Перейти к содержанию

В кошельке Ledger обнаружена уязвимость, приводящая к списанию BTC вместо альткоинов


News Bot

Рекомендуемые сообщения

v_koshelke_ledger_obnaruzhena_uyazvimost_privodyashchaya_k_spisaniyu_btc_vmesto_altkoinov.jpg

 

Разработчик Liquality Мохаммед Нохбех (Mohammed Nokhbeh) обнаружил уязвимость в аппаратном кошельке Ledger, которая приводит к списанию биткоинов вместо альткоинов.

Разработчики представили отчет, в котором рассказали, как действует атака. Злоумышленник создает мнимую транзакцию с любыми альткоинами, во время которой у пользователей списываются биткоины. К примеру, у трейдера может складываться впечатление, что он пересылает 0.01 LTC, но фактически с его кошелька будет отправлено 0.01 BTC.

 

Нохбех добавил, что аппаратные кошельки Ledger поддерживают несколько криптовалют с помощью специализированных приложений отдельно для каждого актива, но активировать можно только одно приложение. Оказалось, что внешние приложения могут получать доступ к данным о других криптовалютах даже из неактивных приложений. Исследователи обнаружили, что при использовании уязвимости, если пользователь открывает приложение для LTC, он получает запрос на подтверждение транзакции с биткоином, даже если не использует этот актив. При этом в интерфейсе будут отображаться данные для совершения сделки с LTC. При подтверждении такого запроса в сети Биткоина будет совершена полноценная подписанная транзакция.

 

По словам разработчиков Liquality, Ledger был уведомлен об этой уязвимости еще в январе прошлого года, однако так и не устранил проблему. Однако Ledger сообщил, что всегда тщательно рассматривает все замечания исследователей. По словам Ledger, разработчики Liquality могли отправить сообщение о выявленных проблемах в другие отделы, которые не занимаются устранением багов. Комментируя отчет Liquality, Ledger признал, что приложение биткоина становится доступным при работе с другими криптоактивами. Производитель кошельков объяснил это поддержкой форков биткоина и других криптовалют, созданных на базе блокчейна Биткоина и имеющих общую историю.

 

 

Подробнее: https://bits.media/v-koshelke-ledger-obnaruzhena-uyazvimost-privodyashchaya-k-spisaniyu-btc-vmesto-altkoinov/

Ссылка на комментарий
Поделиться на другие сайты

По ощущениям не проходит и квартала как объявляют о новой уязвимости аппаратных кошельков. Интерес к битку растёт.

Ссылка на комментарий
Поделиться на другие сайты

Покупайте "аппаратные" кошельки - говорили они...

Аппаратные кошельки самые надёжные - говорили они...

 

Ню-ню, при всей кривости, колхозности, интерфейсе из 2000-ых и килограммовом блокчейне (лечится прюном) - поделка от Core с защитой паролем самое лучшее решение для серьёзной суммы. Для повседневки Электрум.

 

А эти брелки-дрочилки - стильно-модно-молодёжно, но НИКАКОГО отношения к безопасности не имеют....

Изменено пользователем iRybin
Ссылка на комментарий
Поделиться на другие сайты

А насколько страшно если вообще нет носителя для кошешька? Вот я все время смотрю в обозревателе свой кошелек и все боюсь что битки уйдут. Хотя не одним из носителей не воспользовался. Просто сгенерил открытый и закр.ключ(оффлайн) и отправил на кошель несколько транзакций. 

 

Есть конечно и горячие кошельки , но это для удобства если срочно потребовались деньги и их несколько для безопасности.

 

А вот аппаратные даже боюсь покупать. Потерял где и хана ...

Изменено пользователем vdanya
Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, vdanya сказал:

А вот аппаратные даже боюсь покупать. Потерял где и хана ...

 

Бекапы нужно делать. Это касается любого кошелька, хоть оффлайнового, хоть аппаратного.

Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, vdanya сказал:

А насколько страшно если вообще нет носителя для кошешька? Вот я все время смотрю в обозревателе свой кошелек и все боюсь что битки уйдут. Хотя не одним из носителей не воспользовался. Просто сгенерил открытый и закр.ключ(оффлайн) и отправил на кошель несколько транзакций. 

 

Есть конечно и горячие кошельки , но это для удобства если срочно потребовались деньги и их несколько для безопасности.

 

А вот аппаратные даже боюсь покупать. Потерял где и хана ...

 

При создании кошелька в аппаратнике генерится сид 24 слова. После этого можешь апаратник утопить в болоте. И по 24 сллвам восстановить сотней способов.

Плюс аппаратника в том что вирусы не смогут с него вытащить ключ. А вот в биткоин коре если попал троян на пк то плакали битки твои

Ссылка на комментарий
Поделиться на другие сайты

Основные пути взлома же - вирус на комьютере жертвы, где обычно стоят кошельки. Там уже ничего не спасет, кроме аппаратника, имхо, который вне устройства. Но при подсоединении тоже могут быть подобные уязвимости.
В общем-то, отдельный ноутбук в офлайн-транзами может и лучше, может и нет. Везде есть нюансы. 
Кто жутко сцыт, можно написать на флешках/бумажках подобно братьям Винелвосс части сида/ключа и разнести по разным местам.
Для средних сумм леджер вполне норм имхо, как минимум. Как один из вариков хранения части денег.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Ledger проблема с выводом ARB OP

      Вывел ARB\OP на леджер а обратно отправить не могу. Выкидывает такую фигню, и что бы я не делал не получается отправить даже половину.  С бинанса выводил OP - OPTIMISM ARB - ARBITRUM ONE. На баланс упали а вот отправиться не могу. Кто то сталкивался с таким? Помогите знатоки

      в Общий

    • Покупка энергии в кошельке TRX (Rent Energy), продажа (Delegate). Как заработать, продавая энергию в сети Tron?

      @HelberСпасибо! попробую Trust wallet, жаль только что как браузерный довесок какой-то  урезанный. На Тронлинке возможно кто-то морозит троны ради 4,8% годовых. Кстати вроде появилась возможность продавать свою энергию, правда я толком в этом еще не разбирался.   Примечание модератора: все полезные материалы собираем не в первом посте, а в другом, на второй странице. Он же закреплен над данной страницей форума - кликните "Открыть сообщение"   Там теперь будет и список се

      в DeFi, токены

    • На кошельке Сальвадора оказалось в два раза больше биткоинов

      Президент Сальвадора Найиб Букеле опубликовал данные официального криптовалютного кошелька. Оказалось, на нем хранятся 5 689 BTC — это в два раза больше, чем предполагалось ранее. Найиб Букеле (Nayib Bukele) сообщил, что большая часть первой криптовалюты будет отправлена на холодный кошелек. По его словам, это будет первая «копилка» биткоинов в стране.     Информация, предоставленная главой государства, отличается от данных трекера, оценивающего количество биткоинов всего в 2 8

      в Новости криптовалют

    • Ledger Nano - аппаратный кошелек

      Официальный сайт | Исходники | Блог | Twitter | Facebook | Linkedin | YouTube | Roadmap | User guides   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда. Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения.   Полный обзор Ledger Nano

      в Кошельки для криптовалют

    • Arkham Intelligence: Цена мемкоинов TRUMP на кошельке Дональда Трампа превысила $1 млн

      Цена мемкоинов MAGA (TRUMP), хранящихся в криптовалютном кошельке бывшего президента США, превысила $1 млн благодаря успешному выступлению Дональда Трапма на внутрипартийных праймериз. На кошельке Дональда Трампа (Donald Trump) лежат 579 281 токенов MAGA (TRUMP), свидетельствует сервис Arkham Intelligence. Дональд Трамп получил мемкоины от команды проекта с августа по октябрь прошлого года, тогда цена этого количества мемкоинов составляла примерно $7100.   Резкий скачок стоимости пос

      в Новости криптовалют

×
×
  • Создать...