Перейти к содержанию

Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit


News Bot

Рекомендуемые сообщения

ledger_obyavili_o_poyavlenii_poddelnogo_ledger_connect_kit.webp

 

Представители компании Ledger выпустили заявление о том, что им удалось выявить и удалить поддельный Ledger Connect Kit. Однако взлом кода кошелька поставил под удар крупные криптосервисы.

Код сервиса авторизации через криптокошелек Ledger, широко применяющегося в децентрализованных приложениях (dApp), подвергся хакерской атаке. Через некоторое время команда разработчиков кошелька заявила, что ей удалось устранить вредоносный код, 

 

«Мы обнаружили и удалили вредоносную версию Ledger Connect Kit. Сейчас выпускается подлинная версия, которая заменит вредоносный файл. Пока не взаимодействуйте ни с какими децентрализованными приложениями», — предупредили разработчики.

 

Устройства Ledger и Ledger Live не были затронуты, заверили представители компании. Однако взлом, который длился более двух часов, повлиял на большинство популярных децентрализованных криптосервисов, таких как Curve, SushiSwap, Zapper и Revoke.cash.

 

 

Подробнее: https://bits.media/komanda-ledger-obyavila-o-poyavlenii-vredonosnoy-versii-ledger-connect-kit/

Ссылка на комментарий
Поделиться на другие сайты

Никогда такого не было и вот опять!

 

Это насколько нужно быть тупоголовыми идиотами, чтоб  загружать JS из CDN, не блокировать версию загруженного JS и не проверять CDN на компрометацию?

 

Все dApps теперь под ударом. ВСЕ, понимаете?

 

Дебилы, бл!

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Dmitrii Storm сказал:

Все dApps теперь под ударом. ВСЕ, понимаете?

В каком смысле все? Все, когда-либо связывавшиеся с леджером?

Ссылка на комментарий
Поделиться на другие сайты

16 минут назад, Helber сказал:

В каком смысле все? Все, когда-либо связывавшиеся с леджером?

 

Мы не знаем, размер звездеца пока не ясен.

  • Предварительное расследование показало, что хакер получил доступ к аккаунту в сервисе NPMJS через фишинговую атаку на экс-сотрудника Ledger. 
  • Размещенный вредоносный файл просуществовал около 5 часов, но промежуток, в котором происходила кража средств, команда оценила в 2 часа. Для вывода активов злоумышленник задействовал WalletConnect, который отключил кошелек скамера.
  • В Ledger не озвучили сумму ущерба, но заявили, что связались с пострадавшими клиентами для обсуждения компенсации.
  • По сообщению PeckShield, инцидент привел к компрометации фронтэндов Zapper и SushiSwap.
  • Команда платформы Balancer предложила пользователям временно не использовать ее интерфейс, протокол для управления криптоактивами Revoke.cash отключил свой сайт.
  • Специализирующаяся на кибербезопасности в Web3-индустрии компания BlockAid сообщила Blockworks, что обнаружила потерю проектами по меньшей мере $150 000 из-за внедрения вредоносного кода. Специалисты фирмы упомянули в списке потенциально пострадавших от атаки сайтов Sushi, Zapper, MetalSwap и EchoDEX.
  • Многие комментаторы под сообщением Ledger с предварительными результатами расследования задались вопросом, каким образом у бывшего сотрудника оставался доступ к критически важному для безопасности аккаунту.

-----------

Я даже подумать боюсь, что мог сделать код «опустошителя кошелька», добавленный в библиотеку Ledger, за 5 часов, имея доступ ко всем смарт-контрактам всех dApps.

 

Вот это вот всё - лучшее напоминание всем, кто тут ожидал наступления светлого будущего от Web3. Вот такое будет будущее. Вот вам Web3 во всей своей красе.

 

image.thumb.jpeg.df064ec058e8947c86d26fe593ca2412.jpeg

Изменено пользователем Dmitrii Storm
Ссылка на комментарий
Поделиться на другие сайты

Я никогда не любил эту джаву, но её постоянно везде используют с переибытком, на серверах они видите ли экономят.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • P2P-платформа LocalMonero для торговли XMR объявила о закрытии

      Пиринговая платформа LocalMonero, созданная для торговли анонимной криптовалютой Monero, объявила о сворачивании деятельности из-за «внешних и внутренних факторов». Команда LocalMonero сообщила, что с 7 мая прекратила регистрацию новых пользователей, в связи с чем больше не будет публиковать рекламные объявления о торговле XMR. 14 мая площадка отключит торговлю этим криптоактивом. 7 ноября ее веб-сайт будет закрыт, поэтому специалисты LocalMonero порекомендовали пользователям вывести все ср

      в Новости криптовалют

    • Ledger Nano - аппаратный кошелек

      Официальный сайт | Исходники | Блог | Twitter | Facebook | Linkedin | YouTube | Roadmap | User guides   В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда. Уважайте своё и чужое время. Для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы. Сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения.   Полный обзор Ledger Nano

      в Кошельки для криптовалют

    • Binance объявила о прекращении поддержки стейблкоина BIDR

      Крупнейшая криптобиржа мира Binance прекращает поддержку обеспеченного индонезийской рупией стейблкоина BinanceIDR и рекомендует пользователям успеть обменять или конвертировать свои монеты BIDR до 20 августа. Поддержка всех продуктов и услуг службы BinanceIDR (BIDR) прекращается в 23:59 (UTC) 19 августа. Обещано, что начиная с 08:00 (UTC) 20 августа 2024 года биржа в одностороннем порядке конвертирует от имени пользователей все оставшиеся BIDR в кошельках Spot и Funding пользователей в мон

      в Новости криптовалют

    • Команда Curve Finance выплатила $250 000 за обнаружение критической уязвимости

      Уязвимость, которая была обнаружена в протоколе децентрализованного финансирования Curve Finance, можно было использовать для манипулирования балансами и вывода средств из пулов ликвидности, объявила команда проекта. Исследователь кибербезопасности под псевдонимом Марко Крок (Marco Croc), связанный с Kupia Security, получил вознаграждение в $250 000 за выявление этой критической уязвимости. Команда Curve Finance признала, что эксплойт мог позволить хакерам совершать многомиллионные кражи ак

      в Новости криптовалют

    • Команда Shiba Inu предупредила о мошенничестве с еще не выпущенными токенами TREAT

      Команда мемкоина Shiba Inu объявила о мошенниках, распространяющих информацию о токенах TREAT. Токен еще не выпущен, подчеркивают разработчики. Недавно ведущий разработчик Shiba Inu, Shytoshi Kusama, сообщил, что команда проекта привлекла $12 млн в ходе продажи венчурным инвесторам токенов TREAT, однако количество проданных токенов осталось не названным. Привлеченные средства разработчики обещают использовать для разработки решения третьего уровня на основе Shibarium, которое призвано повы

      в Новости криптовалют

×
×
  • Создать...