Криптовалюты28783
Капитал. рынка$ 2.54T+0.01%
Объём 24ч$ 27.05B-30.5%
BTC Домин.51.85%-0.24%
ETH Gas3 Gwei
Cryptorank
CryptoRankНовостиКоманда Ledg...

Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit


Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit
Дек., 14, 2023
1 мин. на чтение
от Bits.media
Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit

Код сервиса авторизации через криптокошелек Ledger, широко применяющегося в децентрализованных приложениях (dApp), подвергся хакерской атаке. Через некоторое время команда разработчиков кошелька заявила, что ей удалось устранить вредоносный код, 

«Мы обнаружили и удалили вредоносную версию Ledger Connect Kit. Сейчас выпускается подлинная версия, которая заменит вредоносный файл. Пока не взаимодействуйте ни с какими децентрализованными приложениями», — предупредили разработчики.

Устройства Ledger и Ledger Live не были затронуты, заверили представители компании. Однако взлом, который длился более двух часов, повлиял на большинство популярных децентрализованных криптосервисов, таких как Curve, SushiSwap, Zapper и Revoke.cash.

В SushiSwap первыми сообщили о проблеме и посоветовали пользователям никак не реагировать на всплывающее окно «Connect Wallet».

«Мы обнаружили критическую проблему: был скомпрометирован коннектор Ledger, что потенциально позволяло внедрить вредоносный код, влияющий на децентрализованные приложения», — предупредили представители платформы.

Разработчики Polygon добавили, что даже после того, как Ledger исправит плохой код в своей библиотеке, проекты, использующие библиотеку, должны будут обновиться, прежде чем станет безопасно использовать DApps.

Глава Tether Паоло Ардоино (Paolo Ardoino) сообщил, что его команда заморозила средства на кошельке хакера, который взломал Ledger. 

Только недавно, в ноябре, пользователи Ledger потеряли 16,8 биткоинов из-за мошеннического приложения в Microsoft Store

А в октябре Ledger официально запустил спорную функцию восстановления сид-фразы криптокошелька. Глава компании Паскаль Готье (Pascal Gauthier) тогда объявил, что восстановление предполагает шифрование, дублирование и разделение личных ключей пользователей на три части, которые хранятся у трех разных сторон: Ledger, специалистов по криптографической безопасности компании Coincover и независимого поставщика услуг резервного копирования.

Читать материал на Bits.media

Читать больше

Лихорадка ETF и инфляция: почему биткоин снова начал расти

Лихорадка ETF и инфляция: почему биткоин снова начал расти

Bitcoin За прошедшие семь дней биткоин вырос более чем на 8%. Интересно, что почти...
Мая, 17, 2024
4 мин. на чтение
от Bits.media
Ученые: Инвестиционная ценность криптоинфлюенсеров равна нулю либо отрицательна

Ученые: Инвестиционная ценность криптоинфлюенсеров равна нулю либо отрицательна

Группа специалистов трех учебных заведений проанализировала около 36 000 постов в сет...
Мая, 16, 2024
2 мин. на чтение
от Bits.media
CryptoRankНовостиКоманда Ledg...

Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit


Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit
Дек., 14, 2023
1 мин. на чтение
от Bits.media
Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit

Код сервиса авторизации через криптокошелек Ledger, широко применяющегося в децентрализованных приложениях (dApp), подвергся хакерской атаке. Через некоторое время команда разработчиков кошелька заявила, что ей удалось устранить вредоносный код, 

«Мы обнаружили и удалили вредоносную версию Ledger Connect Kit. Сейчас выпускается подлинная версия, которая заменит вредоносный файл. Пока не взаимодействуйте ни с какими децентрализованными приложениями», — предупредили разработчики.

Устройства Ledger и Ledger Live не были затронуты, заверили представители компании. Однако взлом, который длился более двух часов, повлиял на большинство популярных децентрализованных криптосервисов, таких как Curve, SushiSwap, Zapper и Revoke.cash.

В SushiSwap первыми сообщили о проблеме и посоветовали пользователям никак не реагировать на всплывающее окно «Connect Wallet».

«Мы обнаружили критическую проблему: был скомпрометирован коннектор Ledger, что потенциально позволяло внедрить вредоносный код, влияющий на децентрализованные приложения», — предупредили представители платформы.

Разработчики Polygon добавили, что даже после того, как Ledger исправит плохой код в своей библиотеке, проекты, использующие библиотеку, должны будут обновиться, прежде чем станет безопасно использовать DApps.

Глава Tether Паоло Ардоино (Paolo Ardoino) сообщил, что его команда заморозила средства на кошельке хакера, который взломал Ledger. 

Только недавно, в ноябре, пользователи Ledger потеряли 16,8 биткоинов из-за мошеннического приложения в Microsoft Store

А в октябре Ledger официально запустил спорную функцию восстановления сид-фразы криптокошелька. Глава компании Паскаль Готье (Pascal Gauthier) тогда объявил, что восстановление предполагает шифрование, дублирование и разделение личных ключей пользователей на три части, которые хранятся у трех разных сторон: Ledger, специалистов по криптографической безопасности компании Coincover и независимого поставщика услуг резервного копирования.

Читать материал на Bits.media

Читать больше

Лихорадка ETF и инфляция: почему биткоин снова начал расти

Лихорадка ETF и инфляция: почему биткоин снова начал расти

Bitcoin За прошедшие семь дней биткоин вырос более чем на 8%. Интересно, что почти...
Мая, 17, 2024
4 мин. на чтение
от Bits.media
Ученые: Инвестиционная ценность криптоинфлюенсеров равна нулю либо отрицательна

Ученые: Инвестиционная ценность криптоинфлюенсеров равна нулю либо отрицательна

Группа специалистов трех учебных заведений проанализировала около 36 000 постов в сет...
Мая, 16, 2024
2 мин. на чтение
от Bits.media