Начало » Крипто Крими » Крипто пространството на тръни – нова уязвимост в кода на Ledger

Крипто пространството на тръни – нова уязвимост в кода на Ledger

14.12.2023 15:57 2 мин. четене Kosta Gushterov
СПОДЕЛИ: СПОДЕЛЯНИЯ
Крипто пространството на тръни – нова уязвимост в кода на Ledger

Потребителите на крипто уеб приложения бяха предупредени да избягват тези платформи, докато тече разследването на потенциален пробив в киберсигурността, свързан с хардуерния портфейл на Ledger.

В социалните медии се появиха съобщения, в които се посочва откриването на предполагаем вреден код в софтуерните библиотеки ConnectKit на Ledger, които отговарят за свързването на блокчейн приложенията с устройствата на Ledger.

Официалният акаунт на Ledger потвърди възможната атака и съобщи за премахването на зловредния код.

Като предпазна мярка на потребителите се препоръчва да избягват използването на фронт-енд приложения на крипто платформи. Първоначалните оценки показват, че средствата, съхранявани в устройствата на Ledger, може да не бъдат директно откраднати, ако не бъдат предприети допълнителни действия.

Съществува обаче риск злонамерените транзакции да бъдат показвани във фронт-енд уеб приложенията, което потенциално може да доведе до загуба на средства при потвърждаване.

Въпреки това експертите препоръчват на потребителите да се въздържат от пълен достъп до всякакви крипто уеб приложения поради несигурността, свързана със ситуацията.

В отговор на тези сигнали децентрализираната борса SushiSwap незабавно свали своето фронт-енд уеб приложение. Те признаха, че има критичен проблем с компрометирания Ledger конектор, който потенциално може да въведе зловреден код, засягащ различни децентрализирани приложения (dApps).

SushiSwap предупреди потребителите за неочаквани изскачащи прозорци „Connect Wallet“ и посъветва да не взаимодействат или свързват портфейлите си, ако се сблъскат с тях. Екипът работи активно за премахване на конектора за Ledger портфейли и призова потребителите да се въздържат от взаимодействие с всякакви dApps до предоставянето на допълнителни актуализации.

Друга услуга, Revoke.cash, предназначена да даде възможност на потребителите на криптовалути да отменят разрешенията за подписване на транзакции, предоставени на Web3 приложенията, също спря своя фронт-енд, за да предотврати измама на потребителите.

Kоста работи в крипто индустрията от над 4 години. Той се стреми да представя различни гледни точки по дадена тема и харесва сектора заради неговата прозрачност и динамика. В работата си той се фокусира върху балансираното отразяване на събитията и развитието в крипто пространството, като предоставя информация на своите читатели от неутрална гледна точка.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Хакери откраднаха $140 милиона от сметките на централната банка на Бразилия

Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…

05.07.2025 11:05 2 мин. четене Alexander Zdravkov

Oткриха малуер в платформата Pump.fun на Solana

Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.

04.07.2025 9:00 2 мин. четене Alexander Zdravkov

Крипто кражбите достигат $2.1 милиарда през 2025 година

Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.

27.06.2025 16:00 3 мин. четене Alexander Zdravkov

Cointelegraph и CoinMarketCap претърпяха хакерски атаки – за какво да внимаваме?

Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.

23.06.2025 17:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.