Útočník z Ledgeru utratil nejméně 484 tisíc dolarů

Share This Post


Hacker stojící za útokem na knihovnu konektorů Ledger ukradl majetek v hodnotě téměř 484 000 dolarů, 
podle platformy pro analýzu blockchainu Lookonchain. Ledger zatím čísla nepotvrdil, ale dopad narušení bezpečnosti by podle společnosti mohl být ve stovkách tisíc.

Uživatelé na X (Twitter) nahlásili incident 14. prosince a tvrdili, že byl napaden populární konektor Web3, což umožnilo vložení škodlivého kódu do více decentralizovaných aplikací (DApps).

Mezi protokoly ovlivněné incidentem patří Zapper, SushiSwap, Phantom, Balancer a Revoke.cash, ale škody mohou být ještě větší. Podle některých uživatelů na X by tato chyba zabezpečení mohla existovat v jiných podobných programech, které jsou alternativami k LedgerHQ/connect-kit.

Podle MetaMask se hack dotýká i jeho uživatelů. Poskytovatel peněženky nasadil opravu pro svou platformu a uvedl, že uživatelé na nejnovější verzi v2.121.0 by měli být schopni „znovu provádět transakce a budou automaticky aktualizováni. Pokud tuto verzi nepoužíváte, obnovte data svého webu.“

Téměř tři hodiny po incidentu Ledger oznámil, že škodlivá verze souboru byla nahrazena pravou verzí kolem 13:35 UTC. Společnost varuje své uživatele, aby u transakce „vždy vymazali podpis“ a dodává, že adresy a informace uvedené na obrazovce Ledger jsou jediné skutečné informace:

„Pokud existuje rozdíl mezi obrazovkou na vašem zařízení Ledger a obrazovkou počítače/telefonu, okamžitě zastavte transakci.“

Od incidentu knihovnu deaktivovalo několik protokolů. Vydavatel Stablecoinů Tether podle Paola Ardoina také zmrazil adresu vykořisťovatele.

 

Related Posts

Akcie na nová maxima vyhnalo FOMO, tvrdí Barclays

Akciové trhy se podle analytiků Barclays dostávají na nová maxima především kvůli FOMO, tedy strachu investorů z toho, že propásnou další růst.

Podíl Googlu ve SpaceX může mít brzy větší hodnotu než většina firem na světě

Když Google před více než deseti lety poprvé investoval do vesmírné společnosti Elona Muska, byla to odvážná sázka na satelitní internet a snímkování Země.

Bybit rozdává 30 eur za vklad přes PayPal. Jak získat airdrop a obchodovat bez poplatků?

Kryptoměnová burza Bybit přináší zásadní vylepšení pro evropské obchodníky ve formě integrace globálního platebního giganta PayPal.

Firefish: příležitost, jak zhodnotit kapitál s neprůstřelným zajištěním v Bitcoinu

Hledáte způsob, jak nechat své peníze pracovat, získat vysoce...

Humanoidní roboti menia priemysel aj trh práce

Humanoidná robotika sa výrazne posúva dopredu. Technologické inovácie, nedostatok pracovnej sily a rastúci záujem investorov vytvárajú podmienky pre masívnu expanziu. V roku 2025 oznámili vstup na burzu firmy Unitree a Otsaw a trh očakáva ďalšie verejné ponuky v roku 2026.

Poľský prezident vetoval prísny kryptozákon a spustil politickú búrku

Poľský prezident Karol Nawrocki vetoval zákon o regulácii trhu s kryptoaktívami a tým odštartoval ostrý konflikt medzi vládou a kryptomenovou komunitou. Podľa jeho vyhlásenia by prijatie zákona predstavovalo riziko pre slobodu Poliakov, ich majetok aj pre stabilitu štátu.