Your bank is using your money. You’re getting the scraps.WATCH FREE

В результате взлома системы безопасности Ledger были скомпрометированы криптоактивы на сумму 484 000 долларов

423386
В результате взлома системы безопасности Ledger были скомпрометированы криптоактивы на сумму 484 000 долларовВ результате взлома системы безопасности Ledger были скомпрометированы криптоактивы на сумму 484 000 долларов

В этом посте:

  • Компания Ledger столкнулась с нарушением безопасности, в результате которого из-за вредоносного кода в её Connect Kit было украдено 484 000 долларов США в криптовалюте.
  • Взлом затронул многочисленные протоколы и сервисы DeFi , выявив уязвимости в децентрализованных приложениях.
  • Этотdent пополняет историю проблем безопасности компании Ledger, включая утечку данных в 2020 году и проблемы с программным обеспечением.

Хакер, совершивший атаку на библиотеку коннекторов Ledger, похитил активы на сумму около 484 000 долларов. Эта информация была предоставлена ​​платформой анализа блокчейна Lookonchain. Хотя Ledger пока не подтвердил эти цифры, компания заявила, что нарушение безопасности может иметь значительные последствия, потенциально достигающие сотен тысяч долларов.

Взлом и его непосредственные последствия

Cryptopolitan сообщалось , что взлом произошел из-за внедрения вредоносного кода в библиотеку Ledger на Github для Connect Kit, важнейшего компонента, используемого многими DeFi для взаимодействия с аппаратными кошельками для криптовалют. Вредоносный код затронул интерфейс всех приложений, использующих Connect Kit. Среди пострадавших от этой уязвимости оказались Sushi

В ответ наdentкомпания Ledger признала, что один из её сотрудников стал жертвой фишинговой атаки, что привело к несанкционированной публикации скомпрометированной версии Ledger Connect Kit. Имя и адрес электронной почты бывшего сотрудника были обнаружены в скомпрометированном коде. Важно отметить, что криптосообщество первоначально считало, что за эксплойт ответственен разработчик. Однако позже Ledger заявила, что атака произошла из-за того, что бывший сотрудник стал жертвой фишинговой атаки. 

См. также:  Компания Upland привлекла 7 миллионов долларов в рамках подготовки к запуску токенов.

Компания действовала оперативно,dentи удалив вредоносную версию программного обеспечения. Однако, несмотря на быструю реакцию Ledger, ущерб был нанесен примерно за два часа, за это время хакеры вывели средства.

Более широкие последствия для сообщества DeFi

Этотdent вызывает серьезные опасения по поводу безопасности инфраструктуры децентрализованных приложений. Протоколы DeFi часто зависят от кода различных поставщиков программного обеспечения, включая Ledger, что делает их уязвимыми для множества потенциальных точек отказа. Эта уязвимость была наглядно продемонстрирована в данномdent, подчеркнув необходимость усиления мер безопасности во всей экосистеме DeFi .

Взлом затронул непосредственных пользователей сервисов Ledger и распространился на пользователей таких сервисов, какcash. Этот сервис, обычно используемый для снятия разрешений с протоколов DeFi после нарушений безопасности, также был скомпрометирован. Пользователи, пытавшиеся защитить свои активы, непреднамеренно попали на вредоносную программу для вывода токенов, что расширило масштабы кражи.

Популярный поставщик кошельков MetaMask также пострадал от взлома. Компания выпустила исправление для своей платформы через два часа после атаки, гарантируя, что пользователи последней версии защищены от уязвимости.

См. также:  ZachXBT разоблачает аферу Daytwo с Coinbase на 4 миллиона долларов.

Компания Ledger продолжает испытывать проблемы с безопасностью

Это не первый случай, когда Ledger сталкивается с проблемами безопасности. В 2020 году компания пережила крупную утечку данных, когда была раскрыта база данных клиентов, что вызвало опасения по поводу подмены SIM-карт и угроз проникновения в дома. Кроме того, в прошлом году Ledger столкнулась с противоречиями между заявленной и фактической безопасностью своего оборудования в обновлении программного обеспечения.

Недавний хакерскийdent подчеркивает хрупкость децентрализованных приложений и критическую важность надежных протоколов безопасности. Хотя Ledger предпринял шаги для смягчения последствий этого взлома, сообщество DeFi по-прежнему внимательно следит за текущими проблемами обеспечения безопасности своих активов в условиях все более сложной цифровой финансовой индустрии. 

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan