深潮 TechFlow 消息,Ledger董事长兼首席执行官Pascal Gauthier就Ledger Connect Kit漏洞发布公开信。
12月14日,Ledger在Ledger Connect Kit(一个用于将网站连接到钱包的Javascript库)上遭到漏洞利用,Ledger已与合作伙伴消除了该漏洞,并试图快速冻结被盗资金,该漏洞实际上运行了不到两个小时。此漏洞仅限于使用Ledger Connect Kit的第三方DApp,目前正在调查中,Ledger已提出投诉,并将帮助受影响的个人尝试追回资金。 Ledger将支持受影响的用户,帮助找到攻击者并将其绳之以法,追踪资金,并与执法部门合作,帮助从黑客手中追回被盗的资产。
其表示:安全不是一成不变的,Ledger 必须不断改进我们的安全系统和流程。Ledger 将实施更严格的安全控制,严格软件供应链安全的构建管道连接到 NPM 分发渠道。
领取专属 10元无门槛券
私享最新 技术干货