Glossareintrag
Supply-Chain-Angriff
Wallets & SicherheitEin Supply-Chain-Angriff vergiftet eine vertraute Abhängigkeit. Wie der Ledger-Connect-Kit-Vorfall ablief und wie man das Risiko begrenzt.
Definition
Ein Supply-Chain-Angriff kompromittiert nicht das Projekt selbst, sondern etwas, wovon es abhängt — der Schadcode kommt so über ein vertrauenswürdiges Update. In Krypto heißt das meist eine vergiftete Bibliothek, ein gekaperter Account in einer Paketregistry oder ein manipulierter Frontend-Build; danach signiert jeder Nutzer einer ansonsten ehrlichen Anwendung vom Angreifer gebaute Transaktionen. Die Kompromittierung von Ledgers Connect-Kit-Bibliothek im Dezember 2023 ist ein dokumentiertes Beispiel: In Websites, die sie aus einer öffentlichen Registry luden, wurde ein Drainer eingeschleust. Die Abwehr ist mehrschichtig: Versionen pinnen und prüfen, Hardware-Wallet nutzen, ungewöhnliche Freigaben misstrauisch behandeln.
Als Nächstes
Verwandte Begriffe
Mehr in Wallets & Sicherheit
KontoübernahmeAddress Poisoning (Adressvergiftung)Anti-Phishing-CodeAPI-Schlüssel-BerechtigungenBridge-ExploitBug-Bounty-ProgrammClipboard-HijackingCold Storage (Kalte Aufbewahrung)Sammlungsfreigabe (setApprovalForAll)Krypto-PhishingVerwahrt vs. nicht verwahrt (custodial vs. non-custodial)Verwahrungsversicherung