Озвучен ущерб от взлома кошельков Ledger: все получат компенсацию

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Библиотека Ledger Connect Kit подверглась компрометации 14 декабря, что привело к ущербу в размере около $600 000 для пользователей кошельков. Компания Ledger заявила, что полностью компенсирует пострадавшим ущерб, и контролировать процесс будет глава компании Паскаль Готье.

Опубликованный отчет об инциденте раскрывает, что злоумышленник, используя фишинговую атаку на экс-сотрудника Ledger, получил доступ к его аккаунту в NPMJS. Хакер опубликовал вредоносную версию библиотеки Ledger Connect Kit, в результате чего DeFi-платформы автоматически обновили свое ПО. Атака была обнаружена сообществом и блокирована спустя несколько часов.

Хотя вредоносный файл оставался доступным около 5 часов из-за особенностей сети, злоумышленник успел опустошить кошельки жертв в течение менее двух часов. Команда WalletConnect отключила мошеннический аналог, а Tether заморозила USDT хакера. Зловред не получил доступ к инфраструктуре или репозитарию кода, ограничившись внедрением в интерфейсы приложений.

Для предотвращения подобных инцидентов в будущем, Ledger планирует закрыть опцию «слепой подписи» в 2024 году, рекомендуя использовать решение Clear Sign. Компания также признала упущение в контроле доступа к NPMJS-аккаунту экс-сотрудника и работает над внедрением дополнительных механизмов контроля.

Источник: forklog

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Что делать, если к Земле летит астероид: реальные технологии защиты планеты

Весной 2026 года в верхних слоях атмосферы над территорией США зафиксировали разрушение крупного космического тела. Объект диаметром около полутора метров и массой около пяти тонн вошел в воздушное...

Кинта да Регалейра: самый мистический дворец Португалии, построенный иллюминатом

Когда человек становится баснословно богат, он принимается воплощать в жизнь все свои отложенные желания. В случае со среднестатистическим жителем нашей голубой планеты список не такой уж...

„Бриг-001“: как советские инженеры создали Hi-Fi в условиях дефицита комплементарных транзисторов

В начале 1970-х годов советская бытовая аудиоаппаратура находилась в технологическом тупике. Ранняя полупроводниковая техника страдала от специфических нелинейных искажений, которые инженеры и...

Как в СССР собирались повернуть реки вспять: мегапроект, который так и не построили

Идея звучит почти фантастически: взять часть воды великих сибирских рек и направить её туда, где воды катастрофически не хватало. Не просто построить канал между двумя городами, не просто проложить...

Как математика Джона Нэша управляет ИТ-системами: реальная теория игр против мифа из «Игр разума»

Голливудская драма «Игры разума» приучила массового зрителя к красивой, но сугубо романтизированной сцене в баре: персонаж Рассела Кроу внезапно осознает, что если все парни бросятся к одной и...