Перейти к содержанию

Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit


News Bot

Рекомендуемые сообщения

ledger_obyavili_o_poyavlenii_poddelnogo_ledger_connect_kit.webp

 

Представители компании Ledger выпустили заявление о том, что им удалось выявить и удалить поддельный Ledger Connect Kit. Однако взлом кода кошелька поставил под удар крупные криптосервисы.

Код сервиса авторизации через криптокошелек Ledger, широко применяющегося в децентрализованных приложениях (dApp), подвергся хакерской атаке. Через некоторое время команда разработчиков кошелька заявила, что ей удалось устранить вредоносный код, 

 

«Мы обнаружили и удалили вредоносную версию Ledger Connect Kit. Сейчас выпускается подлинная версия, которая заменит вредоносный файл. Пока не взаимодействуйте ни с какими децентрализованными приложениями», — предупредили разработчики.

 

Устройства Ledger и Ledger Live не были затронуты, заверили представители компании. Однако взлом, который длился более двух часов, повлиял на большинство популярных децентрализованных криптосервисов, таких как Curve, SushiSwap, Zapper и Revoke.cash.

 

 

Подробнее: https://bits.media/komanda-ledger-obyavila-o-poyavlenii-vredonosnoy-versii-ledger-connect-kit/

Ссылка на комментарий
Поделиться на другие сайты

Никогда такого не было и вот опять!

 

Это насколько нужно быть тупоголовыми идиотами, чтоб  загружать JS из CDN, не блокировать версию загруженного JS и не проверять CDN на компрометацию?

 

Все dApps теперь под ударом. ВСЕ, понимаете?

 

Дебилы, бл!

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Dmitrii Storm сказал:

Все dApps теперь под ударом. ВСЕ, понимаете?

В каком смысле все? Все, когда-либо связывавшиеся с леджером?

Ссылка на комментарий
Поделиться на другие сайты

16 минут назад, Helber сказал:

В каком смысле все? Все, когда-либо связывавшиеся с леджером?

 

Мы не знаем, размер звездеца пока не ясен.

  • Предварительное расследование показало, что хакер получил доступ к аккаунту в сервисе NPMJS через фишинговую атаку на экс-сотрудника Ledger. 
  • Размещенный вредоносный файл просуществовал около 5 часов, но промежуток, в котором происходила кража средств, команда оценила в 2 часа. Для вывода активов злоумышленник задействовал WalletConnect, который отключил кошелек скамера.
  • В Ledger не озвучили сумму ущерба, но заявили, что связались с пострадавшими клиентами для обсуждения компенсации.
  • По сообщению PeckShield, инцидент привел к компрометации фронтэндов Zapper и SushiSwap.
  • Команда платформы Balancer предложила пользователям временно не использовать ее интерфейс, протокол для управления криптоактивами Revoke.cash отключил свой сайт.
  • Специализирующаяся на кибербезопасности в Web3-индустрии компания BlockAid сообщила Blockworks, что обнаружила потерю проектами по меньшей мере $150 000 из-за внедрения вредоносного кода. Специалисты фирмы упомянули в списке потенциально пострадавших от атаки сайтов Sushi, Zapper, MetalSwap и EchoDEX.
  • Многие комментаторы под сообщением Ledger с предварительными результатами расследования задались вопросом, каким образом у бывшего сотрудника оставался доступ к критически важному для безопасности аккаунту.

-----------

Я даже подумать боюсь, что мог сделать код «опустошителя кошелька», добавленный в библиотеку Ledger, за 5 часов, имея доступ ко всем смарт-контрактам всех dApps.

 

Вот это вот всё - лучшее напоминание всем, кто тут ожидал наступления светлого будущего от Web3. Вот такое будет будущее. Вот вам Web3 во всей своей красе.

 

image.thumb.jpeg.df064ec058e8947c86d26fe593ca2412.jpeg

Изменено пользователем Dmitrii Storm
Ссылка на комментарий
Поделиться на другие сайты

Я никогда не любил эту джаву, но её постоянно везде используют с переибытком, на серверах они видите ли экономят.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Terraform Labs объявила об уходе с американского рынка

      Компания Terraform Labs объявила о решении, продиктованном вердиктом суда по иску Комиссии по ценным бумагам и биржам США (SEC). Американские клиенты потеряют доступ к продуктам компании, включая предоставление ликвидности. Terraform Labs (TFL) уведомила, что ограничивает доступ к продуктам, поскольку в ближайшее время ожидает получения судебного запрета на деятельность в Соединенных Штатах Америки.   «TFL выступает принципиально против геоблокировки, но в сложившихся обстоятельствах

      в Новости криптовалют

    • Литовская финансовая компания Transtra объявила о запуске крипто-SWIFT- переводов

      Команда литовского финтех-проекта Transtra объявила о запуске «крипто-дружественных» переводов через межбанковскую систему SWIFT. Представители компании уверяют, что новое решение упростит международные транзакции. В Transtra уверяют, что гибридное решение позволит клиентам совмещать надежность стандарта SWIFT и децентрализованной природы цифровых активов. Сейчас система SWIFT объединяет более 11 000 различных финансовых учреждений более чем 200 странах мира.   «Сервис отвечает раст

      в Новости криптовалют

    • Tether объявила о создании четырех дочерних компаний

      Американская Tether, эмитент стейблкоина USDT, объявила о выделении в отдельные дочерние структуры четырех направлений своего бизнеса: обработку данных, финансы, энергетику и образование. Компании получили названия Tether Data, Tether Finance, Tether Power и Tether Edu.   Tether Data сосредоточится на инвестициях в перспективные технологии, включая искусственный интеллект (ИИ) и одноранговые платформы. Tether Finance будет финансировать развитие экосистемы стейблкоина USDT, а также по

      в Новости криптовалют

    • Binance объявила об ужесточении процедуры проверки бизнес-клиентов

      Крупнейшая криптовалютная биржа мира Binance уведомила корпоративных партнеров об ограничении доступа к субсчетам и возможной заморозке аккаунтов, не прошедших проверку безопасности «знай своего клиента» (KYC). Владельцы учетных записей Exchange Link обязаны до 20 мая обеспечить полную интеграцию своих бизнес-аккаунтов с модулем Link-KYC. Для этих целей все корпоративные пользователи должны предоставить криптобирже исчерпывающую информацию о пользователях и контрагентах своих биржевых счет

      в Новости криптовалют

    • Компания Ripple объявила о планах запуска долларового стейблкоина

      Американская компания Ripple заявила, что собирается конкурировать с компаниями Tether и Circle, запустив стабильную монету, привязанную к доллару США. Объем мирового рынка стейблкоинов оценивается в $2 трлн. Команда Ripple обещает, что будущий стейблкоин будет обеспечен эквивалентной суммой резервов в американских долларах, а также государственных облигациях США. Название стейблкоина и его тикер пока не уточняются.   Первоначально новый стейблкоин будет доступен для пользователей из

      в Новости криптовалют

×
×
  • Создать...