Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000

В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000

Happycoin Club2023/12/18 11:11
Автор:Дамир Ялалов

Уязвимость в безопасности, которая возникла сегодня, оказала влияние на несколько децентрализованных приложений. Проблема была связана с библиотекой программного обеспечения от производителя аппаратного кошелька Ledger, используемой децентрализованными приложениями. Уязвимость позволяла злоумышленникам внедрять вредоносный код в интерфейсы, представляя серьезный риск для пользователей и их активов. Некоторые проекты, включая Kyber и RevokeCash, подтвердили отключение своих интерфейсов для предотвращения атак.

Согласно данным, программное обеспечение в библиотеке было заменено вредоносным кодом, созданным хакерами, с целью кражи активов. Охранная фирма Blockaid описала ситуацию как "атаку на сеть" в Ledger Connect Kit и оценила ущерб на $150 000 за последние несколько часов, хотя также упоминается цифра в $484 000.

Вследствие критической уязвимости в безопасности, которая затронула несколько децентрализованных приложений, считается, что возникла проблема из-за предполагаемого взлома конкретной сети доставки контента (CDN), где хранилась подвергнутая риску библиотека программного обеспечения от Ledger. Согласно словам технического директора Sushi, Мэтью Лилли, уязвимость затрагивала все dApp, использующие LedgerHQ/connect-kit. В след за этими событиями было немедленно выпущено обновление, которое удалило вредоносную версию Ledger Connect Kit, и готовится подлинная версия для замены скомпрометированного файла. Команда Ledger также подтвердила проведение мер по безопасности и удаление вредоносной версии.

Общие Аспекты Уязвимостей в Криптовалютных Сервисах

Уязвимости могут включать программные ошибки, недостатки в процессе аутентификации, уязвимости в системе безопасности и др. Наличие уязвимостей может привести к несанкционированному доступу к аккаунтам, краже средств или личных данных. Хакеры могут использовать различные методы, включая фишинг, вредоносное ПО, атаки на серверы или эксплуатацию программных уязвимостей.

 Меры Безопасности и Рекомендации

Пользователям важно регулярно обновлять программное обеспечение своих устройств и кошельков для защиты от известных уязвимостей. Следует загружать приложения и обновления только с официальных сайтов и из проверенных источников. Использование 2FA может значительно повысить безопасность аккаунтов. Необходимо быть осторожными с подозрительными ссылками и электронными письмами, которые могут быть фишинговыми. Создание резервных копий криптовалютных ключей и их шифрование может помочь восстановить доступ в случае потери или кражи устройства.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

VIPЕженедельные исследовательские инсайты Bitget VIP

В этом цикле среди перспективных проектов с исключительно высокой степенью соответствия продукта рынку (PMF) можно назвать Ethena, Hyperliquid и ONDO. - В основе Ethena лежит инновационный протокол стейблкоинов USDe. Благодаря динамичной корректировке стратегии и эффективному использованию капитала он обеспечивает высокую доходность и стабильность. В обращении находится более $1.3 млрд, что говорит о высоком и растущем спросе на рынке. - Hyperliquid специализируется на децентрализованной торговле деривативами. Проект основан на высокопроизводительной платформе первого уровня и использует оптимизацию стратегий под руководством пользователей. Объем торгов Hyperliquid значительно увеличился. Это говорит о взрывном росте экосистемы. Проект набирает популярность как среди институциональных, так и среди розничных участников. - ONDO соединяет традиционные финансы и DeFi, токенизируя активы реального мира (RWA), например казначейские ценные бумаги США. Он удовлетворяет растущий спрос инвесторов на продукты с низким уровнем риска и высокой ликвидностью, и его признание на рынке быстро растет. Каждый из этих проектов решает ключевую проблему в своей сфере: Ethena обеспечивает стабильность доходности, Hyperliquid повышает эффективность торговли, а ONDO соединяет TradFi с DeFi через RWA. Все вместе они представляют собой сочетание технологических инноваций и сильного влияния на рынок. В перспективе 2025 года макроусловия — низкая волатильность и благоприятные политические факторы — еще больше поддерживают дальнейший рост проектов, позиционируя их как исключительные инвестиционные возможности в этом цикле.

Bitget VIP2025/05/23 04:12
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

На прошлой неделе Ethereum завершил обновление Pectra – одно из наиболее значимых обновлений за последние три года. В обновлении был улучшен механизм стейкинга, расширена поддержка блобов второго уровня и введена абстракция аккаунтов. Примерно в то же время соучредитель Ethereum Виталик Бутерин предложил упростить архитектуру сети для повышения долгосрочной устойчивости и конкурентоспособности, намереваясь достичь простоты на уровне биткоина в течение ближайших пяти лет. Изменения в руководстве Ethereum Foundation также стали сигналом о возобновлении стремления к реформам и устойчивому росту. Эти события возродили доверие рынка, особенно среди долгосрочных держателей ETH, и спровоцировали резкий рост цены почти на 40% всего за день, что вывело ETH в топ трендовых поисковых запросов на таких платформах, как TikTok. В более широкой экосистеме Ethereum также наблюдался рост, причем лидировал сектор ликвидного стейкинга.

Bitget VIP2025/05/16 05:35
Еженедельные исследовательские инсайты Bitget VIP

Токеномика MAI

MuxyAI2025/05/12 10:57
Токеномика MAI

VIPЕженедельные исследовательские инсайты Bitget VIP

Протоколы реальной доходности набирают популярность как устойчивый сегмент крипторынка, позволяя пользователям уверенно ориентироваться в бычьих и медвежьих циклах. В отличие от проектов, ориентированных на нарратив и продажу токенов, протоколы реальной доходности генерируют фактический доход и возвращают ценность сообществу через такие механизмы, как комиссии за обратный выкуп и сжигание токенов. Эти устойчивые бизнес-модели обеспечивают большую устойчивость в рыночных циклах, что делает их подходящими для среднесрочных и долгосрочных вложений. Такие проекты, как AAVE, JTO, JUP и CAKE, создали надежные структуры доходности и стали ключевыми примерами в экосистемах EVM, Solana и BSC – за их развитием стоит понаблюдать.

Bitget VIP2025/05/09 07:38
Еженедельные исследовательские инсайты Bitget VIP