Озвучен ущерб от взлома кошельков Ledger: все получат компенсацию

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Библиотека Ledger Connect Kit подверглась компрометации 14 декабря, что привело к ущербу в размере около $600 000 для пользователей кошельков. Компания Ledger заявила, что полностью компенсирует пострадавшим ущерб, и контролировать процесс будет глава компании Паскаль Готье.

Опубликованный отчет об инциденте раскрывает, что злоумышленник, используя фишинговую атаку на экс-сотрудника Ledger, получил доступ к его аккаунту в NPMJS. Хакер опубликовал вредоносную версию библиотеки Ledger Connect Kit, в результате чего DeFi-платформы автоматически обновили свое ПО. Атака была обнаружена сообществом и блокирована спустя несколько часов.

Хотя вредоносный файл оставался доступным около 5 часов из-за особенностей сети, злоумышленник успел опустошить кошельки жертв в течение менее двух часов. Команда WalletConnect отключила мошеннический аналог, а Tether заморозила USDT хакера. Зловред не получил доступ к инфраструктуре или репозитарию кода, ограничившись внедрением в интерфейсы приложений.

Для предотвращения подобных инцидентов в будущем, Ledger планирует закрыть опцию «слепой подписи» в 2024 году, рекомендуя использовать решение Clear Sign. Компания также признала упущение в контроле доступа к NPMJS-аккаунту экс-сотрудника и работает над внедрением дополнительных механизмов контроля.

Источник: forklog

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  Стоит ли покупать iPhone в России в 2026 году с учётом блокировок приложений и других ограничений

Вопрос о покупке iPhone в России сейчас вызывает больше споров, чем когда-либо. Ещё пару лет назад это было простое решение. Хочешь хороший телефон с отличной камерой и понятной системой, бери...

Почему проект соединения Чёрного и Каспийского морей будоражит умы уже 200 лет, но так и остаётся в черновиках

Идея прямого водного соединения между Каспийским и Чёрным морями возникла не в XXI веке, а намного раньше. Ещё XVIII в столетии естествоиспытатели и военные инженеры внимательно изучили...

Почему пластик с маркировкой 1, 6 и 7 нельзя ставить в микроволновку, и как отличить безопасный контейнер

Не весь пластик для микроволновки безопасен. Рассказываю, какие контейнеры нельзя греть, почему дешёвые лотки выделяют химию и какую посуду выбрать, чтобы не испортить еду и здоровье.

Как правильно выбрать бензопилу: три технические ошибки, которые совершают 90% покупателей

При виде мощной бензопилы у большинства мужчин и практичных хозяек срабатывает базовый технический интерес. Появляется вполне логичное желание поехать на дачу, расчистить старый сад, навести...

Мем, который парализовал университеты: почему простая задача «3x+1» уже век крадет время у лучших умов планеты

Математика полна сложных формул и теорем, для понимания которых требуются годы специального обучения. Однако существуют задачи, правила которых можно объяснить за минуту, но на их решение уходят...

Как работает естественный отбор на самом деле: ученые объяснили, почему полезные мутации не всегда закрепляются

Более полувека в науке о жизни доминировала концепция, которая на первый взгляд кажется парадоксальной. Согласно нейтральной теории молекулярной эволюции, созданной японским генетиком Мотоо Кимурой...