Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000

В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000

Happycoin Club2023/12/18 11:11
Автор:Дамир Ялалов

Уязвимость в безопасности, которая возникла сегодня, оказала влияние на несколько децентрализованных приложений. Проблема была связана с библиотекой программного обеспечения от производителя аппаратного кошелька Ledger, используемой децентрализованными приложениями. Уязвимость позволяла злоумышленникам внедрять вредоносный код в интерфейсы, представляя серьезный риск для пользователей и их активов. Некоторые проекты, включая Kyber и RevokeCash, подтвердили отключение своих интерфейсов для предотвращения атак.

Согласно данным, программное обеспечение в библиотеке было заменено вредоносным кодом, созданным хакерами, с целью кражи активов. Охранная фирма Blockaid описала ситуацию как "атаку на сеть" в Ledger Connect Kit и оценила ущерб на $150 000 за последние несколько часов, хотя также упоминается цифра в $484 000.

Вследствие критической уязвимости в безопасности, которая затронула несколько децентрализованных приложений, считается, что возникла проблема из-за предполагаемого взлома конкретной сети доставки контента (CDN), где хранилась подвергнутая риску библиотека программного обеспечения от Ledger. Согласно словам технического директора Sushi, Мэтью Лилли, уязвимость затрагивала все dApp, использующие LedgerHQ/connect-kit. В след за этими событиями было немедленно выпущено обновление, которое удалило вредоносную версию Ledger Connect Kit, и готовится подлинная версия для замены скомпрометированного файла. Команда Ledger также подтвердила проведение мер по безопасности и удаление вредоносной версии.

Общие Аспекты Уязвимостей в Криптовалютных Сервисах

Уязвимости могут включать программные ошибки, недостатки в процессе аутентификации, уязвимости в системе безопасности и др. Наличие уязвимостей может привести к несанкционированному доступу к аккаунтам, краже средств или личных данных. Хакеры могут использовать различные методы, включая фишинг, вредоносное ПО, атаки на серверы или эксплуатацию программных уязвимостей.

 Меры Безопасности и Рекомендации

Пользователям важно регулярно обновлять программное обеспечение своих устройств и кошельков для защиты от известных уязвимостей. Следует загружать приложения и обновления только с официальных сайтов и из проверенных источников. Использование 2FA может значительно повысить безопасность аккаунтов. Необходимо быть осторожными с подозрительными ссылками и электронными письмами, которые могут быть фишинговыми. Создание резервных копий криптовалютных ключей и их шифрование может помочь восстановить доступ в случае потери или кражи устройства.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

VIPЕженедельные исследовательские инсайты Bitget VIP

На крипторынок в последнее время влияет множество неопределенностей, что создает серьезные трудности для инвесторов. С момента прихода к власти администрации Трампа ее внешняя политика менялась быстро и непредсказуемо. Например, в начале 2025 года США неожиданно ужесточили ограничение на экспорт технологий в Китай, что привело к расхождению во взглядах на будущее технологий, связанных с блокчейном. Хотя Трамп неоднократно высказывался в поддержку криптовалют в социальных сетях, однако никаких конкретных мер за этим не последовало. Эта неоднозначность привела к колебаниям настроений на рынке между оптимизмом и осторожностью, что заставляет его остро реагировать как на прорывы, так и на «черных лебедей». Тем временем рынок альткоинов продолжает стагнировать из-за отсутствия четкой инвестиционной стратегии. Ранее ротации распространенных секторов, таких как DeFi, AI или GameFi, в значительной степени сошли на нет. Хайп был недолговечным и рассеялся. Количество мемкоинов в различных публичных сетях резко возросло, однако большинство из них краткосрочны и быстро обесцениваются. Это усложняет инвесторам задачу по выявлению проектов с высоким потенциалом. В таких условиях размещение части вашего капитала в стейблкоины с доходностью может быть разумным шагом. Помимо традиционных протоколов DeFi, таких как Aave, Compound и Kamino для стейкинга USDT и USDC, Bitget предлагает пользователям более широкий выбор инвестиций в стейблкоины, предлагая более высокий APR.

Bitget VIP2025/05/30 02:04
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

В этом цикле среди перспективных проектов с исключительно высокой степенью соответствия продукта рынку (PMF) можно назвать Ethena, Hyperliquid и ONDO. - В основе Ethena лежит инновационный протокол стейблкоинов USDe. Благодаря динамичной корректировке стратегии и эффективному использованию капитала он обеспечивает высокую доходность и стабильность. В обращении находится более $1.3 млрд, что говорит о высоком и растущем спросе на рынке. - Hyperliquid специализируется на децентрализованной торговле деривативами. Проект основан на высокопроизводительной платформе первого уровня и использует оптимизацию стратегий под руководством пользователей. Объем торгов Hyperliquid значительно увеличился. Это говорит о взрывном росте экосистемы. Проект набирает популярность как среди институциональных, так и среди розничных участников. - ONDO соединяет традиционные финансы и DeFi, токенизируя активы реального мира (RWA), например казначейские ценные бумаги США. Он удовлетворяет растущий спрос инвесторов на продукты с низким уровнем риска и высокой ликвидностью, и его признание на рынке быстро растет. Каждый из этих проектов решает ключевую проблему в своей сфере: Ethena обеспечивает стабильность доходности, Hyperliquid повышает эффективность торговли, а ONDO соединяет TradFi с DeFi через RWA. Все вместе они представляют собой сочетание технологических инноваций и сильного влияния на рынок. В перспективе 2025 года макроусловия — низкая волатильность и благоприятные политические факторы — еще больше поддерживают дальнейший рост проектов, позиционируя их как исключительные инвестиционные возможности в этом цикле.

Bitget VIP2025/05/23 04:12
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

На прошлой неделе Ethereum завершил обновление Pectra – одно из наиболее значимых обновлений за последние три года. В обновлении был улучшен механизм стейкинга, расширена поддержка блобов второго уровня и введена абстракция аккаунтов. Примерно в то же время соучредитель Ethereum Виталик Бутерин предложил упростить архитектуру сети для повышения долгосрочной устойчивости и конкурентоспособности, намереваясь достичь простоты на уровне биткоина в течение ближайших пяти лет. Изменения в руководстве Ethereum Foundation также стали сигналом о возобновлении стремления к реформам и устойчивому росту. Эти события возродили доверие рынка, особенно среди долгосрочных держателей ETH, и спровоцировали резкий рост цены почти на 40% всего за день, что вывело ETH в топ трендовых поисковых запросов на таких платформах, как TikTok. В более широкой экосистеме Ethereum также наблюдался рост, причем лидировал сектор ликвидного стейкинга.

Bitget VIP2025/05/16 05:35
Еженедельные исследовательские инсайты Bitget VIP

Токеномика MAI

MuxyAI2025/05/12 10:57
Токеномика MAI