0.7 C
Czech
Středa 28. ledna 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Bouře Kristin ochromila Portugalsko, statisíce lidí jsou bez elektřiny

Kvůli bouři Kristin zahynuli v Portugalsku nejméně čtyři lidé. Úřady původně hovořily o třech mrtvých. Statisíce obyvatel v centrální a severní části země se ocitly bez elektřiny, informovaly dnes agentury Reuters a AFP. Nepříznivé počasí podle nich vyvrátilo mnoho stromů, poničilo domy a narušilo silniční i železniční dopravu. Bouře následně zamířila do vnitrozemí a nad Španělsko.

Lucie Výborná po dvaceti letech odchází z Českého rozhlasu

Lucie Výborná uzavírá jednu z nejvýraznějších kapitol českého rozhlasového vysílání. Po dvaceti letech na Radiožurnálu se rozhodla odejít a vydat se novým směrem. Moderátorka, kterou si posluchači spojují s hlubokými rozhovory, chystá vlastní podcastový projekt.

KOMENTÁŘ: Už ne jen Rheinmetall nebo Lockheed. Čeští zbrojaři prožili silný vstup na burzu

Zbrojařským akciovým společnostem se vzhledem k geopolitickému napětí na burzách výrazně daří, nově mezi sebou přivítaly i tuzemského dravce CSG (Czechoslovak Group). Ten zažil na burze silný debut, když oproti původní ceně posílil o více než 30 procent.

Útočník z Magdeburku je podle psychiatra příčetný a dál nebezpečný

Saúdskoarabský lékař, který předloni v prosinci zaútočil na vánoční trhy v Magdeburku, je příčetný a nadále nebezpečný. Uvedl to dnes podle agentury DPA u soudu psychiatr Bern Lager, který se psychickým stavem 51letého obžalovaného zabýval.

Tři mrtvé a přes 20 zraněných si vyžádaly ruské útoky, tvrdí ukrajinské úřady

Dva lidé zahynuli a čtyři další utrpěli zranění při ruském úderu na předměstí Kyjeva, oznámil dnes brzy ráno šéf tamní vojenské správy. Rusko také znovu zaútočilo na Oděskou oblast na jihu země, kde drony poškodily přístavní infrastrukturu a zranily tři lidi. Pět lidí zranily ruské drony v Záporoží na jihovýchodě Ukrajiny. Dva zdravotníci podle městských úřadů utrpěli zranění při ruském ostřelování nemocnice v Chersonu na jihu Ukrajiny. V sousední Dněpropetrovské oblasti byl podle úřadů zabit 46letý muž a sedm lidí zraněno.

Co na to Trump? Očekává se reakce Bílého domu na obchodní dohodu mezi Indií a EU

Rozhovory o očekávané indicko-evropské obchodní dohodě jsou ve velmi pokročilé fázi, řekl indický ministr pro ropu a zemní plyn Hardíp Singh Purí. Zpráva přišla v den oznámení uzavření „matky všech dohod" mezi Indií a Evropskou unií (EU). Se zatajeným dechem se nyní čeká na reakci amerického prezidenta Donalda Trumpa. Ministr financí Scott Bessent už stihl dohodu zkritizovat.

Putin bude se Šarou jednat o ruských vojácích v Sýrii, připustil Kreml

Ruský prezident Vladimir Putin a jeho syrský protějšek Ahmad Šara budou dnes jednat o ruské vojenské přítomnosti v Sýrii, uvedl Putinův mluvčí Dmitrij Peskov. Jednat mají v soukromí i u pracovního oběda také o hospodářské spolupráci a situaci na Blízkém východě. Agentury mezitím oznámily, že Šara přicestoval do Moskvy.

Íránská diplomacie uvedla, že nepožádala o jednání se Spojenými státy

Íránský ministr zahraničí Abbás Arakčí dnes uvedl, že v posledních dnech nebyl v kontaktu s americkým zvláštním vyslancem Stevem Witkoffem a že USA o jednání nepožádal. S odkazem na íránská státní média o tom napsala agentura Reuters.

Trump vítá oslabení dolaru, investoři řeší dopady

Americký prezident Donald Trump v úterý řekl, že oslabení dolaru nepovažuje za problém. Americká měna oslabila vůči hlavním světovým měnám zhruba na nejnižší úroveň za čtyři roky a trhy teď řeší, co to může znamenat pro inflaci, zahraniční obchod i další kroky americké centrální banky.

Zelenskyj: Ukrajina vstoupí do EU v roce 2027

Ukrajina chce vstoupit do Evropské unie (EU) v roce 2027, napsal na sociální síti X ukrajinský prezident Volodymyr Zelenskyj po telefonickém rozhovoru s několika evropskými představiteli. Oznámil jim, že Ukrajina tvrdě pracuje na dosažení důstojného míru. Vstup do EU považuje za jednu z bezpečnostních záruk.

Kvůli požáru v hotelu ve francouzských Alpách evakuovali stovky lidí

Téměř tři stovky lidí musely být evakuovány kvůli nočnímu požáru v luxusním hotelu v zimním středisku Courchevel ve francouzských Alpách. Uvedla to dnes francouzská média, podle nichž s ohněm stále bojuje více než stovka hasičů. Čtyři z nich mají lehká zranění, hoteloví hosté vyvázli bez újmy.

Pád letadla zabil zástupce šéfa vlády Maháráštry Adžita Pavara

Zástupce šéfa vlády indického státu Maháráštra Adžit Pavar zemřel při pádu menšího letadla, které mířilo do jeho domovského regionu. Nehoda se stala ve středu ráno u města Baramati, které Pavar zastupoval a kde měl mít veřejný program před místními volbami.

Španělsko chce legalizovat pobyt půl milionu migrantů bez dokladů

Španělská vláda schválila plán, který má dát legální status statisícům lidí bez povolení k pobytu. Opatření se dotkne hlavně migrantů z Latinské Ameriky a má pomoci ekonomice i trhu práce. Opozice varuje před náporem další migrace a přetížením veřejných služeb.

Kašmírský šafrán zažívá jednu z nejhorších sklizní v historii

Kašmírští pěstitelé šafránu počítají další ztracenou sezonu. Pole letos kvetla jen pár dní a úroda podle farmářů spadla pod deset procent běžného stavu. Tradiční plodina, která po staletí živila tisíce rodin, se dostává na hranici přežití. Na vině je sucho, výkyvy počasí i dlouhodobé zanedbání péče o krajinu.

Švédsko terorizují mladiství kriminálníci. Vláda chce kvůli gangům snížit trestní odpovědnost na 13 let

Švédská vláda pokračuje v přípravách zákona, který by v mimořádně závažných případech snížil věk trestní odpovědnosti z dosavadních 15 na 13 let. Reaguje tím na rostoucí problém organizovaného zločinu a stále častější řádění gangů, které využívají k páchání násilných trestných činů děti.
Reklama
Reklama
Reklama
Reklama