وفقًا لـ Decrypt، حذرت شركة Ledger المصنعة لمحفظة الأجهزة المستخدمين من الاتصال بالتطبيقات اللامركزية (dapps) بعد التعرف على إصدار ضار من Ledger Connect Kit. صرح متحدث باسم Ledger أنه يتم دفع إصدار أصلي ليحل محل الملف الضار وأنه يجب على المستخدمين عدم التفاعل مع أي تطبيقات لامركزية في الوقت الحالي. وأكد المتحدث أيضًا أن أجهزة Ledger وتطبيق Ledger Live لم تتعرض للخطر. كما حذر مطور محفظة البرامج MetaMask المستخدمين من التوقف عن استخدام التطبيقات اللامركزية مع ظهور أخبار الهجوم.
أفادت شركة BlockAid الأمنية على Web3 أن المهاجم قام بحقن حمولة تستنزف المحفظة في حزمة NPM الخاصة بمجموعة Ledgerconnect، مما أثر على التطبيقات اللامركزية التي تستخدم الإصدارات 1.1.4 وما فوق من مجموعة اتصال Ledger، بما في ذلك Sushi.com وHey.xyz. انتقد ماثيو ليلي، CTO في SushiSwap، ليدجر بسبب سلسلة من الأخطاء الفادحة ونصح المستخدمين بتجنب استخدام أي تطبيقات لامركزية حتى تؤكد فرقهم أنهم خففوا الهجوم.