В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000
Уязвимость в безопасности, которая возникла сегодня, оказала влияние на несколько децентрализованных приложений. Проблема была связана с библиотекой программного обеспечения от производителя аппаратного кошелька Ledger, используемой децентрализованными приложениями. Уязвимость позволяла злоумышленникам внедрять вредоносный код в интерфейсы, представляя серьезный риск для пользователей и их активов. Некоторые проекты, включая Kyber и RevokeCash, подтвердили отключение своих интерфейсов для предотвращения атак.
Согласно данным, программное обеспечение в библиотеке было заменено вредоносным кодом, созданным хакерами, с целью кражи активов. Охранная фирма Blockaid описала ситуацию как "атаку на сеть" в Ledger Connect Kit и оценила ущерб на $150 000 за последние несколько часов, хотя также упоминается цифра в $484 000.
Вследствие критической уязвимости в безопасности, которая затронула несколько децентрализованных приложений, считается, что возникла проблема из-за предполагаемого взлома конкретной сети доставки контента (CDN), где хранилась подвергнутая риску библиотека программного обеспечения от Ledger. Согласно словам технического директора Sushi, Мэтью Лилли, уязвимость затрагивала все dApp, использующие LedgerHQ/connect-kit. В след за этими событиями было немедленно выпущено обновление, которое удалило вредоносную версию Ledger Connect Kit, и готовится подлинная версия для замены скомпрометированного файла. Команда Ledger также подтвердила проведение мер по безопасности и удаление вредоносной версии.
Общие Аспекты Уязвимостей в Криптовалютных Сервисах
Уязвимости могут включать программные ошибки, недостатки в процессе аутентификации, уязвимости в системе безопасности и др. Наличие уязвимостей может привести к несанкционированному доступу к аккаунтам, краже средств или личных данных. Хакеры могут использовать различные методы, включая фишинг, вредоносное ПО, атаки на серверы или эксплуатацию программных уязвимостей.
Меры Безопасности и Рекомендации
Пользователям важно регулярно обновлять программное обеспечение своих устройств и кошельков для защиты от известных уязвимостей. Следует загружать приложения и обновления только с официальных сайтов и из проверенных источников. Использование 2FA может значительно повысить безопасность аккаунтов. Необходимо быть осторожными с подозрительными ссылками и электронными письмами, которые могут быть фишинговыми. Создание резервных копий криптовалютных ключей и их шифрование может помочь восстановить доступ в случае потери или кражи устройства.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Avalanche: Новая структура для разработки L1
Краткий обзор Ландшафт масштабирования блокчейна развивается за пределы дебатов о модульности и монолитности, с множеством подходов, таких как L1, специфичные для приложений, набирающих популярность наряду с роллапами и высокопроизводительными цепочками. Обновление Avalanche Etna внесло значительные изменения, включая снижение комиссий за транзакции, динамические структуры комиссий и большую гибкость для разработчиков в запуске независимых L1, что повышает общую масштабируемость сети. Экосистема Avalanche расширяется, с растущим внедрением в DeFi, игровой индустрии и S

VIPЕженедельные исследовательские инсайты Bitget VIP
Недавний спад в криптоиндустрии обусловлен рядом ключевых факторов. Во-первых, нестабильность макроэкономической среды – например, резкое падение акций США и неопределенность на мировом рынке оказали сильное влияние на высокорисковые активы, такие как биткоин. Во-вторых, участившиеся хакерские атаки, в том числе кража криптовалюты на сумму $1.5 млрд 22 февраля, вызвали панику и привели к более 170,000 ликвидаций. В-третьих, растущее давление со стороны регулирующих органов, например, усиление контроля за криптовалютами со стороны Комиссии по ценным бумагам и биржам США (SEC) и ограничения на торговлю и майнинг в некоторых странах, еще больше подорвали доверие инвесторов. Кроме того, рынок находится в фазе консолидации, при этом многие фонды покупают активы в краткосрочной перспективе, но быстро выходят из рынка по мере снижения склонности к риску. Наконец, неспособность биткоина пробить ключевые уровни сопротивления привела к слабому спросу и активности в сети, а отток средств из ETF усилил нисходящее давление. Совокупность этих факторов создала краткосрочную нагрузку на криптовалютный рынок, что способствовало падению. Поэтому в данном выпуске основное внимание уделяется продуктам Earn.

Franklin Templeton запрашивает одобрение SEC на создание ETF на базе Solana с участием стейкинга
Краткий обзор Регистрационное заявление Franklin Templeton, опубликованное в пятницу, включало информацию о стейкинге для предлагаемого ETF Franklin Solana. «Я думаю, что стейкинг в конечном итоге будет разрешен для всех активов с доказательством доли внутри структуры ETF», — сказал аналитик Bloomberg по ETF Джеймс Сейффарт.

VIPЕженедельные исследовательские инсайты Bitget VIP
В последнее время BTC ослаб, альткоины по всем направлениям снизились, а торговый объем на Solana продолжает сокращаться. Ежедневный объем сделок на Solana достиг новых годовых минимумов: за два с лишним месяца с начала года на pump.fun было продано более $200 млн. Кроме того, шумиха вокруг мемкоина, связанного с президентом Аргентины, на прошлых выходных привела к утечке дополнительной ликвидности из сети Solana. Еще большее беспокойство инвесторов вызывает тот факт, что 1 марта будет разблокирован большой объем SOL, что усугубит ухудшение настроений и приведет к заметному снижению эффекта богатства рынка. На этом фоне инвесторам рекомендуется сократить кредитное плечо, управлять рисками и резервировать средства для потенциальных возможностей покупки на спаде. В этом выпуске рассматриваются несколько продуктов Earn на основе USDT, SOL и BTC, предлагающих инвесторам широкий спектр инвестиционных возможностей.

Популярное
ДалееЦены на крипто
Далее








