Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыКопитрейдингBotsEarn
В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000

В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000

Happycoin Club2023/12/18 11:11
Автор:Дамир Ялалов

Уязвимость в безопасности, которая возникла сегодня, оказала влияние на несколько децентрализованных приложений. Проблема была связана с библиотекой программного обеспечения от производителя аппаратного кошелька Ledger, используемой децентрализованными приложениями. Уязвимость позволяла злоумышленникам внедрять вредоносный код в интерфейсы, представляя серьезный риск для пользователей и их активов. Некоторые проекты, включая Kyber и RevokeCash, подтвердили отключение своих интерфейсов для предотвращения атак.

Согласно данным, программное обеспечение в библиотеке было заменено вредоносным кодом, созданным хакерами, с целью кражи активов. Охранная фирма Blockaid описала ситуацию как "атаку на сеть" в Ledger Connect Kit и оценила ущерб на $150 000 за последние несколько часов, хотя также упоминается цифра в $484 000.

Вследствие критической уязвимости в безопасности, которая затронула несколько децентрализованных приложений, считается, что возникла проблема из-за предполагаемого взлома конкретной сети доставки контента (CDN), где хранилась подвергнутая риску библиотека программного обеспечения от Ledger. Согласно словам технического директора Sushi, Мэтью Лилли, уязвимость затрагивала все dApp, использующие LedgerHQ/connect-kit. В след за этими событиями было немедленно выпущено обновление, которое удалило вредоносную версию Ledger Connect Kit, и готовится подлинная версия для замены скомпрометированного файла. Команда Ledger также подтвердила проведение мер по безопасности и удаление вредоносной версии.

Общие Аспекты Уязвимостей в Криптовалютных Сервисах

Уязвимости могут включать программные ошибки, недостатки в процессе аутентификации, уязвимости в системе безопасности и др. Наличие уязвимостей может привести к несанкционированному доступу к аккаунтам, краже средств или личных данных. Хакеры могут использовать различные методы, включая фишинг, вредоносное ПО, атаки на серверы или эксплуатацию программных уязвимостей.

 Меры Безопасности и Рекомендации

Пользователям важно регулярно обновлять программное обеспечение своих устройств и кошельков для защиты от известных уязвимостей. Следует загружать приложения и обновления только с официальных сайтов и из проверенных источников. Использование 2FA может значительно повысить безопасность аккаунтов. Необходимо быть осторожными с подозрительными ссылками и электронными письмами, которые могут быть фишинговыми. Создание резервных копий криптовалютных ключей и их шифрование может помочь восстановить доступ в случае потери или кражи устройства.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

VIPЕженедельные исследовательские инсайты Bitget VIP

На данный момент двумя основными факторами, способствующими росту ликвидности на криптовалютном рынке, являются чистый приток средств в ETF и выпуск новых стейблкоинов. Недавно несколько американских финансовых гигантов подали заявки на создание спотовых ETF для таких активов, как XRP и LTC. Если эти ETF будут одобрены, они откроют широкие возможности как для самих активов, так и для рынка криптовалют в целом. Инвесторам стоит задуматься о раннем входе в рынок, особенно во время рыночных спадов, чтобы воспользоваться потенциальными бычьими катализаторами роста.

Bitget VIP2025/02/14 06:33

Аналитики: высока вероятность одобрения ETF на XRP, Solana, Dogecoin и Litecoin

Аналитики ETF из Bloomberg Джеймс Сейффарт и Эрик Балчунас считают, что недавние заявки на биржевые продукты, отслеживающие ведущие криптовалюты XRP, solana, dogecoin и litecoin, имеют «высокие шансы» на получение необходимых одобрений. По их оценкам, наибольшие шансы на одобрение имеют ETF на Litecoin — 90%, за ними следуют продукты на Dogecoin с вероятностью 75%.

The Block2025/02/10 22:34

Приложение для совместных поездок Teleport на базе Solana закрывается

Краткий обзор Децентрализованный конкурент Uber и Lyft закрывается, как объявила компания в четверг. Teleport была основана в 2022 году и привлекла $9 миллионов на фоне роста интереса к проектам «dePIN».

The Block2025/01/31 01:34

VIPЕженедельные исследовательские инсайты Bitget VIP

Экосистема Solana может значительно выиграть от запуска токенов Трампа. Участие знаменитостей часто привлекает значительное внимание, приводя новых пользователей в блокчейн Solana и увеличивая объем торговли в сети. Кроме того, влияние Трампа может стимулировать увеличение инвестиций и привлечь разработчиков, что способствует большему разнообразию и инновациям в экосистеме. Однако устойчивость влияния знаменитостей является неопределенной и зависит от доверия рынка, а также нормативно-правовой базы. В долгосрочной перспективе проекты экосистем в сети Solana имеют все шансы стать основными бенефициарами, что делает их привлекательными для инвесторов.

Bitget VIP2025/01/24 03:35