-4.1 C
Czech
Neděle 15. února 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Na demonstraci proti íránskému režimu přišlo v Mnichově téměř 200.000 lidí

Téměř 200.000 lidí dnes přišlo v Mnichově na demonstraci proti íránskému režimu. S odvoláním na bavorskou policii to uvedla agentura AFP. Protest se koná na okraj Mnichovské bezpečnostní konference, na níž vystoupil i syn posledního íránského šáha a jedna z nejvýraznějších postav íránského exilu Rezá Pahlaví. Lidé na demonstraci provolávali hesla na jeho podporu.

Při ruském nočním útoku na Oděsu zahynula jedna žena

Ruská armáda v noci na dnešek provedla dronový útok na ukrajinskou Oděsu, při kterém zahynula jedna žena, jejíž rodinný domek vzplanul po zásahu dronem. Na Telegramu to uvedl šéf vojenské správy Oděské oblasti Oleh Kiper.

Witkoff s Kushnerem budou jednat v Ženevě o Íránu i Ukrajině

Vyslanci amerického prezidenta Donalda Trumpa Steve Witkoff a Jared Kushner budou v úterý jednat v Ženevě s íránskými představiteli a následně se ve švýcarském městě zúčastní i trojstranného jednání se zástupci Ukrajiny a Ruska. Informovala o tom dnes agentura Reuters s odkazem na zdroj obeznámený se záležitostí.

USA a Evropa patří k sobě a mohou společně vybudovat nový řád, řekl Rubio

Spojené státy a Evropa patří k sobě, řekl dnes americký ministr zahraničí Marco Rubio na Mnichovské bezpečnostní konferenci. USA jsou podle něj připraveny reformovat světový řád i samy, raději by to ale udělaly s Evropou, která je jejich ceněným spojencem a nejstarším přítelem. Rubio rovněž řekl, že USA stále neví, zda to Rusové myslí se snahou o ukončení války na Ukrajině vážně.

Ve Venezuele propustili 17 politických vězňů, zákon o amnestii zatím neschválili

Venezuelské úřady dnes propustily dalších 17 politických vězňů, a to v rámci nedávno představeného zákona o amnestii. Očekávalo se, že parlament zákon schválí již ve čtvrtek, ale kvůli sporu provládních a opozičních poslanců se tak nestalo, uvedla agentura AFP. Veškerá propuštění na svobodu jsou proto podmínečná. Opoziční strana Vente Venezuela později podle agentury Reuters potvrdila, že úřady dnes propustily deset mužů a sedm žen.

Bessent tlačí na rychlé schválení amerických pravidel pro kryptoměny

Americká vláda chce už na jaře dotáhnout zákon, který nastaví federální pravidla pro digitální aktiva. Ministr financí Scott Bessent vyzval Kongres, aby návrh posunul co nejrychleji k podpisu prezidenta Donalda Trumpa. Podle něj by jasná regulace přišla vhod právě teď, kdy je kryptotrh rozkolísaný a investoři hledají jistotu.

ANALÝZA: Ruská ekonomika má největší problémy od začátku války

Ruská ekonomika má vážné problémy. Státní pokladna se vyprazdňuje rychleji, než Moskva čekala, což může ztížit financování války na Ukrajině. Ruská veřejnost si začíná stěžovat na vysoké ceny zboží, zejména potravin. Kreml se tak ocitl v nejtěžší ekonomické situaci od začátku invaze v roce 2022. Zatímco se ekonomická smyčka utahuje, ruská armáda na bojišti zpomalila postup.

Ministerstvo vnitřní bezpečnosti USA omezuje chod kvůli výpadku financování

Americké ministerstvo vnitřní bezpečnosti (DHS) v sobotu 14. února přešlo do režimu částečného omezení chodu poté, co Senát nedokázal schválit jeho financování. Tisíce zaměstnanců mají jít na nucené volno, další zůstávají v práci bez výplaty, dokud se Kongres nedohodne na rozpočtu. Dopady se mají nejrychleji projevit v oblastech, kde je DHS vidět nejvíc, tedy na letištích a při koordinaci krizové pomoci.

Merz chce silnější Evropu a opravu transatlantické důvěry

Amerika už podle německého kancléře Friedricha Merze naráží na limity, když chce řešit světové krize sama. V projevu na Mnichovské bezpečnostní konferenci vyzval k opravě transatlantické důvěry, ale zároveň k tomu, aby Evropa posílila vlastní obranu. Zmínil i první rozhovory s Emmanuelem Macronem o možnosti, že by se Německo opřelo o francouzské jaderné odstrašení.

Jílek má olympijské zlato

Rychlobruslař Metoděj Jílek vyhrál na zimních olympijských hrách závod na 10 000 metrů a přidal pro Česko další cenný kov. Po stříbru z pětky tak během jednoho týdne získal druhou olympijskou medaili.

Adamczyková vybojovala na olympiádě stříbro

Česká výprava má na zimních hrách v Itálii třetí medaili. Eva Adamczyková dojela ve finále snowboardcrossu v Livignu druhá, od zlata ji dělily čtyři setiny sekundy. V programu dne zaujalo i další Klaebovo vítězství v běhu na lyžích a solidní umístění českých reprezentantů.

Logistika se stala novou obětí AI nervozity na trzích

Akcie dopravních a logistických firem ve čtvrtek prudce oslabily poté, co malá společnost Algorhythm Holdings představila nový nástroj pro plánování přeprav s využitím umělé inteligence. Investoři se obávají, že podobné systémy mohou snížit potřebu služeb části trhu a roztočily se další výprodeje napříč sektory.

Svět bojuje o kritické suroviny

Bez lithia, kobaltu nebo mědi dnes ve světě nefunguje moderní ekonomika. Tyto suroviny pohánějí elektromobily, větrné turbíny, solární panely i datová centra. Zároveň ale jejich těžba zatěžuje přírodu, vodu i místní komunity. Státy proto řeší složitou rovnici. Jak zajistit dostatek nerostů a přitom nezhoršit ekologické škody ani geopolitické napětí.

Čína může podle Sybihy mít pro spravedlivý mír na Ukrajině důležitou roli

Čína může podle šéfa ukrajinské diplomacie Andrije Sybihy sehrát důležitou roli při nastolení spravedlivého míru na Ukrajině. Svého čínského kolegu Wang Ia pozval na návštěvu Ukrajiny, píše agentura Reuters.

Zákaz skupiny Palestine Action v Británii je nezákonný, rozhodl soud

Zákaz propalestinské skupiny Palestine Action v Británii je nezákonný. Podle britských médií o tom dnes rozhodl londýnský vrchní soud, jenž vyhověl žalobě organizace, kterou loni britská vláda označila za teroristickou. Ministryně vnitra Shabana Mahmoodová oznámila, že se proti rozhodnutí odvolá. Zákaz zůstane v platnosti, dokud justice o odvolání nerozhodne, stanovil soud.
Reklama
Reklama
Reklama
Reklama