لیجر، د کریپټو کرنسی بټو چمتو کونکی، راپور ورکړی د خپلو کاروونکو لپاره د پام وړ زیان. جنایتکارانو په یوه پخواني کارمند باندې د فشینګ برید له لارې د لیجر کنیکټ کټ ناوړه نسخه توزیع کړه. دا کټ یو مهم جاواسکریپټ کتابتون دی چې د لیجر کریپټو والټونه د دریمې ډلې غوښتنلیکونو سره نښلوي، چې د والټ سره وصل شوي ویب پاڼې هم پیژندل کیږي.
پرون، د لیجر پخوانی کارمند د فشینګ برید قرباني شو، چې په پایله کې هیکرانو د هغه NPMJS حساب ته لاس رسی ترلاسه کړ. NPMJS د JavaScript چاپیریال Node.js لپاره د مرکزي کڅوړې مدیر دی، ادعا کوي چې د نړۍ ترټولو لوی سافټویر ذخیره ده. دا د عامه، خصوصي او سوداګریزو کڅوړو پراخه آرشیف کوربه کوي.
د پخواني کارمند حساب ته د لاسرسي سره ، برید کونکو د لیجر کنیکټ کټ یوه اخته نسخه خپره کړه. دا جوړ شوی نسخه د لیجر کاروونکو څخه فنډونه د برید کونکو بټو ته اړولو لپاره د غلط WalletConnect پروژه کارولې. ناوړه کوډ د شاوخوا پنځو ساعتونو لپاره فعال و، د کریپټو اسعارو غلا په دوه ساعتونو کې پیښیږي. د کریپټو څیړونکي ZachXBT د زیان اټکل کوي تر 600,000 ډالرو ډیر وي. لیجر ژمنه کړې چې د قربانیانو سره د دوی فنډونو بیرته ترلاسه کولو کې مرسته وکړي او تایید یې کړه چې برید د لیجر کنیکټ کټ په کارولو سره د دریمې ډلې ایپسونو پورې محدود و.
لیجر ادعا کوي چې دا په عموم ډول د یو پخواني کارمند لپاره ناممکن دی چې د ناوړه سافټویر نسخې توزیع کړي. نوې نسخې باید د خوشې کیدو دمخه د ډیری ګوندونو لخوا بیاکتنه وشي. سربیره پردې ، هغه کارمندان چې شرکت پریږدي باید د لیجر سیسټمونو ته لاسرسی له لاسه ورکړي. په هرصورت، لیجر دا نه ده څرګنده کړې چې ولې دا پروتوکولونه ناکام شوي، دا د "جزاوی پیښې" په توګه تشریح کوي. دوی له دې وروسته د لیجر کنیکټ کټ پاکه نسخه رامینځته کړې او د لیجر ګیټ هب له لارې د کوډ توزیع لپاره 'رازونه' تازه کړي.