В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000
Уязвимость в безопасности, которая возникла сегодня, оказала влияние на несколько децентрализованных приложений. Проблема была связана с библиотекой программного обеспечения от производителя аппаратного кошелька Ledger, используемой децентрализованными приложениями. Уязвимость позволяла злоумышленникам внедрять вредоносный код в интерфейсы, представляя серьезный риск для пользователей и их активов. Некоторые проекты, включая Kyber и RevokeCash, подтвердили отключение своих интерфейсов для предотвращения атак.
Согласно данным, программное обеспечение в библиотеке было заменено вредоносным кодом, созданным хакерами, с целью кражи активов. Охранная фирма Blockaid описала ситуацию как "атаку на сеть" в Ledger Connect Kit и оценила ущерб на $150 000 за последние несколько часов, хотя также упоминается цифра в $484 000.
Вследствие критической уязвимости в безопасности, которая затронула несколько децентрализованных приложений, считается, что возникла проблема из-за предполагаемого взлома конкретной сети доставки контента (CDN), где хранилась подвергнутая риску библиотека программного обеспечения от Ledger. Согласно словам технического директора Sushi, Мэтью Лилли, уязвимость затрагивала все dApp, использующие LedgerHQ/connect-kit. В след за этими событиями было немедленно выпущено обновление, которое удалило вредоносную версию Ledger Connect Kit, и готовится подлинная версия для замены скомпрометированного файла. Команда Ledger также подтвердила проведение мер по безопасности и удаление вредоносной версии.
Общие Аспекты Уязвимостей в Криптовалютных Сервисах
Уязвимости могут включать программные ошибки, недостатки в процессе аутентификации, уязвимости в системе безопасности и др. Наличие уязвимостей может привести к несанкционированному доступу к аккаунтам, краже средств или личных данных. Хакеры могут использовать различные методы, включая фишинг, вредоносное ПО, атаки на серверы или эксплуатацию программных уязвимостей.
Меры Безопасности и Рекомендации
Пользователям важно регулярно обновлять программное обеспечение своих устройств и кошельков для защиты от известных уязвимостей. Следует загружать приложения и обновления только с официальных сайтов и из проверенных источников. Использование 2FA может значительно повысить безопасность аккаунтов. Необходимо быть осторожными с подозрительными ссылками и электронными письмами, которые могут быть фишинговыми. Создание резервных копий криптовалютных ключей и их шифрование может помочь восстановить доступ в случае потери или кражи устройства.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
VIPЕженедельные исследовательские инсайты Bitget VIP
На данный момент двумя основными факторами, способствующими росту ликвидности на криптовалютном рынке, являются чистый приток средств в ETF и выпуск новых стейблкоинов. Недавно несколько американских финансовых гигантов подали заявки на создание спотовых ETF для таких активов, как XRP и LTC. Если эти ETF будут одобрены, они откроют широкие возможности как для самих активов, так и для рынка криптовалют в целом. Инвесторам стоит задуматься о раннем входе в рынок, особенно во время рыночных спадов, чтобы воспользоваться потенциальными бычьими катализаторами роста.
![](https://img.bgstatic.com/multiLang/web/a12547280eb74e840ca9f1a9441aebcc.png)
Аналитики: высока вероятность одобрения ETF на XRP, Solana, Dogecoin и Litecoin
Аналитики ETF из Bloomberg Джеймс Сейффарт и Эрик Балчунас считают, что недавние заявки на биржевые продукты, отслеживающие ведущие криптовалюты XRP, solana, dogecoin и litecoin, имеют «высокие шансы» на получение необходимых одобрений. По их оценкам, наибольшие шансы на одобрение имеют ETF на Litecoin — 90%, за ними следуют продукты на Dogecoin с вероятностью 75%.
![](https://img.bgstatic.com/multiLang/image/social/b616c5fe5ad71a751ecb0a04cbccc5611739164939731.jpg)
Приложение для совместных поездок Teleport на базе Solana закрывается
Краткий обзор Децентрализованный конкурент Uber и Lyft закрывается, как объявила компания в четверг. Teleport была основана в 2022 году и привлекла $9 миллионов на фоне роста интереса к проектам «dePIN».
![](https://img.bgstatic.com/multiLang/image/social/55e78f6fbd28fe9c15784e8d2dd9790e1738287191753.jpeg)
VIPЕженедельные исследовательские инсайты Bitget VIP
Экосистема Solana может значительно выиграть от запуска токенов Трампа. Участие знаменитостей часто привлекает значительное внимание, приводя новых пользователей в блокчейн Solana и увеличивая объем торговли в сети. Кроме того, влияние Трампа может стимулировать увеличение инвестиций и привлечь разработчиков, что способствует большему разнообразию и инновациям в экосистеме. Однако устойчивость влияния знаменитостей является неопределенной и зависит от доверия рынка, а также нормативно-правовой базы. В долгосрочной перспективе проекты экосистем в сети Solana имеют все шансы стать основными бенефициарами, что делает их привлекательными для инвесторов.
![](https://img.bgstatic.com/multiLang/web/a12547280eb74e840ca9f1a9441aebcc.png)
Популярное
ДалееЦены на крипто
Далее![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)