Hackers roubaram US$ 484 mil na quinta-feira (14) após invadir a Ledger, empresa de carteiras criptografadas. O ataque ocorreu por meio da inserção de código malicioso na biblioteca do Github para o Connect Kit, um software blockchain.
Essa exploração afeta o front-end de todos os protocolos que usam o Connect Kit, como Sushi, Lido, Metamask e Coinbase. Em uma postagem no X, antigo Twitter, a Ledger confirmou que um funcionário havia sido alvo de um "ataque de phishing", após o qual o invasor "publicou uma versão maliciosa do Ledger Connect Kit".
Um porta-voz da Ledger disse à CoinDesk que "identificou e removeu uma versão maliciosa do Ledger Connect Kit". Já a empresa disse em sua postagem que "a janela onde os fundos foram drenados foi limitada a um período de menos de duas horas".
O CEO da empresa de segurança blockchain Blockaid, afirnoy ao CoinDesk que "muitos sites continuam afetados e os usuários estão sendo atingidos", mesmo após a Ledger ter atualizado seu código.