-9.8 C
Czech
Pondělí 16. února 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Albánie a Rumunsko se příští týden zúčastní prvního zasedání Trumpovy Rady míru

Albánský premiér Edi Rama a rumunský prezident Nicušor Dan se 19. února zúčastní ve Washingtonu prvního zasedání Rady míru, píše agentura AFP. Koncept rady vychází z plánu amerického prezidenta Donalda Trumpa pro Pásmo Gazy, který vedl k současnému příměří, jež v pásmu vstoupilo v platnost loni 10. října. Rada byla formálně ustanovena v lednu v Davosu, kde Trump spolu s několika pozvanými státníky podepsal zakládající dokument.

USA nijak nezpochybňují evropskou zprávu, že Navalnyj byl otráven, řekl Rubio

Americký ministr zahraničí Marco Rubio během dnešní návštěvy Slovenska označil za "znepokojivou" zprávu pěti evropských zemí, že Rusko nechalo před dvěma lety otrávit kritika Kremlu Alexeje Navalného v ruské věznici smrticím jedem. Dodal, že Washington nemá důvod závěry evropských vědců zpochybňovat. Informovaly o tom agentury Reuters a AFP.

Americká armáda měla při operaci ve Venezuele využít AI Claude

Při operaci americké armády ve Venezuele, jejímž cílem měl být únos prezidenta Nicoláse Madura, se měl objevit i jazykový model Claude od společnosti Anthropic. Jde o další signál, že umělá inteligence už neproniká jen do kanceláří a call center, ale i do vojenských rozhodovacích procesů.

Ukrajinský dronový útok podle ruského činitele poškodil přístav Taman

Ukrajinský dronový útok poškodil přístav Taman u Černého moře, uvedl dnes podle agentury Reuters gubernátor Krasnodarského kraje Veniamin Kondratěv. Dva lidé podle něj utrpěli zranění, když byly poničeny nádrž na skladování ropy, sklad a terminál v obci Volna, kde se přístav nachází. Na místě podle činitele propuklo několik požárů, na jejichž uhašení pracovalo přes 100 lidí. Ruská armáda v noci na dnešek zaútočila na Ukrajinu 83 drony, oznámilo ukrajinské letectvo na platformě Telegram s tím, že 55 z nich zneškodnilo.

Klaunská show, reagoval exprezident Obama na rasistické video, které zveřejnil Bílý dům

Bývalý americký prezident Barack Obama se nepřímo vyjádřil k rasistickému videu sdílené na účtu současného prezidenta Donalda Trumpa. Dekorum, které kdysi formovalo chování veřejných činitelů, podle něj z americké politiky mizí.

Izraelské údery v Gaze zabily desítku lidí

Izraelské údery v Pásmu Gazy dnes zabily nejméně devět Palestinců, píše agentura Reuters s odvoláním na tamní zdravotníky. Podle agentury AFP, která se odvolává na tamní civilní ochranu, je obětí již jedenáct. Izraelská armáda uvedla, že útočila v reakci na porušení příměří ze strany teroristického hnutí Hamás a že údery byly přesně cílené. V Pásmu Gazy vstoupilo v platnost příměří loni 10. října, z jeho porušování se však obě strany pravidelně vzájemně obviňují.

Ruským cílem není dosáhnout míru, řekla v Mnichově Kallas

Rusko se nezastaví na Donbasu a jeho cílem není dosáhnout míru, proto Evropa zvyšuje výdaje na obranu. V projevu na Mnichovské bezpečnostní konferenci to dnes řekla vysoká představitelka Evropské unie pro zahraniční a bezpečnostní politiku Kaja Kallasová. Kromě obrany a pomoci Ukrajině v obraně proti ruské agresi jsou podle ní nyní prioritami EU dobrá mezinárodní partnerství, včetně těch obchodních, a stabilita v jejím sousedství.

