12.2 C
Czech
Neděle 1. března 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Belgie zadržela tanker z ruské stínové flotily, chystá se jej zabavit

Belgické speciální síly zadržely v Severním moři tanker z tzv. ruské stínové flotily obcházející sankce. Po připlutí do přístavu Brusel loď zabaví, uvedla dnes agentura AFP s odvoláním na členy belgické vlády. Belgický zásah ocenil ukrajinský prezident Volodymyr Zelenskyj.

Salač po děsivé nehodě v Thajsku dojel devatenáctý

Úvod závodu Moto2 ve Velké ceně Thajska poznamenala vážná havárie Davida Alonsa. Kolumbijec spadl přímo pod motocykl Filipa Salače a následně ho trefil ještě stroj Australana Senny Agiuse. Závod se několikrát zastavil červenými vlajkami a po restartu český jezdec dojel devatenáctý, vyhrál Manuel González.

Írán pokračuje v útocích na cíle v Izraeli a státech Perského zálivu

Írán dnes pokračuje v raketových útocích na cíle v Izraeli a státech Perského zálivu. Výbuchy se ozývají v Dubaji, Dauhá a Manámě, informovala agentura AP a zpravodajský server Al-Džazíra. Už dříve agentury informovaly, že se dnes poprvé stal terčem íránských dronů Omán.

Akcie Netflixu po ústupu z boje o Warner Bros. posílily

Bitva o Warner Bros. Discovery směřuje k vítězství Paramount Skydance poté, co Netflix odmítl dál přihazovat. Zatímco na trhu se řeší hlavně, kdo převezme jednu z největších hollywoodských značek, v zákulisí se rozplétají i důvody, proč se Netflix z rozjeté dražby stáhl.

Írán hlásí 108 mrtvých po zásahu dívčí školy v Minábu

V Minábu na jihu Íránu zemřelo podle íránských úřadů nejméně 108 lidí po zásahu dívčí školy. Incident přišel během vln úderů na íránské cíle, které vedou Spojené státy a Izrael, a Teherán zároveň hlásí stovky dalších obětí napříč zemí.

Teherán vyhlásil 40 dní smutku

Írán vyhlásil 40 dní státního smutku a k tomu sedm dnů veřejného volna po smrti nejvyššího vůdce Ajatolláha Alího Chameneího. V Teheránu se začaly scházet davy truchlících, stát mluví o mučednictví a slibuje pokračování jeho odkazu. Do toho pokračuje válka s USA a Izraelem a země řeší, kdo převezme řízení státu.

Útoky USA a Izraele zasáhly Írán, Chameneí je po smrti

Napětí mezi USA, Izraelem a Íránem se během jediného víkendu překlopilo do otevřené války. Washington spustil údery po týdnech vojenského posilování v regionu a Teherán odpověděl raketami a drony na cíle napříč Blízkým východem. Írán mezitím potvrdil smrt nejvyššího vůdce Ajatolláha Alího Chameneího.

Írán vrací úder. Po útoku USA a Izraele hlásí zásah americké základny v Bahrajnu

Írán podle svých ozbrojených sil v sobotu udeřil na americkou námořní základnu v Bahrajnu a vypálil rakety na několik zemí Perského zálivu v odvetě za útoky Spojených států a Izraele. Kuvajt, Katar, Spojené arabské emiráty a Jordánsko, ve kterých jsou přítomny americké vojenské síly, ve svém vzdušném prostoru íránské rakety sestřelily, v Abú Dhabí zemřel jeden člověk.

Ukrajina a Rusko informují o obětech po útocích, na jihu Ruska hořela rafinérie

Čtyři civilisté byli zabiti a čtyři zraněni při ruských útocích na Sumskou oblast na severovýchodě Ukrajiny, oznámil dnes náčelník vojenské správy Oleh Hryhorov. Ruské bomby zabily 86letou ženu v Záporožské oblasti na jihovýchodě Ukrajiny, informoval šéf oblasti Ivan Fedorov. Ukrajinské drony způsobily požár v rafinérii u obce Novominská na jihu Ruska a v Kurské oblasti na západě Ruska zabily dva lidi a sedm dalších zranily, tvrdí ruské úřady.

KOMENTÁŘ: Putin válkou podkopal budoucnost Ruska

24. února 2022 se zdála invaze na Ukrajinu těžko představitelná, a to i přes nahromaděná ruská vojska u jejích hranic. Ruský prezident Vladimir Putin má při pohledu do historie zálibu v napadání menších a zdánlivě slabších zemí, útok na druhou největší evropskou zemi však pro diktátora představoval potenciálně katastrofickou vyhlídku. Ještě tentýž den začaly na Kyjev padat rakety.

Moskva vyzvala USA a Izrael, aby okamžitě ukončily útoky na Írán

Spojené státy a Izrael uvrhávají Blízký východ do propasti nekontrolované eskalace, varovala dnes ruská diplomacie v reakci na americko-izraelskou vojenskou operaci proti Teheránu. Vyzvala USA a Izrael, aby okamžitě útoky na Írán ukončily. Ruský prezident Vladimir Putin o útocích na Írán jednal s prostřednictvím videokonference se členy ruské bezpečnostní rady, informovaly ruské agentury s odvoláním na mluvčího Kremlu Dmitrije Peskova.

Írán oznámil nejméně 51 mrtvých po izraelském úderu na dívčí školu

Počet obětí po izraelském úderu na dívčí školu v okrese Mínáb na jihu Íránu vzrostl na 40, píše Reuters. Teherán zároveň rozšiřuje diplomatický tlak na státy v regionu a chce, aby USA a Izrael nemohly využívat jejich území k dalším útokům.
Reklama
Reklama
Reklama
Reklama