-10.3 C
Czech
Sobota 10. ledna 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

FBI a Trump nám nedovolí vyšetřovat zastřelení občanky v Minneapolis, tvrdí Minnesota

Úřady státu Minnesota tvrdí, že FBI jim zablokoval přístup k vyšetřování zastřelení Renee Nicole Good (37), kterou ve středu usmrtil agent americké imigrační a celní služby (ICE). Případ vyvolal v Minneapolis rozsáhlé protesty a vyostřil napětí mezi federální vládou a místními představiteli.

Trump: Je na čínském prezidentovi, co Čína udělá na Tchaj-wanu

Americký prezident Donald Trump uvedl, že je na čínském prezidentovi Si Ťin-pchingovi, co Čína udělá na Tchaj-wanu. Zároveň ale naznačil, že nechce, aby Čína nad Tchaj-wanem převzala kontrolu. Šéf Bílého domu to uvedl ve středečním rozhovoru s deníkem The New York Times (NYT). Nahrávku rozhovoru NYT zveřejnil ve čtvrtek. Tchajwanská otázka je výhradně věcí Číny a nikdo zvenčí se do ní vměšovat nebude, reagovalo podle agentury Reuters čínské ministerstvo zahraničí.

Macinka přijel na návštěvu Ukrajiny, setká se s ukrajinským protějškem

Český ministr zahraničí Petr Macinka přijel dnes ráno na návštěvu Ukrajiny. V Kyjevě se má setkat se svým ukrajinským protějškem Andrijem Sybihou. Na cestě ho doprovází mimo jiné poslanec a čestný prezident Motoristů Filip Turek. ČTK to sdělil mluvčí Černínského paláce Daniel Drake.

Nejvyšší soud dnes může zveřejnit rozhodnutí o Trumpových clech

Nejvyšší soud v pátek může rozhodnout o legitimnosti cel amerického prezidenta Donalda Trumpa, upozornil server CNBC. V případě neúspěchu by šlo o komplikaci pro jeho administrativu, neznamenalo by to však konec tarifů. Existuje více způsobů, jak může daně na zahraniční dovoz uvalovat.

Íránská televize obvinila USA a Izrael z podněcování protestů

Íránská státní televize dnes prolomila mlčení o demonstracích, které přes noc zachvátily zemi. Tvrdí, že násilnosti a požáry rozpoutali "terorističtí agenti" Spojených států a Izraele. Krátká reportáž o protestech byla nenápadně zařazena do ranního vysílání státní televize v 8:00 hodin místního času (6:00 SEČ) a představuje první oficiální vyjádření k nejnovějším demonstracím, píše agentura AP.

Trump naznačil, že nechá vypršet americko-ruskou smlouvu Nový START

Americký prezident Donald Trump naznačil, že nechá vypršet smlouvu Nový START mezi USA a Ruskem, jejíž platnost končí letos 5. února. Uvedl to v rozsáhlém rozhovoru pro list The New York Times (NYT). Zastánci kontroly zbraní se obávají, že dvě největší jaderné velmoci světa začnou po vypršení platnosti smlouvy rozmísťovat strategické hlavice nad rámec stanovených limitů, což urychlí erozi globálního režimu kontroly zbraní.

Ruský dronový útok na Kyjev podle ukrajinských úřadů zabil nejméně čtyři lidi

Ruský dronový útok na Kyjev v noci na dnešek zabil nejméně čtyři lidi a dalších nejméně 19 lidí zranil. Způsobil také rozsáhlé škody na domech a infrastruktuře. S odkazem na ukrajinské úřady o tom informuje agentura Reuters.

Nejprve střílet, až pak se ptát. Dánsko by v případě invaze kladlo okamžitý odpor

Dánská armáda má povinnost v případě jakékoli invaze zahájit palbu bez rozkazů, vysvětlilo dánské ministerstvo obrany. Pokud by se cizí jednotky pokusily dobýt Grónsko, dánské síly by se řídily směrnicí vzniklou po konci druhé světové války, která je, jak vláda potvrdila, stále v platnosti.

NASA stahuje posádku Crew-11 z ISS kvůli zdraví astronauta

NASA rozhodla o předčasném návratu čtyřčlenné posádky mise Crew-11 z Mezinárodní vesmírné stanice na Zemi. Důvodem je zdravotní problém jednoho z astronautů, kterého agentura nejmenovala a nezveřejnila ani podrobnosti k jeho stavu.

Rusko při nočních útocích na Ukrajinu použilo raketu Orešnik, uvedla Moskva

Rusko oznámilo, že v noci při rozsáhlém útoku na Ukrajinu použilo i novou nadzvukovou střelu Orešnik, píší agentury s odkazem na ruské ministerstvo obrany. Podle jeho informací byl útok reakcí na ukrajinský pokus zaútočit na konci loňského roku drony na rezidenci ruského prezidenta Vladimira Putina.

Trump tvrdí, že Machado mu chce dát Nobelovu cenu míru

Prezident Donald Trump oznámil, že se příští týden setká s venezuelskou opoziční lídryní Maríou Corinou Machado. Zároveň řekl, že by přijal Nobelovu cenu míru, kterou mu podle jeho slov chce Machado předat nebo s ním sdílet.

Výpadek proudu na Ukrajině nechal v mrazech bez elektřiny přes milion domácností

Dva ukrajinské regiony se ve středu pozdě večer ocitly téměř úplně bez elektřiny po ruských útocích drony. Podle ukrajinských úřadů a provozovatele přenosové soustavy šlo o jeden z největších výpadků od začátku plnohodnotné invaze a bez proudu zůstalo přes milion domácností v Záporožské a Dněpropetrovská oblasti.

Trumpova administrativa plánuje odstoupení USA od klíčové klimatické dohody OSN

Bílý dům oznámil plán odejít z UNFCCC, dohody, která tvoří základ globální klimatické spolupráce. Součástí kroku má být i odchod z dalších institucí včetně IPCC. Kritici varují před izolací USA, právní experti zase řeší, kdo o takovém odchodu smí rozhodnout.

Johnny Knoxville ohlásil návrat Jackass, nový film už má datum premiéry

Legendární parta, která proměnila bolest v popkulturu, se vrací. Johnny Knoxville na Instagramu oznámil nový film společně s datem premiéry. Zatím ale neprozradil, co přesně fanoušky čeká a kdo se tentokrát objeví na place.
Reklama
Reklama
Reklama
Reklama