Británie a další státy tvrdí, že Navalného zabil jed z pralesniček

Británie, Francie, Německo, Švédsko a Nizozemsko tvrdí, že Alexej Navalnyj zemřel po zásahu jedovatou látkou z kůže ekvádorských pralesniček. Podle společného závěru jejich zpravodajských služeb byl v těle ruského opozičního lídra nalezen epibatidin a je vysoce pravděpodobné, že právě on způsobil jeho smrt ve vězeňské kolonii.

Macinka se v Mnichově střetl s Hillary Clinton

Český ministr zahraničí Petr Macinka se na Mnichovské bezpečnostní konferenci dostal do ostré výměny s Hillary Clinton. V panelové debatě obhajoval, že část kroků Donalda Trumpa je reakcí na to, že se v některých oblastech politiky zašlo příliš daleko. Clinton jeho výklad odmítla a přenesla spor k dopadům Trumpovy politiky na USA i na Ukrajinu.

Na demonstraci proti íránskému režimu přišlo v Mnichově téměř 200.000 lidí

Téměř 200.000 lidí dnes přišlo v Mnichově na demonstraci proti íránskému režimu. S odvoláním na bavorskou policii to uvedla agentura AFP. Protest se koná na okraj Mnichovské bezpečnostní konference, na níž vystoupil i syn posledního íránského šáha a jedna z nejvýraznějších postav íránského exilu Rezá Pahlaví. Lidé na demonstraci provolávali hesla na jeho podporu.

Při ruském nočním útoku na Oděsu zahynula jedna žena

Ruská armáda v noci na dnešek provedla dronový útok na ukrajinskou Oděsu, při kterém zahynula jedna žena, jejíž rodinný domek vzplanul po zásahu dronem. Na Telegramu to uvedl šéf vojenské správy Oděské oblasti Oleh Kiper.

Witkoff s Kushnerem budou jednat v Ženevě o Íránu i Ukrajině

Vyslanci amerického prezidenta Donalda Trumpa Steve Witkoff a Jared Kushner budou v úterý jednat v Ženevě s íránskými představiteli a následně se ve švýcarském městě zúčastní i trojstranného jednání se zástupci Ukrajiny a Ruska. Informovala o tom dnes agentura Reuters s odkazem na zdroj obeznámený se záležitostí.

USA a Evropa patří k sobě a mohou společně vybudovat nový řád, řekl Rubio

Spojené státy a Evropa patří k sobě, řekl dnes americký ministr zahraničí Marco Rubio na Mnichovské bezpečnostní konferenci. USA jsou podle něj připraveny reformovat světový řád i samy, raději by to ale udělaly s Evropou, která je jejich ceněným spojencem a nejstarším přítelem. Rubio rovněž řekl, že USA stále neví, zda to Rusové myslí se snahou o ukončení války na Ukrajině vážně.

Ve Venezuele propustili 17 politických vězňů, zákon o amnestii zatím neschválili

Venezuelské úřady dnes propustily dalších 17 politických vězňů, a to v rámci nedávno představeného zákona o amnestii. Očekávalo se, že parlament zákon schválí již ve čtvrtek, ale kvůli sporu provládních a opozičních poslanců se tak nestalo, uvedla agentura AFP. Veškerá propuštění na svobodu jsou proto podmínečná. Opoziční strana Vente Venezuela později podle agentury Reuters potvrdila, že úřady dnes propustily deset mužů a sedm žen.

Bessent tlačí na rychlé schválení amerických pravidel pro kryptoměny

Americká vláda chce už na jaře dotáhnout zákon, který nastaví federální pravidla pro digitální aktiva. Ministr financí Scott Bessent vyzval Kongres, aby návrh posunul co nejrychleji k podpisu prezidenta Donalda Trumpa. Podle něj by jasná regulace přišla vhod právě teď, kdy je kryptotrh rozkolísaný a investoři hledají jistotu.
Reklama
Reklama
Reklama
Reklama