-3.8 C
Czech
Středa 31. prosince 2025
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Německo a Francie opět odložily rozhodnutí o nové generaci evropských stíhaček

Německo a Francie opět odložily rozhodnutí o nové generaci evropských stíhaček, tentokrát však bez konkrétního termínu na neurčito. V noci na dnešek o tom informovala agentura DPA. Původně se rozhodnutí očekávalo do konce letošního roku.

USA podle prezidenta Kolumbie bombardovaly továrnu ve venezuelském Maracaibu

Spojené státy ve venezuelském přístavním městě Maracaibo bombardovaly továrnu sloužící zřejmě k produkci kokainu. Na síti X to v úterý místního času (v noci na dnešek SEČ) napsal kolumbijský prezident Gustavo Petro. Agentura AFP poznamenala, že z Petrova sdělení není jasné, zda jde o stejné místo amerického dronového úderu ve Venezuele, o kterém bez upřesnění v posledních dnech hovořil prezident USA Donald Trump.

Zelenskyj: Spojenci si mohou ověřit, že údajný útok na Putinovo sídlo je lež

Ukrajinští činitelé se spojili s Američany ohledně tvrzení Moskvy o údajném dronovém útoku na rezidenci ruského prezidenta Vladimira Putina. Podle agentury AFP to dnes uvedl ukrajinský prezident Volodymyr Zelenskyj, který znovu označil prohlášení Ruska za lživé. Spojenci Ukrajiny podle něj mají technické možnosti, aby si ověřili, že ruské informace nejsou pravdivé.

Izrael od ledna zastaví práci části humanitárních organizací v Gaze

Izrael oznámil, že od 1. ledna pozastaví povolení více než dvěma desítkám humanitárních organizací působících v Pásmu Gazy, včetně Lékařů bez hranic. Důvodem mají být nová pravidla pro prověřování mezinárodních neziskovek.

Čína u Tchaj-wanu předvedla ostré střelby a blokádní manévry

Čínská armáda druhý den pokračovala ve velkých manévrech kolem Tchaj-wanu a přidala i ostré střelby. Peking tím ukazuje, že umí sevřít ostrov ze severu i jihu a zároveň odrazovat zahraniční podporu Tchaj-peje.

George Clooney s manželkou Amal získali francouzské občanství

George Clooney a jeho manželka Amal Clooney mají k Francii dlouhodobě blízký vztah a teď ho potvrdili i oficiálně. Francouzské občanství získali nejen oni dva, ale také jejich dvojčata Alexander a Ella. Hlavním důvodem nebyla kariéra, ale soukromí a snaha vychovávat děti mimo tlak Hollywoodu.

Rok 2025 patří mezi tři nejteplejší v historii

Rok 2025 se zařadil mezi tři nejteplejší v dějinách měření. Vědci navíc poprvé zaznamenali, že tříletý průměr globální teploty překročil hranici 1,5 stupně Celsia oproti předindustriální době. Právě tuto hranici Pařížská dohoda označuje jako klíčový limit, který má pomoci zmírnit nejhorší dopady klimatické změny.

Eurotunel po výpadku proudu částečně obnovil provoz

Eurotunel po nočním problému s napájením vlaků postupně obnovuje provoz, cestující ale dál čekají komplikace. Eurostar dál doporučuje, aby lidé cestu raději přesunuli na jiný termín. Do situace se promítají i dlouhé fronty aut, zpoždění trajektů a improvizace na poslední chvíli.

Velkým bílým žralokům hrozí ve Středozemním moři vyhynutí, varují vědci

Velcí bílí žraloci ve Středozemním moři čelí bezprostřední hrozbě vyhynutí. Může za to stále rozšířený nelegální rybolov, který navzdory mezinárodní ochraně těchto predátorů nadále probíhá, zejména u pobřeží severní Afriky. Vyplývá to z výzkumu amerických vědců spolupracujících s britskou organizací Blue Marine Foundation.

Rok 2026 má být podle Grayscale přelomový pro krypto

Konec roku na kryptotrhu přináší jedno velké téma: vstup velkých institucí do hry ve větším měřítku. Grayscale, jeden z největších správců kryptoměnových investičních produktů, čeká, že rok 2026 bude pro digitální aktiva zlomový a otevře „institucionální éru“. Do nového týdne navíc bitcoin startoval na úrovni kolem 87 000 dolarů.

Karlos Vémola podstoupil odloženou operaci čelisti

Karlos Vémola měl krátce před Vánoci podstoupit neodkladnou operaci čelisti. Dva dny před Štědrým dnem na sociálních sítích vysvětlil, že ho trápí akutní zánět a zákrok už nelze odkládat.

Turecká policie zadržela přes 300 podezřelých z vazeb na IS, uvedl ministr

Turecká policie zadržela přes 300 osob podezřelých z vazeb na teroristickou organizaci Islámský stát (IS). Dnes ráno to na síti X uvedl turecký ministr vnitr Ali Yerlikaya. Stalo se tak po pondělním střetu mezi policií a údajnými členy IS, při kterém zemřeli tři policisté a šest podezřelých. O zhruba stovce zadržených dnes ráno informovala i prokuratura v Istanbulu.

Lukašenko udělil milost dalším 22 lidem, většina byla odsouzena za extremismus

Běloruský vůdce Alexandr Lukašenko udělil milost 22 lidem, uvedla dnes v prohlášení prezidentská kancelář. Jména propuštěných nezmínila. Většina z nich byla odsouzena za extremismus, což je trestný čin často používaný k postihování představitelů běloruské opozice.

Bukurešť zavádí novou daň pro turisty. Ti za pobyt ve městě zaplatí dvě eura za noc

Hlavní město Rumunska Bukurešť od příštího roku zavede novou turistickou daň, jejímž cílem je vybrat téměř 3 miliony eur ročně. Opatření vejde v platnost začátkem nového roku a dotkne se všech návštěvníků, kteří se ve městě ubytují.
Reklama
Reklama
Reklama
Reklama