💲🪙💰 Alerta de seguridad urgente para usuarios de Ledger Wallet

Ha surgido una posible amenaza a la ciberseguridad dirigida a los usuarios de las carteras de hardware de Ledger. Se recomienda a los usuarios que tengan extrema precaución y eviten el uso de aplicaciones web criptográficas hasta que concluyan más investigaciones.

Código malicioso en ConnectKit de Ledger

El problema se centra en ConnectKit de Ledger, una biblioteca de software que facilita la conexión entre aplicaciones blockchain y dispositivos Ledger. Los informes de código malicioso dentro de esta biblioteca han planteado importantes preocupaciones de seguridad.

Respuestas inmediatas de las plataformas criptográficas

SushiSwap, un intercambio descentralizado, respondió rápidamente desconectando su aplicación web front-end. La plataforma identificó un problema crítico en el que el conector del libro mayor se vio comprometido, lo que podría provocar la inyección de código malicioso que afectara a varias aplicaciones descentralizadas (dApps). Se advierte a los usuarios que no interactúen con ventanas emergentes inesperadas de "Connect Wallet".

Revoke.cash, un servicio que permite a los usuarios revocar permisos de firma de transacciones desde aplicaciones Web3, también cerró su interfaz como medida de precaución.

Aviso a los usuarios de criptomonedas

Se recomienda encarecidamente a los usuarios que eviten interactuar con cualquier dApp criptográfica por el momento. La situación sigue bajo investigación y existe el riesgo de que las aplicaciones web front-end muestren transacciones maliciosas para firmar. Si bien los fondos no se pueden robar directamente de los dispositivos Ledger sin la acción del usuario, confirmar dichas transacciones podría provocar la pérdida de fondos.

Enfoque de seguridad primero

A la luz de estos acontecimientos, los expertos recomiendan un enfoque cauteloso, sugiriendo que es mejor abstenerse por completo de utilizar aplicaciones web criptográficas hasta nuevo aviso. Esta precaución es crucial para salvaguardar los fondos y la información personal.

#BONK #BinanceTournament #BTC #SATS #BinanceWish $BTC $ETH $SOL