binance官方网站 消息,12 月 15 日,Ledger 表示,新的 Ledger Connect Kit 1.1.8 安全版本已推送。确认 Ledger 和 WalletConnect 恶意代码已被停用。用户已可以安全使用 Ledger Connect Kit,但建议等待 24 小时并清除浏览器缓存。
binance官方网站 此前报道,12 月 14 日,ledgerconnect 套件遭遇供应链攻击,攻击者将钱包耗尽的有效负载注入流行的 NPM 包中。随后 Ledger 官方发文表示,其已识别并删除 Ledger Connect Kit 恶意版本,现在正在推送正版版本来替换恶意文件。