-1 C
Czech
Úterý 17. února 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Při požáru v domě v provincii Barcelona zahynulo pět mladistvých

Pět mladistvých zemřelo a čtyři další mladí lidé utrpěli zranění v pondělí večer při požáru v domě ve městě Manlleu v provincii Barcelona na severovýchodě Španělska, informovala dnes místní média. Příčina požáru, který vypukl v nejvyšším patře budovy, se vyšetřuje. Oběti byly podle deníku El Periódico ve věku 14 až 18 let.

V Ženevě začalo druhé kolo nepřímých rozhovorů USA a Íránu o jaderném programu

V Ženevě dnes začalo druhé kolo nepřímých jednání mezi Spojenými státy a Íránem o jaderném programu Teheránu. S odvoláním na íránská státní média o tom informují tiskové agentury. Úspěch jednání podle íránského zdroje agentury Reuters závisí i na tom, zda se USA vyvarují nerealistických požadavků.

Nezaspat za konkurencí. Apple se přiklání k videopodcastům

Americká společnost Apple přinese změny do své aplikace Apple Podcasts. Uživatelům umožní plynulejší přecházení mezi podcastem a videem. Následuje tak konkurenci, jako jsou YouTube a Spotify – tyto platformy umožňují sledování videopodcastů, které se stávají stále populárnějšími hlavně mezi mladými lidmi.

Ukrajina i Rusko informují o nočních nepřátelských útocích a škodách

Rusko v noci na dnešek zaútočilo na Ukrajinu 396 drony a 29 střelami různého typu, protivzdušná obrana zneškodnila 367 bezpilotních letounů a 25 raket, uvedlo ráno ukrajinské letectvo na platformě Telegram. Naopak 18 dronů a čtyři balistické střely podle něj zasáhly 13 blíže neupřesněných míst. Ruské ministerstvo obrany hlásí noční sestřelení 151 ukrajinských dronů. Obě strany na sebe dál útočí navzdory tomu, že dnes v Ženevě začíná další kolo americko-rusko-ukrajinských jednání s cílem válku na Ukrajině ukončit.

Lední medvědi v Arktidě překvapili vědce skvělou kondicí

Globální oteplování zrychluje tání mořského ledu v oblastech, jako je Baffinův záliv, úsek oceánu mezi Grónskem a kanadským Baffinovým ostrovem, a Hudsonův záliv v severovýchodní Kanadě. Mořský led potřebují k přežití lední medvědi, jejichž vyhublá těla se stala symbolem klimatických změn. V norské části Arktidy však sledují vědci zcela jiný obraz.

Nejméně tři mrtvé, včetně podezřelého, si vyžádala střelba na hokeji v USA

Nejméně tři mrtvé, včetně podezřelého, si vyžádala střelba během pondělního hokejového utkání mládežnických týmů ve městě Pawtucket v americkém státě Rhode Island na severovýchodě Spojených států. Další tři lidé se střelnými zraněními byli hospitalizováni v kritickém stavu, informovaly agentury s odvoláním na policii.

Trump říká, že se do jednání s Íránem zapojí nepřímo

Donald Trump oznámil, že se bude „nepřímo“ podílet na klíčových jednáních mezi Spojenými státy a Íránem. Rozhovory o íránském jaderném programu začnou v úterý v Ženevě. Americký prezident zároveň naznačil, že Teherán tentokrát chce dohodu.

Americká armáda se připravuje na masivní úder na Írán

Americká armáda hromadí na Blízkém východě významné letecké a námořní síly. Jejich cílem je vytváření tlaku na Írán před úterními rozhovory o jaderné dohodě, zároveň však dávají administrativě Donalda Trumpa možnost úderu ve velkém rozsahu i hluboko uvnitř islámské republiky. Satelitní snímky potvrdily polohu letadlové lodě USS Abraham Lincoln.

Poušť je pro Joshua tree čím dál nehostinnější

Oteplování, sucho a rozsáhlé požáry ničí ikonické Joshua tree v Mohavské poušti. Vědci, úřady i indiánské kmeny hledají způsoby, jak strom ochránit. Ve hře jsou klimatická útočiště, genetický výzkum i přesun stromů mimo jejich přirozený areál.

Ve věku 95 let zemřel Robert Duvall, nezapomenutelný Tom Hagen z filmu Kmotr

Hollywood přišel o jednu z nejvýraznějších hereckých osobností druhé poloviny 20. století. Robert Duvall, držitel Oscara a tvář filmů jako Kmotr nebo Apokalypsa, zemřel ve věku 95 let. Za sebou zanechal desítky rolí, které definovaly americkou kinematografii.

Karibské korálové útesy nestíhají růst a mohou zmizet

Karibské korálové útesy se rychle blíží bodu zlomu. Nová vědecká data ukazují, že přestávají růst tempem, které by stačilo držet krok se stoupající hladinou moře. Pokud se oteplení planety nezastaví pod hranicí 2 °C, většina útesů do konce století přestane růst a začne se rozpadat. Důsledky pocítí miliony lidí.

Harry Styles bude kurátorem londýnského Meltdown Festivalu

Harry Styles si přidává další roli. Popová hvězda převezme post kurátora prestižního londýnského festivalu Meltdown a zároveň na něm vystoupí. Akce se letos koná při významném výročí Southbank Centre a slibuje kombinaci velkých jmen i nových talentů.

KOMENTÁŘ: Zapomeňte na časový test. V Nizozemsku budou investice danit každý rok

Nizozemským parlamentem se protahuje zákon o dani z nerealizovaných zisků, který by způsobil, že tamní investoři budou danit své pozice i přesto, že vůbec nic neprodali. Kontroverzní myšlenka napadá samotnou podstatu investování, kdy má člověk sklízet ovoce za svou mnohaletou trpělivost.

Obama uvedl, že neviděl důkazy o kontaktu mimozemšťanů se Zemí

Bývalý americký prezident Barack Obama uvedl, že sám neviděl žádné důkazy o tom, že by mimozemšťané navázali kontakt se Zemí. Upřesňující prohlášení zveřejnil na sociální síti Instagram několik hodin poté, co vyvolal rozruch výrokem o tom, že mimozemšťané existují. Obama to řekl v rozhovoru s podcasterem Brianem Tylerem Cohenem zveřejněném v sobotu.
Reklama
Reklama
Reklama
Reklama