Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Український синдикат Toloka.vc інвестував $1 млн у кіберстартап з Ізраїлю

    23 Травня 2025

    Законопроєкт про національний крипторезерв зареєструють у червні – Железняк

    23 Травня 2025

    Кредитори ліквідованих банків в управлінні Фонду гарантування отримали 795 млн грн у квітні

    23 Травня 2025
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»Хакери зламали сервіс, через який розробники під’єднували застосунки до гаманців Ledger

    Хакери зламали сервіс, через який розробники під’єднували застосунки до гаманців Ledger

    15 Грудня 2023
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Розробник апаратних гаманців Ledger повідомив про компрометацію бібліотеки програмного забезпечення, яку використовують децентралізовані застосунки для підключення до гаманців компанії. Через компрометацію Ledger Connect хакери змогли впровадити шкідливий код у сервіс та спричинити втрату коштів з гаманців користувачів.

    Як зазначається у релізі компанії, експлойт став результатом того, що колишній співробітник Ledger став жертвою фішингової атаки, яка дозволила зловмиснику завантажити шкідливий файл в NPMJS (менеджер пакетів для коду Javascript, який спільно використовується між додатками) Ledger.

    Зловмисник опублікував шкідливу версію Ledger Connect Kit, яка зачепила версії 1.1.5, 1.1.6 та 1.1.7. Шкідливий код використовував шахрайський проєкт WalletConnect для перенаправлення коштів на гаманець хакера.

    “Разом з нашим партнером WalletConnect ми оперативно працювали над усуненням експлойту, оновивши NPMJS, щоб видалити та деактивувати шкідливий код протягом 40 хвилин після його виявлення. Це гарний приклад того, як індустрія швидко працює разом для розв’язання проблем безпеки”, – йдеться в повідомленні.

    За даними компанії, шкідливий файл був активний близько 5 годин, однак вікно, в якому були виведені кошти, було обмежене періодом двох годин. Ledger скоординував свої дії з WalletConnect, які швидко відключили шахрайський проєкт. Справжній і перевірений Ledger Connect Kit версії 1.1.8 зараз поширюється і є безпечним у використанні.

    Ledger, разом з WalletConnect та нашими партнерами, розповсюдили адресу гаманця зловмисника. Адреса тепер відображається на Chainalysis. Також компанія Tether заморозила USDT “поганого актора”.

    “Ми активно спілкуємося з клієнтами, чиї кошти могли постраждати, і працюємо на випередження, щоб допомогти цим людям. Ми також подаємо скаргу і працюємо з правоохоронними органами над розслідуванням, щоб знайти зловмисника. Крім того, ми вивчаємо експлойт, щоб уникнути подальших атак”, – зазначають в Ledger.

    Цифрові активи
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяFnality запустила систему платежів на основі блокчейну у Сполученому Королівстві
    Наступна стаття Worldcoin впроваджує інтеграцію з новими великими технологічними сервісами

    Схожі статті

    Законопроєкт про національний крипторезерв зареєструють у червні – Железняк

    23 Травня 2025

    80% американців підтримують переведення золотих резервів США у біткоїн

    23 Травня 2025

    У Казахстані легалізують обіг цифрових активів і стейблкоїнів

    23 Травня 2025

    Біткоїн досяг нового історичного максимуму на рівні понад $109 тисяч

    22 Травня 2025

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Український синдикат Toloka.vc інвестував $1 млн у кіберстартап з Ізраїлю

    23 Травня 2025

    Законопроєкт про національний крипторезерв зареєструють у червні – Железняк

    23 Травня 2025

    Кредитори ліквідованих банків в управлінні Фонду гарантування отримали 795 млн грн у квітні

    23 Травня 2025

    Казначейство США припиняє випуск монет в один цент

    23 Травня 2025
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2025 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту