Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Мінфін та ЄІБ погодили портфель проєктів для України на €600 млн

    2 Лютого 2026

    SpaceX може запустити у космос мільйон супутників для ШІ

    2 Лютого 2026

    51% українців оплачує комунальні послуги онлайн — Rakuten Viber

    2 Лютого 2026
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»Хакери зламали сервіс, через який розробники під’єднували застосунки до гаманців Ledger

    Хакери зламали сервіс, через який розробники під’єднували застосунки до гаманців Ledger

    15 Грудня 2023
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Розробник апаратних гаманців Ledger повідомив про компрометацію бібліотеки програмного забезпечення, яку використовують децентралізовані застосунки для підключення до гаманців компанії. Через компрометацію Ledger Connect хакери змогли впровадити шкідливий код у сервіс та спричинити втрату коштів з гаманців користувачів.

    Як зазначається у релізі компанії, експлойт став результатом того, що колишній співробітник Ledger став жертвою фішингової атаки, яка дозволила зловмиснику завантажити шкідливий файл в NPMJS (менеджер пакетів для коду Javascript, який спільно використовується між додатками) Ledger.

    Зловмисник опублікував шкідливу версію Ledger Connect Kit, яка зачепила версії 1.1.5, 1.1.6 та 1.1.7. Шкідливий код використовував шахрайський проєкт WalletConnect для перенаправлення коштів на гаманець хакера.

    “Разом з нашим партнером WalletConnect ми оперативно працювали над усуненням експлойту, оновивши NPMJS, щоб видалити та деактивувати шкідливий код протягом 40 хвилин після його виявлення. Це гарний приклад того, як індустрія швидко працює разом для розв’язання проблем безпеки”, – йдеться в повідомленні.

    За даними компанії, шкідливий файл був активний близько 5 годин, однак вікно, в якому були виведені кошти, було обмежене періодом двох годин. Ledger скоординував свої дії з WalletConnect, які швидко відключили шахрайський проєкт. Справжній і перевірений Ledger Connect Kit версії 1.1.8 зараз поширюється і є безпечним у використанні.

    Ledger, разом з WalletConnect та нашими партнерами, розповсюдили адресу гаманця зловмисника. Адреса тепер відображається на Chainalysis. Також компанія Tether заморозила USDT “поганого актора”.

    “Ми активно спілкуємося з клієнтами, чиї кошти могли постраждати, і працюємо на випередження, щоб допомогти цим людям. Ми також подаємо скаргу і працюємо з правоохоронними органами над розслідуванням, щоб знайти зловмисника. Крім того, ми вивчаємо експлойт, щоб уникнути подальших атак”, – зазначають в Ledger.

    Цифрові активи
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяFnality запустила систему платежів на основі блокчейну у Сполученому Королівстві
    Наступна стаття Worldcoin впроваджує інтеграцію з новими великими технологічними сервісами

    Схожі статті

    Цифрове євро стане ключовим інструментом для зміцнення платіжної незалежності ЄС – ЄЦБ

    2 Лютого 2026

    Біткоїн фіксує найтриваліше падіння з 2018 року

    30 Січня 2026

    В ОАЕ запустили перший доларовий стейблкоїн, схвалений центробанком

    30 Січня 2026

    Переломний момент для цифрової економіки: чого очікувати від цифрових активів у 2026 році

    29 Січня 2026

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Мінфін та ЄІБ погодили портфель проєктів для України на €600 млн

    2 Лютого 2026

    SpaceX може запустити у космос мільйон супутників для ШІ

    2 Лютого 2026

    51% українців оплачує комунальні послуги онлайн — Rakuten Viber

    2 Лютого 2026

    НБУ оскаржить скасування штрафу для АТ «МІБ» за порушення фінмоніторингу

    2 Лютого 2026
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2026 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту