2.3 C
Czech
Středa 11. února 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Buddhističtí mniši pochodovali za mír 3700 kilometrů

Skupina buddhistických mnichů v úterý po zhruba 3700 kilometrové cestě nazvané Pochod za mír dorazila pěšky do Washingtonu. Pouť, jež upoutala pozornost tisíců lidí napříč vyznáními a politickými ideologiemi, trvala patnáct týdnů. Samotné mnichy zájem překvapil.

Policie zadržela muže kvůli zmizení Nancy Guthrie

Policie v Arizoně zadržela muže k výslechu v souvislosti se zmizením Nancy Guthrie, matky moderátorky pořadu Today Savannah Guthrie. Muže zastavili při silniční kontrole jižně od Tucsonu, úřady zatím nezveřejnily, kdo je a jakou roli mohl v případu hrát.

Ruský úřad omezí komunikační aplikaci Telegram, porušuje podle něj zákony

Ruský úřad pro kontrolu médií a internetu Roskomnadzor omezí internetovou aplikaci Telegram. Podle něj tato komunikační platforma porušuje ruské zákony, informují média. Pavel Durov, v Rusku narozený zakladatel Telegramu, uvedl, že aplikace bude bez ohledu na nátlak ctít svobodu projevu a ochranu soukromí uživatelů.

Po masové střelbě v Kanadě je deset mrtvých včetně útočnice

V kanadském Tumbler Ridge v Britské Kolumbii zemřelo při hromadné střelbě deset lidí včetně podezřelé. Policie zasahovala u místní střední školy a také v jednom domě, část obětí našla uvnitř školy.

Král Karel je připraven spolupracovat s policií kvůli obviněním kolem Andrewa

Britská monarchie znovu čelí nepříjemným otázkám. Nová vlna dokumentů spojených s Jeffrey Epsteinem vrací do centra pozornosti Andrewa Mountbatten-Windsor. Poprvé se k situaci přímo vyjádřil i král Karel. Naznačil, že palác nebude stát stranou, pokud se policie rozhodne jednat.

Budíček pro Evropu. Musí se stát mocností, vyzývá Macron

Francouzský prezident Emmanuel Macron vyzval Evropu, aby se důrazněji prosadila na globální scéně a začala jednat jako skutečná velmoc. Kontinent podle něj čeká budíček v důsledku rostoucích hrozeb ze strany Číny, Ruska a nově i Spojených států.

Europoslanci schválili snížení emisí o 90 procent do roku 2040 oproti roku 1990

Europoslanci dnes schválili klimatický cíl snížit do roku 2040 emise o 90 procent oproti roku 1990. Až pět procentních bodů čistých emisí může pocházet z vysoce kvalitních mezinárodních uhlíkových kreditů od partnerských zemí. Součástí dohody je i odložení zavedení emisních povolenek ETS2 o jeden rok, tedy na rok 2028.

Evropa zažila nejchladnější leden za posledních 16 let

Leden letošního roku byl v Evropě překvapivě studený. Podle služby Copernicus šlo o nejchladnější leden za posledních šestnáct let, průměrná teplota totiž klesla na minus 2,34 stupně Celsia. Na konci měsíce se nad severní polokoulí zvlnil polární jet stream a poslal mrazivý vzduch hluboko nad Evropu i Severní Ameriku. Některé regiony tak zažily zimní dny, jakých se v posledních letech objevuje čím dál méně.

Trump pohrozil Kanadě, že nepovolí otevřít nový most mezi oběma státy

Prezident Spojených států Donald Trump pohrozil, že nepovolí otevření dokončovaného mostu mezi americkým Detroitem a městem Windsor v Kanadě. Jako důvody na své sociální síti Truth Social zmínil kanadské vlastnictví mostu, odmítání prodeje amerického alkoholu v kanadské provincii Ontario, kanadská cla na americké mléčné produkty a kanadská obchodní jednání s Čínou.

Bangladéš těsně před volbami uzavřel obchodní dohodu s USA

Bangladéš dosáhl obchodní dohody s USA. Jihoasijská země se otevře širší škále amerického zboží. Na oplátku zajistí Bílý dům celní výjimky pro některé její oděvy a tarif na veškerý dovoz sníží z 20 na 19 procent. Bangladéš je hned po Číně druhým největším vývozcem oblečení.

Cílem jaderných rozhovorů podle Íránu bylo zjistit, zda USA věc berou vážně

Cílem nepřímých rozhovorů o íránském jaderném programu bylo zjistit, zda Spojené státy k věci přistupují vážně, uvedl dnes podle agentury Reuters mluvčí íránské diplomacie. Dodal, že krátká schůzka ukázala, že obě strany mají dostatek porozumění k tomu, aby rozhovory navzdory nedůvěře pokračovaly.

Nálety ruských dronů v noci zranily pět lidí, uvedly ukrajinské úřady

Čtyři zraněné, včetně dítěte, si v noci na dnešek vyžádal ruský útok drony na ukrajinskou Záporožskou oblast, v Oděské oblasti ruské údery vedly k výpadkům dodávek elektřiny. Jeden člověk utrpěl zranění při ruském útoku na město Družkivka v Doněcké oblasti, informovaly ukrajinské úřady. S výpadky elektřiny v důsledku ukrajinských útoků se podle médií potýkají také obyvatelé Belgorodské oblasti na západě Ruska.

Drahé paměťové čipy dělí trhy na vítěze a poražené

Ceny paměťových čipů v posledních měsících prudce rostou, což je jasně patrné na akciových trzích. Výrobci pamětí zaznamenávají raketový růst, zatímco společnosti závislé na dodávkách elektroniky čelí tlaku na marže a nejistotě ohledně toho, jak dlouho bude napětí v dodávkách trvat.
Reklama
Reklama
Reklama
Reklama