В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000
Уязвимость в безопасности, которая возникла сегодня, оказала влияние на несколько децентрализованных приложений. Проблема была связана с библиотекой программного обеспечения от производителя аппаратного кошелька Ledger, используемой децентрализованными приложениями. Уязвимость позволяла злоумышленникам внедрять вредоносный код в интерфейсы, представляя серьезный риск для пользователей и их активов. Некоторые проекты, включая Kyber и RevokeCash, подтвердили отключение своих интерфейсов для предотвращения атак.
Согласно данным, программное обеспечение в библиотеке было заменено вредоносным кодом, созданным хакерами, с целью кражи активов. Охранная фирма Blockaid описала ситуацию как "атаку на сеть" в Ledger Connect Kit и оценила ущерб на $150 000 за последние несколько часов, хотя также упоминается цифра в $484 000.
Вследствие критической уязвимости в безопасности, которая затронула несколько децентрализованных приложений, считается, что возникла проблема из-за предполагаемого взлома конкретной сети доставки контента (CDN), где хранилась подвергнутая риску библиотека программного обеспечения от Ledger. Согласно словам технического директора Sushi, Мэтью Лилли, уязвимость затрагивала все dApp, использующие LedgerHQ/connect-kit. В след за этими событиями было немедленно выпущено обновление, которое удалило вредоносную версию Ledger Connect Kit, и готовится подлинная версия для замены скомпрометированного файла. Команда Ledger также подтвердила проведение мер по безопасности и удаление вредоносной версии.
Общие Аспекты Уязвимостей в Криптовалютных Сервисах
Уязвимости могут включать программные ошибки, недостатки в процессе аутентификации, уязвимости в системе безопасности и др. Наличие уязвимостей может привести к несанкционированному доступу к аккаунтам, краже средств или личных данных. Хакеры могут использовать различные методы, включая фишинг, вредоносное ПО, атаки на серверы или эксплуатацию программных уязвимостей.
Меры Безопасности и Рекомендации
Пользователям важно регулярно обновлять программное обеспечение своих устройств и кошельков для защиты от известных уязвимостей. Следует загружать приложения и обновления только с официальных сайтов и из проверенных источников. Использование 2FA может значительно повысить безопасность аккаунтов. Необходимо быть осторожными с подозрительными ссылками и электронными письмами, которые могут быть фишинговыми. Создание резервных копий криптовалютных ключей и их шифрование может помочь восстановить доступ в случае потери или кражи устройства.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
VIPЕженедельные исследовательские инсайты Bitget VIP
На крипторынок в последнее время влияет множество неопределенностей, что создает серьезные трудности для инвесторов. С момента прихода к власти администрации Трампа ее внешняя политика менялась быстро и непредсказуемо. Например, в начале 2025 года США неожиданно ужесточили ограничение на экспорт технологий в Китай, что привело к расхождению во взглядах на будущее технологий, связанных с блокчейном. Хотя Трамп неоднократно высказывался в поддержку криптовалют в социальных сетях, однако никаких конкретных мер за этим не последовало. Эта неоднозначность привела к колебаниям настроений на рынке между оптимизмом и осторожностью, что заставляет его остро реагировать как на прорывы, так и на «черных лебедей». Тем временем рынок альткоинов продолжает стагнировать из-за отсутствия четкой инвестиционной стратегии. Ранее ротации распространенных секторов, таких как DeFi, AI или GameFi, в значительной степени сошли на нет. Хайп был недолговечным и рассеялся. Количество мемкоинов в различных публичных сетях резко возросло, однако большинство из них краткосрочны и быстро обесцениваются. Это усложняет инвесторам задачу по выявлению проектов с высоким потенциалом. В таких условиях размещение части вашего капитала в стейблкоины с доходностью может быть разумным шагом. Помимо традиционных протоколов DeFi, таких как Aave, Compound и Kamino для стейкинга USDT и USDC, Bitget предлагает пользователям более широкий выбор инвестиций в стейблкоины, предлагая более высокий APR.

VIPЕженедельные исследовательские инсайты Bitget VIP
В этом цикле среди перспективных проектов с исключительно высокой степенью соответствия продукта рынку (PMF) можно назвать Ethena, Hyperliquid и ONDO. - В основе Ethena лежит инновационный протокол стейблкоинов USDe. Благодаря динамичной корректировке стратегии и эффективному использованию капитала он обеспечивает высокую доходность и стабильность. В обращении находится более $1.3 млрд, что говорит о высоком и растущем спросе на рынке. - Hyperliquid специализируется на децентрализованной торговле деривативами. Проект основан на высокопроизводительной платформе первого уровня и использует оптимизацию стратегий под руководством пользователей. Объем торгов Hyperliquid значительно увеличился. Это говорит о взрывном росте экосистемы. Проект набирает популярность как среди институциональных, так и среди розничных участников. - ONDO соединяет традиционные финансы и DeFi, токенизируя активы реального мира (RWA), например казначейские ценные бумаги США. Он удовлетворяет растущий спрос инвесторов на продукты с низким уровнем риска и высокой ликвидностью, и его признание на рынке быстро растет. Каждый из этих проектов решает ключевую проблему в своей сфере: Ethena обеспечивает стабильность доходности, Hyperliquid повышает эффективность торговли, а ONDO соединяет TradFi с DeFi через RWA. Все вместе они представляют собой сочетание технологических инноваций и сильного влияния на рынок. В перспективе 2025 года макроусловия — низкая волатильность и благоприятные политические факторы — еще больше поддерживают дальнейший рост проектов, позиционируя их как исключительные инвестиционные возможности в этом цикле.

VIPЕженедельные исследовательские инсайты Bitget VIP
На прошлой неделе Ethereum завершил обновление Pectra – одно из наиболее значимых обновлений за последние три года. В обновлении был улучшен механизм стейкинга, расширена поддержка блобов второго уровня и введена абстракция аккаунтов. Примерно в то же время соучредитель Ethereum Виталик Бутерин предложил упростить архитектуру сети для повышения долгосрочной устойчивости и конкурентоспособности, намереваясь достичь простоты на уровне биткоина в течение ближайших пяти лет. Изменения в руководстве Ethereum Foundation также стали сигналом о возобновлении стремления к реформам и устойчивому росту. Эти события возродили доверие рынка, особенно среди долгосрочных держателей ETH, и спровоцировали резкий рост цены почти на 40% всего за день, что вывело ETH в топ трендовых поисковых запросов на таких платформах, как TikTok. В более широкой экосистеме Ethereum также наблюдался рост, причем лидировал сектор ликвидного стейкинга.

Токеномика MAI

Популярное
ДалееЦены на крипто
Далее








