Reklama
6.3 C
Czech
Pondělí 9. března 2026
CryptoHackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek...

Hackeři ukradli 484 tisíc dolarů kvůli exploitu v kódu výrobce HW peněženek Ledger

Hackeři ve čtvrtek ukradli 484 tisíc dolarů poté, co vložili škodlivý kód do knihovny Connect Kit na Githubu. Connect Kit je široce používaný blockchainový software spravovaný firmou Ledger, která se zabývá výrobou kryptopeněženek. Zasaženo bylo několik hlavních decentralizovaných finančních (DeFi) protokolů, které knihovnu využívají. Uživatelé byli varováni, aby se používání decentralizovaných aplikací (dApps) zcela vyhnuli, dokud nebudou tyto protokoly aktualizovány. Informovaly o tom servery CoinDesk a Cointelegraph.

Ledger Connect Kit je část kódu, která umožňuje protokolům DeFi připojit se ke kryptoměnovým hardwarovým peněženkám. Zneužití potenciálně ovlivňuje front-end všech protokolů, které používají Connect Kit, mezi něž patří například Sushi, Lido, Metamask a Coinbase.

Ve čtvrtečním příspěvku X, který se incidentem zabýval, společnost Ledger potvrdila, že jeden ze zaměstnanců byl cílem „phishingového útoku“, po kterém útočník „zveřejnil nebezpečnou verzi Ledger Connect Kit“.

Mluvčí společnosti Ledger sdělil serveru CoinDesk, že „identifikovali a odstranili škodlivou verzi sady Ledger Connect Kit“. Společnost ve svém příspěvku X uvedla, že „okno, kdy došlo k odčerpání prostředků, bylo omezeno na dobu kratší než dvě hodiny“.

Podobný hackerský útok by se mohl stát i dalším, dodal podle Cointelegraph CEO Ledgeru Pascal Gauthier. Ledger Connect Kit 1.1.8 je podle něj bezpečný a připravený k použití. Guthier poděkoval za pomoc společnostem WalletConnect, Tether, Chainalysis a ZachXBT.

Decentralizované aplikace pořád nemusí být bezpečné

Ačkoli Ledger aktualizoval svůj vlastní kód, Ido Ben-Natan, generální ředitel blockchainové bezpečnostní firmy Blockaid, uvedl, že „mnoho webových stránek je stále postiženo a uživatelé jsou zasaženi“. Aby bylo riziko zcela zmírněno, musí každý protokol používající Ledger Connect Kit ručně aktualizovat svou verzi knihovny.

Povaha útoku zdůrazňuje křehkost decentralizovaných aplikací. Protože protokoly využívají kód od několika poskytovatelů softwaru, jako je Ledger, existuje v dodavatelském řetězci mnoho bodů selhání, které mohou mít v konečném důsledku dopad na uživatele.

Ledger se již dříve stal obětí bezpečnostních problémů. V roce 2020 unikla celá jeho databáze zákazníků, což vedlo k obavám ze sim swappingu a útokům typu home invasion. V loňském roce také čelila kontroverzi poté, co aktualizace softwaru odhalila nesrovnalosti mezi zabezpečením jejího hardwaru a tím, jak byl uživatelům prodáván.

Reklama

Doporučujeme

Íránská televize označila nového vůdce Modžtabu Chameneího za zraněného ve válce

Moderátoři íránské státní televize při nedělním oznámení jména nového nejvyššího duchovního Modžtaby Chameneího uvedli, že byl zraněn v "ramadánové válce", což je označení, které íránská média používají pro současný konflikt s USA a Izraelem. Analytik ale později v živém vysílání naznačil, že nyní 56letý Chameneí mohl být zraněn v irácko-íránské válce v 80. letech. Jak byl nový vůdce zraněn, tak z vysílání íránské televize není jasné, napsala agentura AP.

KOMENTÁŘ: Trump zlehčuje ropný šok. Uklidní svět uvolnění komoditních rezerv?

Pokračující válka na Blízkém východě vyhnala ceny ropy v jednu chvíli až na cenu 116 dolarů za barel. Napětí na trhu má ulevit plán států skupiny G7 na uvolnění ropných rezerv. O jaké množství černého zlata jde? A jak situaci komentuje prezident Donald Trump?

Výbuch v Lutychu poškodil synagogu. Antisemitský útok, míní belgická vláda

Belgické úřady vyšetřují pondělní výbuch před synagogou v Lutychu na východě země. Exploze poškodila budovu i okolní objekty, incident se obešel bez zranění. Podle představitelů státu šlo o cílený antisemitský čin.

