Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000

В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000

Happycoin Club2023/12/18 11:11
Автор:Дамир Ялалов

Уязвимость в безопасности, которая возникла сегодня, оказала влияние на несколько децентрализованных приложений. Проблема была связана с библиотекой программного обеспечения от производителя аппаратного кошелька Ledger, используемой децентрализованными приложениями. Уязвимость позволяла злоумышленникам внедрять вредоносный код в интерфейсы, представляя серьезный риск для пользователей и их активов. Некоторые проекты, включая Kyber и RevokeCash, подтвердили отключение своих интерфейсов для предотвращения атак.

Согласно данным, программное обеспечение в библиотеке было заменено вредоносным кодом, созданным хакерами, с целью кражи активов. Охранная фирма Blockaid описала ситуацию как "атаку на сеть" в Ledger Connect Kit и оценила ущерб на $150 000 за последние несколько часов, хотя также упоминается цифра в $484 000.

Вследствие критической уязвимости в безопасности, которая затронула несколько децентрализованных приложений, считается, что возникла проблема из-за предполагаемого взлома конкретной сети доставки контента (CDN), где хранилась подвергнутая риску библиотека программного обеспечения от Ledger. Согласно словам технического директора Sushi, Мэтью Лилли, уязвимость затрагивала все dApp, использующие LedgerHQ/connect-kit. В след за этими событиями было немедленно выпущено обновление, которое удалило вредоносную версию Ledger Connect Kit, и готовится подлинная версия для замены скомпрометированного файла. Команда Ledger также подтвердила проведение мер по безопасности и удаление вредоносной версии.

Общие Аспекты Уязвимостей в Криптовалютных Сервисах

Уязвимости могут включать программные ошибки, недостатки в процессе аутентификации, уязвимости в системе безопасности и др. Наличие уязвимостей может привести к несанкционированному доступу к аккаунтам, краже средств или личных данных. Хакеры могут использовать различные методы, включая фишинг, вредоносное ПО, атаки на серверы или эксплуатацию программных уязвимостей.

 Меры Безопасности и Рекомендации

Пользователям важно регулярно обновлять программное обеспечение своих устройств и кошельков для защиты от известных уязвимостей. Следует загружать приложения и обновления только с официальных сайтов и из проверенных источников. Использование 2FA может значительно повысить безопасность аккаунтов. Необходимо быть осторожными с подозрительными ссылками и электронными письмами, которые могут быть фишинговыми. Создание резервных копий криптовалютных ключей и их шифрование может помочь восстановить доступ в случае потери или кражи устройства.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

VIPЕженедельные исследовательские инсайты Bitget VIP

Реальные активы (RWA) переносят такие реальные финансовые инструменты, как облигации, недвижимость и кредиты, в блокчейн, обеспечивая токенизацию, программируемость и глобальную доступность традиционных финансовых активов. В условиях, когда процентные ставки в США достигли своего пика, смягчения монетарной политики и появления ETF, открывающих путь для входа институционального капитала в криптовалютную сферу, RWA стали одной из ведущих тем, привлекающих все большее внимание институциональных инвесторов.

Bitget VIP2025/07/04 09:38
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

В последнее время в сети Base произошло несколько важных стратегических событий: Coinbase интегрировала маршрутизацию DEX для Base в свое основное приложение, сократив разрыв между ликвидностью CeFi и DeFi; компания Shopify заключила партнерское соглашение с Base с целью расширения реальных приложений и точек доступа для пользователей. В то же время акции Circle и Coinbase выросли более чем на 700% и 50% соответственно, что создало эффект финансового роста, который может распространиться на экосистему Base, повысив как ее TVL, так и цены токенов. Рекомендуемые проекты: 1) AERO (Aerodrome) – ведущая DEX на Base, которая демонстрирует стабильность несмотря на падение рынка; имеет хорошие позиции для получения преимуществ от интеграции с Coinbase. 2) BRETT – флагманский мемкоин на Base с более чем 840,000 держателей; вероятно, возглавит следующую гонку мемкоинов Base. 3) Новые токены на Bitget Onchain – предоставляет ранний доступ к новым мемкоинам Base, помогая пользователям избежать токенов с высоким риском.

Bitget VIP2025/06/27 10:44
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

Недавние новости о возможном появлении Solana-ETF вновь возродили оптимизм на рынке. Комиссия по ценным бумагам и биржам США (SEC) попросила эмитентов обновить форму S-1, что свидетельствует о возможном скором одобрении ETF. Это событие повысило доверие к экосистеме Solana. Будучи высокопроизводительным блокчейном уровня 1, Solana (SOL) предлагает быстрые транзакции и низкие комиссии, что делает его центром активности DeFi и NFT, а также привлекает все большее внимание институциональных инвесторов. Jito (JTO), ведущий протокол ликвидного стейкинга на Solana, продемонстрировал рост своих токенов на 17% после того, как JitoSOL был включен в проспект Solana-ETF. Его оптимизация MEV еще больше повышает ценность сети. Jupiter (JUP), ведущий агрегатор DEX на Solana с долей рынка 95%, недавно запустил протокол кредитования, продемонстрировав высокий потенциал роста. Данные токены предлагают инвесторам возможность раннего доступа к инвестициям до возможного одобрения ETF и шанс воспользоваться преимуществами растущей экосистемы Solana.

Bitget VIP2025/06/20 08:57
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

На крипторынок в последнее время влияет множество неопределенностей, что создает серьезные трудности для инвесторов. С момента прихода к власти администрации Трампа ее внешняя политика менялась быстро и непредсказуемо. Например, в начале 2025 года США неожиданно ужесточили ограничение на экспорт технологий в Китай, что привело к расхождению во взглядах на будущее технологий, связанных с блокчейном. Хотя Трамп неоднократно высказывался в поддержку криптовалют в социальных сетях, однако никаких конкретных мер за этим не последовало. Эта неоднозначность привела к колебаниям настроений на рынке между оптимизмом и осторожностью, что заставляет его остро реагировать как на прорывы, так и на «черных лебедей». Тем временем рынок альткоинов продолжает стагнировать из-за отсутствия четкой инвестиционной стратегии. Ранее ротации распространенных секторов, таких как DeFi, AI или GameFi, в значительной степени сошли на нет. Хайп был недолговечным и рассеялся. Количество мемкоинов в различных публичных сетях резко возросло, однако большинство из них краткосрочны и быстро обесцениваются. Это усложняет инвесторам задачу по выявлению проектов с высоким потенциалом. В таких условиях размещение части вашего капитала в стейблкоины с доходностью может быть разумным шагом. Помимо традиционных протоколов DeFi, таких как Aave, Compound и Kamino для стейкинга USDT и USDC, Bitget предлагает пользователям более широкий выбор инвестиций в стейблкоины, предлагая более высокий APR.

Bitget VIP2025/05/30 02:04
Еженедельные исследовательские инсайты Bitget VIP