-5.2 C
Czech
Čtvrtek 22. ledna 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Zelenskyj v Davosu ostře kritizoval Evropu

Volodymyr Zelenskyj v Davosu varoval, že Evropa působí bezradně a opakuje stejné chyby. Přirovnal to k filmu Na Hromnice o den více a vyčetl evropským lídrům pomalou a roztříštěnou reakci na bezpečnostní hrozby. Znovu otevřel i otázku tvrdších kroků proti Rusku a jasnější podpory Ukrajiny.

Inflace v USA zůstává vyšší a Fed váhá se snižováním sazeb

Americká inflace se v závěru roku držela výš, než by si centrální banka přála. Ceny v listopadu meziročně zrychlily a spotřeba dál roste, takže prostor pro rychlé snižování úroků se zmenšuje. Do hry navíc vstupují cla, která znovu zdražují některé zboží.

Oteplování Arktidy stojí za extrémními mrazy v USA

Extrémní mrazy, sníh a led zasahují velkou část Spojených států. Meteorologové upozorňují, že nejde o náhodný výkyv počasí. Změny v Arktidě a úbytek mořského ledu podle nich hrají klíčovou roli.

Sesuvy půdy na Novém Zélandě zabily nejméně dva lidi, další se pohřešují

Silné deště, které v posledních dnech zasáhly Severní ostrov Nového Zélandu, způsobily rozsáhlé sesuvy půdy, při nichž zemřeli nejméně dva lidé. Několik dalších osob je pravděpodobně pohřbeno pod troskami.

Trump narazil na Nejvyšší soud. Cook z funkce zřejmě neodvolá

Americký Nejvyšší soud se zdráhá odvolat z funkce guvernérku Federálního rezervního systému (Fed) Lisu Cook, obává se totiž ztráty nezávislosti centrální banky. Kromě toho podle právníků neexistují žádné důkazy o údajném hypotečním podvodu, kterého se měla Cook dopustit.

Trump a Rutte dosáhli rámcové dohody o Grónsku

Americký prezident Donald Trump ve středu večer oznámil, že nezavede desetiprocentní cla na osm evropských zemí, které poslaly do Grónska vojáky, neboť vedl „produktivní" rozhovor s generálním tajemníkem Severoatlantické aliance (NATO), jenž slíbil řešení v otázce Grónska. Dohodli se podle něj na „rámci budoucí dohody".

V Japonsku pozastavili znovuzprovoznění největší jaderné elektrárny na světě

V Japonsku po několika hodinách pozastavili restart největší jaderné elektrárny na světě. Reaktor je ale stabilní, sdělil mluvčí firmy Tokyo Electric Power Company Holdings (TEPCO), která zařízení provozuje. Firma uvedla jaderný reaktor v elektrárně Kašiwazaki-Kariwa do provozu ve středu, a to navzdory přetrvávajícím obavám veřejnosti. Učinila tak poprvé od katastrofy v jaderné elektrárně Fukušima v roce 2011, po které Japonsko jaderné reaktory načas odpojilo.

Witkoff oznámil pokrok v jednáních o ukončení rusko-ukrajinské války

Jednání o ukončení rusko-ukrajinské války dosáhla velkého pokroku, zbývá dořešit poslední otázku, řekl dnes podle agentur Reuters a AFP na Světovém ekonomickém fóru (WEF) ve švýcarském Davosu zmocněnec amerického prezidenta Steve Witkoff. Dodal, že během dne odcestuje do Moskvy, aby ukončení konfliktu projednal s ruskými představiteli. Hlavní ukrajinský vyjednávač Rustem Umerov o něco dříve informoval o jednání s americkými zástupci v Davosu, hlavními tématy podle něj byly ekonomický rozvoj, poválečná obnova jeho země a bezpečnostní záruky.

ANALÝZA: Rusové používají zimu jako zbraň, Ukrajince ale nezlomí

Kovově šedivé nebe, prázdná okna a vyhaslé semafory se slévají do monolitické bezútěšnosti, zatímco teploty padají hluboko pod nulu. Pohled na města uprostřed zimy připomíná mrazivou dystopii. Pátý rok války a Rusové opět útočí na ukrajinskou energetickou infrastrukturu – intenzivněji než kdy předtím. Vojáci na frontě drží, tak my musíme taky, shodují se Ukrajinci. Jejich ducha se nepříteli zlomit nedaří.

Trumpova cla zastavila schvalování dohody EU s USA

Evropský parlament pozastavil práce na schvalování obchodní dohody mezi Evropskou unií a Spojenými státy, kterou obě strany uzavřely loni v létě. Krok přišel po víkendové hrozbě Donalda Trumpa, že uvalí cla na evropské země, pokud nepřistoupí na americkou kontrolu nad Grónskem.

Taylor Swift byla uvedena do Síně slávy skladatelů

Taylor Swift dosáhla dalšího významného milníku své kariéry. Byla uvedena do Síně slávy skladatelů a zapsala se do historie jako nejmladší žena, které se této pocty dostalo. Ocenění potvrzuje její výjimečné postavení mezi autory písní napříč generacemi.

KOMENTÁŘ: Prodávejte Ameriku. Novému trendu na investičních trzích se v USA smějí

Kvůli další eskalaci vztahů na ose mezi USA a Evropou, kterou způsobilo především nárokování Grónska ze strany Donalda Trumpa, se na investiční trhy vrací antiamerický sentiment. Ten radí prodat vše, co je navázané na USA. Tamní ministr financí se ale těmto snahám vysmál.

Je Grónsko pro Evropu budíčkem? Ursula von der Leyen volá po nezávislosti

Nastal čas chopit se této příležitosti a vybudovat novou nezávislou Evropu. S takovými slovy vystoupila na výročním zasedání Světového ekonomického fóra ve švýcarském Davosu předsedkyně Evropské komise (EK) Ursula von der Leyen.

Tučňáci posunuli své období pro páření. Hrozí kolaps

Globální oteplování mění chování mnoha druhů živočichů i rostlin. Nová desetiletá studie vedená organizací Penguin Watch na Oxfordské univerzitě a Oxford Brookes University teď odhalila dramatické změny v chování tučňáků v Antarktidě. Zvířata posunují své období pro rozmnožování.

Trump: Sami zjistíte, jak daleko jsem schopen ohledně Grónska zajít

Americký prezident Donald Trump odpověděl na otázku novinářů v zasedací místnosti Bílého domu před odletem do švýcarského Davosu, jak daleko je ochoten v otázce Grónska zajít, se slovy: „Dozvíte se to". Znovu tak vyvolal nejistotu mezi evropskými lídry, kteří varují před vojenskými akcemi na autonomním území Dánska, člena Severoatlantické aliance (NATO).
Reklama
Reklama
Reklama
Reklama