Šéf rakouské veřejnoprávní ORF odstoupil z funkce kvůli obvinění z obtěžování

Šéf veřejnoprávní rakouské rozhlasové a televizní stanice ORF Roland Weissmann dnes z funkce s okamžitou platností odstoupil. Informovala o tom agentura APA s odvoláním na vedení rady této stanice. Weissmanna jedna ze zaměstnankyň obvinila ze sexuálního obtěžování, ten to ale popírá. Jeho právní zástupce oznámil právní kroky.

Trump naznačil, že o konci války s Íránem rozhodnou Spojené státy

Americký prezident Donald Trump v telefonickém rozhovoru s izraelským serverem The Times of Israel (ToI) naznačil, že o konci bojů s Íránem rozhodnou Spojené státy. Zároveň si šéf Bílého domu nemyslí, že bude nutné, aby Izrael ve válce pokračoval bez účasti USA.

Zemřel Joe McDonald, hlas Woodstocku a protiválečné generace

Hudební svět přišel o jednu z výrazných osobností americké kontrakultury 60. let. Joe McDonald se proslavil jako autor protiválečné hymny, která se stala symbolem protestů proti válce ve Vietnamu. Jeho jméno ale zůstává spojené i s legendárním festivalem Woodstock a celou generací, která tehdy hledala vlastní hlas.

Hlavní nádraží ve skotském Glasgow je uzavřeno kvůli požáru

Hlavní nádraží ve skotském Glasgow, které patří k největším v Británii, je uzavřeno na dobu neurčitou kvůli rozsáhlému požáru v jeho blízkém okolí. Uvedl to dnes ráno web BBC News. Budova, kde vypukl požár, se částečně zřítila. Není zcela jasné, jaké škody oheň způsobil v nádražní budově a na infrastruktuře. Nejsou informace o zraněných či mrtvých.

Írán má nového duchovního vůdce. Trumpovi se to líbit nebude

Modžtaba Chameneí, druhorozený syn zabitého ajatolláha Alího Chameneího, byl íránským Shromážděním znalců vybrán za nového duchovního vůdce islámské republiky. Hovoří se o muži držícím se v ústraní, který však získával moc „v zákulisí“ íránské politiky.

Čínské ceny rostly nejrychleji za víc než tři roky

Čínské spotřebitelské ceny v únoru zrychlily růst na 1,3 procenta meziročně a dostaly se nejvýš od ledna 2023. Pomohly jim oslavy lunárního nového roku, dražší ropa i silnější poptávka po elektronice spojené s umělou inteligencí. Zároveň se mírně zmírnil i tlak na průmyslovou deflaci, která čínskou ekonomiku svírá už déle než tři roky.

Poprvé od ruské invaze. Ceny ropy překonaly 100 dolarů za barel

Ceny ropy v neděli pokračovaly v rekordním růstu kvůli více než týden trvající izraelsko-americké válce proti Íránu. Poprvé od útoku Ruska na Ukrajinu v roce 2022 překročily hranici sta dolarů za barel. Pokud boje neskončí v průběhu března, uvidíme rekordní zdražování této komodity, varují analytici.

Rostlinná mléka mají menší ekologickou stopu než kravské

Stále více lidí sahá po rostlinných náhradách mléka. Důvody jsou různé. Někdo řeší klima, jiný zdraví nebo chuť. Nabídka je dnes široká. Na trhu najdeme sójové, ovesné, mandlové, rýžové i kokosové nápoje. Otázka ale zůstává stejná. Jsou opravdu šetrnější k planetě než klasické kravské mléko?

Americký úder na loď v Pacifiku zabil šest lidí

Americká armáda v neděli zaútočila na loď ve východní části Tichého oceánu a zabila šest lidí. Šlo o další zásah v kampani namířené proti plavidlům, která Washington spojuje s pašováním drog po moři. Počet obětí těchto útoků tím vzrostl na více než 150.

Quentin Tarantino připravuje svou první divadelní hru

Quentin Tarantino se pouští do nového projektu, který tentokrát nebude patřit filmovému plátnu. Slavný režisér připravuje vlastní divadelní hru, jež má podle dostupných informací čerpat z tradice britské komedie. Pokud vše půjde podle plánu, jeho první divadelní počin by mohl zamířit na londýnské jeviště.
Reklama
Reklama
Reklama
Reklama