作者 entanglelove (love)標題 [新聞] 使用ledger交互dapp有被盜風險時間 Thu Dec 14 21:54:30 2023
新聞來源連結:x.com
新聞本文:
評論:
https://i.imgur.com/R2rXTr4.jpg
我們已識別並刪除了 Ledger Connect Kit 的惡意版本。
現在正在推送正版版本來取代惡意檔案。暫時不要與任何 dApp 互動。隨著情況的發展,我
您的 Ledger 裝置和 Ledger Live 沒有受到損害。
-----
Sent from JPTT on my iPhone
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 218.35.171.250 (臺灣)
※ 作者: entanglelove 2023-12-14 21:54:30
※ 文章代碼(AID): #1bUmaOEV (DigiCurrency)
※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1702562072.A.39F.html
※ 編輯: entanglelove (218.35.171.250 臺灣), 12/14/2023 21:56:51
推 gajo1564: 據說ledger連接dapp的工具權限被盜 被換成會發送假連接跟惡意簽名請求的版本 偏偏這工具流傳很廣又設計成自動推送更新 現在各種支援ledger的dapp都要注意跳出來的連接簽名請求可能有問題 保險起見先觀察一兩天
連revoke這種純工具都中招 只有純粹冷儲存跟轉帳無影響2F 12/15 00:35
推 helloyou: 無意義的砸盤嚇韭菜,如果是冷儲存有問題再來恐慌吧7F 12/15 04:01
推 costello: ur hardware key, still NOT ur money8F 12/15 09:32
推 shuo19971203: 考慮換掉了@@ ledger應該進行open source10F 12/15 10:00
推 Orzchen: Lido質押屬於Dapp嗎?
若是之前有使用近期沒使用會有被盜風險嗎?11F 12/15 12:46
--