Озвучен ущерб от взлома кошельков Ledger: все получат компенсацию
Библиотека Ledger Connect Kit подверглась компрометации 14 декабря, что привело к ущербу в размере около $600 000 для пользователей кошельков. Компания Ledger заявила, что полностью компенсирует пострадавшим ущерб, и контролировать процесс будет глава компании Паскаль Готье.
Опубликованный отчет об инциденте раскрывает, что злоумышленник, используя фишинговую атаку на экс-сотрудника Ledger, получил доступ к его аккаунту в NPMJS. Хакер опубликовал вредоносную версию библиотеки Ledger Connect Kit, в результате чего DeFi-платформы автоматически обновили свое ПО. Атака была обнаружена сообществом и блокирована спустя несколько часов.
Хотя вредоносный файл оставался доступным около 5 часов из-за особенностей сети, злоумышленник успел опустошить кошельки жертв в течение менее двух часов. Команда WalletConnect отключила мошеннический аналог, а Tether заморозила USDT хакера. Зловред не получил доступ к инфраструктуре или репозитарию кода, ограничившись внедрением в интерфейсы приложений.
Для предотвращения подобных инцидентов в будущем, Ledger планирует закрыть опцию «слепой подписи» в 2024 году, рекомендуя использовать решение Clear Sign. Компания также признала упущение в контроле доступа к NPMJS-аккаунту экс-сотрудника и работает над внедрением дополнительных механизмов контроля. Источник: forklog
Если присматриваете недорогие полноразмерные беспроводные наушники, то можно обратить внимание на модель от хорошо известного производителя Sven, недавно получившую небольшое обновление в виде...
- 14 Дек, 16:31
Команда Ledger объявила о появлении вредоносной версии Ledger Connect Kit
Представители компании Ledger выпустили заявление о том, что им удалось выявить и удалить поддельный Ledger Connect Kit. Однако взлом кода кошелька поставил под удар крупные криптосервисы. Код сервиса авторизации через криптокошелек Ledger, широко п...
Cегодня
- 10:10 СМИ: американские таможенники задержали поставки майнеров Antminer
- 09:55 Джастин Сан спасает проект Трампа World Liberty Financial
- 09:38 Канадская компания Jiva Technologies закупит биткоины на $1 млн
- 09:25 FT: сделки с Toncoin создали финансовый буфер для Telegram
- 08:26 Джастин Сан стал крупнейшим инвестором World Liberty Financial
- 08:07 Статья "Необходимость регулирования криптовалют в финансовых отраслях "
- 07:44 Эти звуки вы никогда не слышали: Nvidia представила ИИ-модель для генерации аудио
- 07:37 Виталик Бутерин: OpenAI пожертвовала открытостью и безопасностью пользователей ради прибыли