В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000
Уязвимость в безопасности, которая возникла сегодня, оказала влияние на несколько децентрализованных приложений. Проблема была связана с библиотекой программного обеспечения от производителя аппаратного кошелька Ledger, используемой децентрализованными приложениями. Уязвимость позволяла злоумышленникам внедрять вредоносный код в интерфейсы, представляя серьезный риск для пользователей и их активов. Некоторые проекты, включая Kyber и RevokeCash, подтвердили отключение своих интерфейсов для предотвращения атак.
Согласно данным, программное обеспечение в библиотеке было заменено вредоносным кодом, созданным хакерами, с целью кражи активов. Охранная фирма Blockaid описала ситуацию как "атаку на сеть" в Ledger Connect Kit и оценила ущерб на $150 000 за последние несколько часов, хотя также упоминается цифра в $484 000.
Вследствие критической уязвимости в безопасности, которая затронула несколько децентрализованных приложений, считается, что возникла проблема из-за предполагаемого взлома конкретной сети доставки контента (CDN), где хранилась подвергнутая риску библиотека программного обеспечения от Ledger. Согласно словам технического директора Sushi, Мэтью Лилли, уязвимость затрагивала все dApp, использующие LedgerHQ/connect-kit. В след за этими событиями было немедленно выпущено обновление, которое удалило вредоносную версию Ledger Connect Kit, и готовится подлинная версия для замены скомпрометированного файла. Команда Ledger также подтвердила проведение мер по безопасности и удаление вредоносной версии.
Общие Аспекты Уязвимостей в Криптовалютных Сервисах
Уязвимости могут включать программные ошибки, недостатки в процессе аутентификации, уязвимости в системе безопасности и др. Наличие уязвимостей может привести к несанкционированному доступу к аккаунтам, краже средств или личных данных. Хакеры могут использовать различные методы, включая фишинг, вредоносное ПО, атаки на серверы или эксплуатацию программных уязвимостей.
Меры Безопасности и Рекомендации
Пользователям важно регулярно обновлять программное обеспечение своих устройств и кошельков для защиты от известных уязвимостей. Следует загружать приложения и обновления только с официальных сайтов и из проверенных источников. Использование 2FA может значительно повысить безопасность аккаунтов. Необходимо быть осторожными с подозрительными ссылками и электронными письмами, которые могут быть фишинговыми. Создание резервных копий криптовалютных ключей и их шифрование может помочь восстановить доступ в случае потери или кражи устройства.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
VIPЕженедельные исследовательские инсайты Bitget VIP
Реальные активы (RWA) переносят такие реальные финансовые инструменты, как облигации, недвижимость и кредиты, в блокчейн, обеспечивая токенизацию, программируемость и глобальную доступность традиционных финансовых активов. В условиях, когда процентные ставки в США достигли своего пика, смягчения монетарной политики и появления ETF, открывающих путь для входа институционального капитала в криптовалютную сферу, RWA стали одной из ведущих тем, привлекающих все большее внимание институциональных инвесторов.

VIPЕженедельные исследовательские инсайты Bitget VIP
В последнее время в сети Base произошло несколько важных стратегических событий: Coinbase интегрировала маршрутизацию DEX для Base в свое основное приложение, сократив разрыв между ликвидностью CeFi и DeFi; компания Shopify заключила партнерское соглашение с Base с целью расширения реальных приложений и точек доступа для пользователей. В то же время акции Circle и Coinbase выросли более чем на 700% и 50% соответственно, что создало эффект финансового роста, который может распространиться на экосистему Base, повысив как ее TVL, так и цены токенов. Рекомендуемые проекты: 1) AERO (Aerodrome) – ведущая DEX на Base, которая демонстрирует стабильность несмотря на падение рынка; имеет хорошие позиции для получения преимуществ от интеграции с Coinbase. 2) BRETT – флагманский мемкоин на Base с более чем 840,000 держателей; вероятно, возглавит следующую гонку мемкоинов Base. 3) Новые токены на Bitget Onchain – предоставляет ранний доступ к новым мемкоинам Base, помогая пользователям избежать токенов с высоким риском.

VIPЕженедельные исследовательские инсайты Bitget VIP
Недавние новости о возможном появлении Solana-ETF вновь возродили оптимизм на рынке. Комиссия по ценным бумагам и биржам США (SEC) попросила эмитентов обновить форму S-1, что свидетельствует о возможном скором одобрении ETF. Это событие повысило доверие к экосистеме Solana. Будучи высокопроизводительным блокчейном уровня 1, Solana (SOL) предлагает быстрые транзакции и низкие комиссии, что делает его центром активности DeFi и NFT, а также привлекает все большее внимание институциональных инвесторов. Jito (JTO), ведущий протокол ликвидного стейкинга на Solana, продемонстрировал рост своих токенов на 17% после того, как JitoSOL был включен в проспект Solana-ETF. Его оптимизация MEV еще больше повышает ценность сети. Jupiter (JUP), ведущий агрегатор DEX на Solana с долей рынка 95%, недавно запустил протокол кредитования, продемонстрировав высокий потенциал роста. Данные токены предлагают инвесторам возможность раннего доступа к инвестициям до возможного одобрения ETF и шанс воспользоваться преимуществами растущей экосистемы Solana.

VIPЕженедельные исследовательские инсайты Bitget VIP
На крипторынок в последнее время влияет множество неопределенностей, что создает серьезные трудности для инвесторов. С момента прихода к власти администрации Трампа ее внешняя политика менялась быстро и непредсказуемо. Например, в начале 2025 года США неожиданно ужесточили ограничение на экспорт технологий в Китай, что привело к расхождению во взглядах на будущее технологий, связанных с блокчейном. Хотя Трамп неоднократно высказывался в поддержку криптовалют в социальных сетях, однако никаких конкретных мер за этим не последовало. Эта неоднозначность привела к колебаниям настроений на рынке между оптимизмом и осторожностью, что заставляет его остро реагировать как на прорывы, так и на «черных лебедей». Тем временем рынок альткоинов продолжает стагнировать из-за отсутствия четкой инвестиционной стратегии. Ранее ротации распространенных секторов, таких как DeFi, AI или GameFi, в значительной степени сошли на нет. Хайп был недолговечным и рассеялся. Количество мемкоинов в различных публичных сетях резко возросло, однако большинство из них краткосрочны и быстро обесцениваются. Это усложняет инвесторам задачу по выявлению проектов с высоким потенциалом. В таких условиях размещение части вашего капитала в стейблкоины с доходностью может быть разумным шагом. Помимо традиционных протоколов DeFi, таких как Aave, Compound и Kamino для стейкинга USDT и USDC, Bitget предлагает пользователям более широкий выбор инвестиций в стейблкоины, предлагая более высокий APR.

Популярное
ДалееЦены на крипто
Далее








