0.3 C
Czech
Pátek 27. února 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Sopečný popel z Etny pomáhá polím místo skládek

Popel z aktivní sopky roky dusil sicilská města. Ucpával ulice, ničil zahrady a plnil skládky. Teď se karta obrací. Vědci i farmáři ukazují, že to, co padá z nebe, může půdu vyživit a ušetřit miliony.

EU podle Moskvy rozhodla omezit ruské zastoupení v Bruselu, Rusko prý odpoví

Evropská unie podle mluvčí ruského ministerstva zahraničí Mariji Zacharovové rozhodla o omezení počtu pracovníků ruského diplomatického zastoupení v Bruselu. Zacharovová řekla, že Rusko takový krok považuje za diskriminační a nenechá ho bez odpovědi. Rozhodnutí podle názoru Moskvy potvrdilo, že evropské pokusy účastnit se jednání o ukončení ruské války proti Ukrajině jsou neopodstatněné, napsala ruská agentura TASS.

Írán a USA v Ženevě pokračují v nepřímých jednáních o jaderném programu

Írán a Spojené státy dnes v Ženevě zahájily další kolo nepřímých jednání o jaderném programu Teheránu. Podle agentury AP jsou dnešní rozhovory zprostředkované Ománem poslední diplomatickou šancí, jak předejít konfliktu mezi těmito dvěma zeměmi. USA již do blízkovýchodního regionu vyslaly řadu válečných letadel a lodí, aby vyvinuly tlak na Teherán k uzavření dohody. Dnešní rozhovory byly podle agentur odpoledne zatím bez jasného důvodu přerušeny. Podle mluvčího íránského ministerstva zahraničí Esmaíla Baghaího se však delegace dnes ještě znovu sejdou, zřejmě okolo 17:30 až 18:00.

Bitcoin zůstává rozkolísaný, trh řeší cla a ETF

Bitcoin zůstává na konci února rozkolísaný a drží se v pásmu zhruba 60 až 70 tisíc dolarů. V posledních dnech byla cena pod tlakem hlavně ve chvílích, kdy se na trzích šíří averze k riziku a investoři omezují expozici vůči rizikovějším aktivům.

Hladina moří stoupá, u Grónska se ale i přes tající ledovce děje opak

Teploty rostou, ledovce tají a hladina moří stoupá. Jedná se o progresivní jev poháněný emisemi skleníkových plynů. Výjimkou je Grónsko, kde sice také led taje, ostrov ale naopak z moře vystupuje. Zdánlivě tak dochází k efektu klesající hladiny, i když by tomu mělo být naopak. Zabývala se tím nová studie.

Polsko stojí před nebezpečím války, varoval Sikorski před poslanci

Všichni si uvědomujeme ohrožení, situace je vážná, řekl šéf polské diplomacie Radoslaw Sikorski na úvod svého vystoupení před poslanci. Polsko, jehož vzdušný prostor loni na podzim narušily ruské drony, čelí sabotážím, žhářským útokům, záplavě dezinformací a až 2000 až 3000 kybernetickým útokům denně. Většinu se daří odrazit, ale míra tohoto jevu musí vyvolávat znepokojení, uvedl ministr podle serveru Onet.

Noční ruské útoky na Ukrajinu si vyžádaly desítky raněných

Rusko v noci na dnešek na Ukrajinu vyslalo 39 raket a 420 dronů a zraněny byly desítky lidí. Na síti X to dnes napsal ukrajinský prezident Volodymyr Zelenskyj. Nejméně 16 zraněných, včetně dvou dětí, si v noci vyžádal ruský útok na Charkov, oznámili záchranáři. Ve městě Kryvyj Rih byli zraněni dva lidé, 89letý muž a 82letá žena, uvedl šéf správy Dněpropetrovské oblasti Oleksandr Hanža. Výbuchy byly během noci slyšet také v Kyjevě či Záporoží, kde úřady hlásí sedm raněných. Polsko kvůli rozsáhlému ruskému útoku na Ukrajinu preventivně vyslalo do vzduchu stíhačky a letoun včasné výstrahy, oznámilo velitelství ozbrojených sil.

Ministr financí Kanady: Musíme se s americkými cly smířit

Smiřme se s tím, že cla jsou cenou, kterou musíme zaplatit, pokud chceme obchodovat s USA. S takovými slovy reagoval na projev amerického prezidenta Donalda Trumpa o stavu unie kanadský ministr financí François-Philippe Champagne. Učinil tak poté, co Nejvyšší soud zrušil Trumpova cla ze „Dne osvobození“.

V Thajsku odstartovalo cvičení Cobra Gold 2026

V Thajsku odstartovalo vojenské cvičení Cobra Gold 2026, které se dlouhodobě řadí k největším a nejdéle pořádaným multilateralním manévrům v jihovýchodní Asii. Letos jde o 45. ročník a zahájení proběhlo v úterý v provincii Rayong.

Phil Collins, Mariah Carey i Lauryn Hill míří do Rock’n’rollové síně slávy

Rock’n’rollová síň slávy odhalila seznam nominovaných pro rok 2026. Mezi jmény nechybí světové hvězdy popu, rapu ani metalu. O místo v hudební síni se letos uchází 17 interpretů. O vítězích se rozhodne už na jaře.

Nvidia dál vydělává na umělé inteligenci, investory ale nenadchla

Nvidia znovu ukázala, že patří mezi hlavní vítěze vlny kolem umělé inteligence. Firmy po celém světě kupují její čipy, protože na nich běží náročné AI výpočty. Výsledky byly velmi silné, jenže investoři čekali ještě víc, takže akcie po zveřejnění čísel reagovaly jen mírně.

Strach a nejistota. Další násilí v Mexiku je reálnou hrozbou

Zabití Nemesia Rubéna Oseguera Cervantese (známého jako El Mencho), mexického drogového barona a nejvyššího představitele kartelu Jalisco New Generation, vyvolalo v Mexiku strach, který nemizí ani po utichnutí násilí. Podle bezpečnostních expertů není jasné, co se bude dít dál. Nejde přitom jen o tento kartel. Stejné obavy vyvolává válka uvnitř kartelu Sinaloa.

Kim Čong-un chce rozšířit jaderný arzenál a nechal otevřené dveře pro jednání s USA

Severokorejský vůdce Kim Čong-un na stranickém sjezdu v Pchjongjangu oznámil záměr dál rozšiřovat jaderné síly a prodlužovat jejich operační dosah. Spojeným státům vzkázal, že se s nimi KLDR může „dobře snášet“, pokud Washington přijme, že severokorejské jaderné zbraně jsou trvalou realitou. Vůči Jižní Koreji současně znovu přitvrdil a označil ji za nejnepřátelštější entitu.

Premiér Senegalu Sonko slíbil přitvrdit zákony proti LGBT lidem. Dostanou tvrdší tresty

Senegalský premiér Ousmane Sonko představil parlamentu návrh zákona, který výrazně zpřísňuje tresty za stejnopohlavní vztahy. Podle návrhu by za ně hrozilo pět až deset let vězení, tedy až dvojnásobek současné sazby.
Reklama
Reklama
Reklama
Reklama