7 C
Czech
Pátek 31. října 2025
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Nečas podepsal v Coloradu na osm let, bude nejlépe placeným Čechem v NHL

Martin Nečas ukončil spekulace. Podepsal osmiletou smlouvu s Colorado Avalanche v hodnotě 92 milionů dolarů. Vydělá si v průměru 11,5 milionu dolarů za sezónu a od sezóny 2026/2027 předstihne Davida Pastrňáka jako nejlépe placeného českého hráče v NHL.

Klimatická krize zabíjí: Každou minutu kvůli ní umírá jeden člověk

Rostoucí teploty si vybírají děsivou daň. Podle nové mezinárodní zprávy zemře v důsledku extrémního horka každou minutu jeden člověk. Klimatická krize tak není hrozbou budoucnosti. Děje se právě teď, každý den, každou minutu, přičemž svět podle vědců selhává v reakci na tuto hrozbu.

Úřad OSN vyzval USA k ukončení útoků na lodě v Karibiku, jež mají za pašerácké

Vysoký komisař OSN pro lidská práva Volker Türk vyzval Spojené státy, aby ukončily letecké útoky na lodě v Karibiku a Tichomoří, které Washington označuje za plavidla pašující drogy. Informovala o tom dnes agentura AP. Türk podle ní označil tyto útoky, při nichž americká armáda zabila už šest desítek lidí, za nepřijatelné a vyzval k jejich rychlému a nezávislému vyšetření.

Není to otázka umělé inteligence, ale firemní kultury, vyjádřil se k propuštění šéf Amazonu

Americká společnost Amazon propouští ve velkém. Tento týden zruší celkem 14 tisíc pracovních míst, což vzbuzuje obavy z dopadů umělé inteligence (AI) na pracovní trh. Generální ředitel největšího internetového obchodu Andy Jassy však ubezpečil, že za nynějším propouštěním nestojí automatizace, ale firemní kultura.

Rusko proti Ukrajině útočí střelami, kvůli nimž USA opustily smlouvu o raketách

Rusko v posledních měsících k útokům proti Ukrajině používá střelu Novator 9M729, jejíž tajný vývoj přiměl amerického prezidenta Donalda Trumpa, aby Spojené státy v roce 2019 oficiálně opustily americko-sovětskou dohodu o likvidaci raket středního a krátkého doletu (INF), která výrazně omezovala jaderné arzenály obou zemí. Řekl to ukrajinský ministr zahraničí Andrij Sybiha, píše agentura Reuters. Podotýká, že jde o první potvrzení toho, že Rusko nasadilo tuto střelu v boji.

V Tanzanii během protestů proti výsledkům voleb mělo přijít o život až 700 lidí

Úřad Vysokého komisaře OSN pro lidská práva dnes oznámil, že bezpečnostní síly Tanzanie zabily nejméně deset lidí při protestech, které začaly po středečních volbách. Mluvčí Úřadu se odvolával na zprávu z důvěryhodného zdroje. Místní opozice uvedla, že o život přišlo až 700 lidí, informuje agentura AFP.

Lotyšsko odstoupí od Istanbulské úmluvy, rozhodli poslanci. Jako první země v EU

Lotyšsko se může stát první zemí Evropské unie, která odstoupí od Istanbulské úmluvy. Po více než třinácti hodinách bouřlivé debaty o tom ve čtvrtek rozhodl lotyšský parlament. Úmluva Rady Evropy má chránit ženy před domácím násilím a zneužíváním.

Izrael potvrdil totožnost dvou zabitých rukojmích navrácených Hamásem

Izraelská armáda ve čtvrtek potvrdila totožnost dvou rukojmích, jejichž těla navrátila palestinská teroristická organizace Hamás. Stále zbývá Izraeli předat jedenáct těl. V noci na čtvrtek se v Pásmu Gazy, nehledě na příměří, ozývaly exploze. Při nočních úderech ve městě Chán Júnis bylo zraněno nejméně 40 lidí.

Studie ukazuje, že topení dřevem a doprava jsou hlavními zdroji znečištění v Evropě

Evropa sice snižuje množství prachových částic v ovzduší, ale jejich skutečná škodlivost roste. Nová studie ukazuje, že vzduch v městech a jejich okolí je až třikrát toxičtější než na venkově a v zimě, kdy se naplno topí dřevem, se situace ještě zhoršuje.

Záplavy v New Yorku už mají dvě oběti. Rekordně silné deště narušily i leteckou dopravu

Silné deště, které ve čtvrtek zasáhly New York, si vyžádaly životy dvou lidí, oznámil starosta metropole Eric Adams. Podle jeho slov bouře zároveň způsobila rozsáhlé narušení letecké dopravy, přičemž úřady varovaly před záplavami v několika čtvrtích.

Král Karel III. se rozhodl zbavit svého bratra Andrewa zbývajících poct i sídla

Britský král Karel III. se rozhodl zbavit svého bratra Andrewa zbývajících titulů a poct a vystěhovat ho z jeho královského sídla. Oznámil to dnes Buckinghamský palác. Důvodem kroku jsou Andrewovy někdejší vazby na odsouzeného amerického sexuálního delikventa Jeffreyho Epsteina, který v roce 2019 spáchal sebevraždu. Pětašedesátiletý Andrew tak mimo jiné přijde o titul prince.

Si Ťin-pching odchází z jednání s Trumpem jako vítěz

Schůzka Donalda Trumpa a Si Ťin-pchinga v Jižní Koreji přinesla příměří v obchodní válce, ale skutečné vítězství si podle všeho odnáší Peking. Čína dosáhla ústupků ze strany USA, zatímco sama nabídla jen to, co dříve zavedla jako odvetu.

Nálet ruských dronů na Sumy si vyžádal nejméně dva raněné

Nejméně dva raněné si během noci vyžádal nálet ruských dronů na město Sumy na severovýchodě Ukrajiny, uvedl šéf oblastní správy Oleh Hryhorov a také úřadující starosta města Artem Kobzar s tím, že počet zraněných se ještě upřesňuje. Na sociálních sítích se mezitím podle serveru BBC News objevily informace o čtyřech zraněných. Náletům ukrajinských dronů během noci čelila ruská města.
Reklama
Reklama
Reklama
Reklama