Básicamente un hacker (o un insider) ha modificado el código del repositorio de Ledger, más concretamente la librería del conector web3 (lo que se integra en las DAPPS para que puedas conectar tu ledger a esa DAPP) y ha añadido una función para drainear/vaciar la pasta.
Como casi todas las dapps utilizan esta librería, todas esas dapps están comprometidas.
Simplemente no hagais nada.
Info.
🚨🚨🚨 RED ALERT 🚨🚨🚨:
Do not interact with ANY dApps until further notice. It appears that a commonly used web3 connector has been compromised which allows for injection of malicious code affecting numerous dApps.