Tether замораживает кошелек после инцидента с взломом Ledger ConnectKit

Казначейство Tether инициирует массовый перевод токенов USDT на Bitfinex
- Tether, организация, стоящая за стейблкоином USDT, вмешалась после кибератаки, использовавшей уязвимость в библиотеке Ledger ConnectKit.
- Адрес злоумышленника накопил около 483 000 долларов в различных активах, включая USDT и ETH, связанных с группой фишинга AngelDrainer.
- Действия Tether сделали невозможным перемещение USDT из взломанного кошелька, при этом другие транзакции с этого кошелька оставались возможными.
В значимом событии в секторе криптовалют организация Tether, стоящая за известным стейблкоином USDT, предприняла решительные действия против киберпреступника. Этот ответ последовал после того, как злоумышленник эксплуатировал уязвимость в библиотеке Ledger ConnectKit, что привело к значительному выводу средств из различных протоколов децентрализованных финансов (DeFi). Главный технологический директор Tether Паоло Ардойно объявил о вмешательстве компании в среду.
Согласно данным DeBank, платформы аналитики кошельков, адрес злоумышленника накопил около 483 000 долларов в различных активах. В их числе были 44 000 долларов в USDT и 4,334 ETH, переведенные на кошельки, связанные с группой фишинга AngelDrainer. Вмешательство Tether сделало невозможным перемещение USDT, находящихся в скомпрометированном кошельке, хотя другие транзакции с этого кошелька остаются возможными.
Ledger, ведущий поставщик аппаратных кошельков, признал, что их библиотека Ledger ConnectKit была взломана, приписывая утечку фишинговой атаке на бывшего сотрудника. Эта ошибка в безопасности сделала фронтенды различных протоколов DeFi уязвимыми для эксплуатации.
Реакция крипто-сообщества
В ответ на взлом протоколы DeFi, такие как Kyber и RevokeCash, временно отключили свои фронтенды. Мэтью Лилли, технический директор Sushi Swap, посоветовал пользователям воздержаться от взаимодействия с любыми dapps (децентрализованными приложениями), пока проблема не будет решена. Команда Ledger оперативно выпустила патч, теперь доступный в версии Ledger Connect Kit 1.1.8, для устранения уязвимости.
Скомпрометированные версии (1.1.5, 1.1.6 и 1.1.7) Ledger ConnectKit содержали вредоносный код, который перенаправлял средства на кошелек хакера через мошеннический проект WalletConnect. Команда Ledger сообщила, что зараженный файл был активен примерно в течение пяти часов, но окно для вывода средств составляло менее двух часов.
Быстрое разрешение инцидента было приписано совместным усилиям различных субъектов в экосистеме криптовалют, включая сервис WalletConnect, Tether, компанию по блокчейн-аналитике Chainalysis и ончейн-расследователя ZachXBT.
Реакция Tether на взлом Ledger усиливает крипто-бдительность
Этот инцидент подчеркивает растущие опасения по поводу безопасности в сфере криптовалют, особенно в отношении защиты активов, хранящихся или транзакционируемых через цифровые кошельки. Быстрая реакция Tether и Ledger, а также их партнеров, демонстрирует способность крипто-сообщества быстро мобилизоваться против угроз безопасности.
Однако взлом также подчеркивает необходимость повышенной бдительности и улучшения протоколов безопасности в отрасли. Пользователям цифровых кошельков и участникам платформ DeFi рекомендуется быть в курсе последних обновлений безопасности и лучших практик для защиты своих активов.
По мере того как криптовалютный рынок продолжает развиваться, такие инциденты служат напоминанием о присущих рисках, связанных с управлением цифровыми активами, и важности надежных мер безопасности. Совместные усилия, проявленные в этом случае, служат образцом для будущих реакций на подобные проблемы безопасности в крипто-пространстве.
Хотя взлом Ledger ConnectKit представлял собой значительную угрозу, эффективная координация между различными заинтересованными сторонами в крипто-сообществе предотвратила более крупную катастрофу. Этот инцидент не только подчеркивает уязвимости в безопасности цифровых активов, но и подчеркивает устойчивость и отзывчивость крипто-экосистемы в решении таких проблем.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем провести независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любого инвестиционного решения.

Мутума Максвелл
Максвелл особенно любит писать статьи о блокчейне и криптовалютах. Он начал свой путь в блогинге в 2020 году, позже сосредоточившись на мире криптовалют. Его жизненное призвание — познакомить людей по всему миру с концепцией децентрализации.















