В Ledger Connect Kit устранили уязвимость, лишившую пользователей $484000
Уязвимость в безопасности, которая возникла сегодня, оказала влияние на несколько децентрализованных приложений. Проблема была связана с библиотекой программного обеспечения от производителя аппаратного кошелька Ledger, используемой децентрализованными приложениями. Уязвимость позволяла злоумышленникам внедрять вредоносный код в интерфейсы, представляя серьезный риск для пользователей и их активов. Некоторые проекты, включая Kyber и RevokeCash, подтвердили отключение своих интерфейсов для предотвращения атак.
Согласно данным, программное обеспечение в библиотеке было заменено вредоносным кодом, созданным хакерами, с целью кражи активов. Охранная фирма Blockaid описала ситуацию как "атаку на сеть" в Ledger Connect Kit и оценила ущерб на $150 000 за последние несколько часов, хотя также упоминается цифра в $484 000.
Вследствие критической уязвимости в безопасности, которая затронула несколько децентрализованных приложений, считается, что возникла проблема из-за предполагаемого взлома конкретной сети доставки контента (CDN), где хранилась подвергнутая риску библиотека программного обеспечения от Ledger. Согласно словам технического директора Sushi, Мэтью Лилли, уязвимость затрагивала все dApp, использующие LedgerHQ/connect-kit. В след за этими событиями было немедленно выпущено обновление, которое удалило вредоносную версию Ledger Connect Kit, и готовится подлинная версия для замены скомпрометированного файла. Команда Ledger также подтвердила проведение мер по безопасности и удаление вредоносной версии.
Общие Аспекты Уязвимостей в Криптовалютных Сервисах
Уязвимости могут включать программные ошибки, недостатки в процессе аутентификации, уязвимости в системе безопасности и др. Наличие уязвимостей может привести к несанкционированному доступу к аккаунтам, краже средств или личных данных. Хакеры могут использовать различные методы, включая фишинг, вредоносное ПО, атаки на серверы или эксплуатацию программных уязвимостей.
Меры Безопасности и Рекомендации
Пользователям важно регулярно обновлять программное обеспечение своих устройств и кошельков для защиты от известных уязвимостей. Следует загружать приложения и обновления только с официальных сайтов и из проверенных источников. Использование 2FA может значительно повысить безопасность аккаунтов. Необходимо быть осторожными с подозрительными ссылками и электронными письмами, которые могут быть фишинговыми. Создание резервных копий криптовалютных ключей и их шифрование может помочь восстановить доступ в случае потери или кражи устройства.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
VIPЕженедельные исследовательские инсайты Bitget VIP
По мере восстановления рынка криптовалют в 2025 году все больше внимания привлекают компании по управлению цифровыми активами (DAT), а также проекты по выкупу токенов протоколов. DAT относится к публичным компаниям, которые накапливают криптоактивы в свою казну. Эта модель повышает доходность для акционеров за счет роста прибыли и стоимости активов, при этом снижая прямые риски, связанные с хранением криптовалюты. Аналогично ETF, но с более активным управлением, структуры DAT могут приносить дополнительный доход за счет стейкинга или кредитования, способствуя росту чистой стоимости активов (NAV). Выкуп токенов протоколов, как в случае с HYPE, LINK и ENA, предусматривает использование доходов протокола для автоматического обратного выкупа и сжигания токенов. Это сокращает объем обращения и создает дефляционный эффект. Ключевыми факторами роста являются приток институционального капитала и возможное снижение ставок ФРС, что приведет к стимулированию рискованных активов. В сочетании с механизмами обратного выкупа, которые увеличивают сумму прибыли, эти активы обладают высоким потенциалом стать лидерами следующего рыночного роста.

Данные: чистый приток средств в спотовые ETF на Bitcoin за вчера составил 741,79 миллионов долларов.
VIPЕженедельные исследовательские инсайты Bitget VIP
В последнее время стейблкоины стали предметом пристального внимания со стороны центральных банков и финансовых учреждений, поскольку они могут изменить глобальные платежные системы и финансовую инфраструктуру. Согласно данным Chainalysis, объем торговли стейблкоинами вырос до триллионов долларов в месяц, что составляет от 60% до 80% от общего объема торговли криптовалютами. Такой взрывной рост привлек значительное внимание традиционных финансовых игроков, которые ускоряют свою интеграцию в цифровую экономику за счет выпуска стейблкоинов, содействия развитию блокчейн-сетей и предложения соответствующих финансовых услуг. В США такие финансовые гиганты, как JPMorgan, Chase, Bank of America, Citigroup и Wells Fargo, изучают возможность совместного выпуска стейблкоинов. В то же время в основных СМИ становятся все популярнее дискуссии о регулировании стейблкоинов и предлагаемом GENIUS Act. В мире Web2 такие традиционные компании, как Stripe, вышли на этот рынок, приобретя Bridge для внедрения возможностей оплаты с помощью стейблкоинов. Между тем, Circle стала одной из самых влиятельных криптокомпаний на фондовом рынке США благодаря успеху своего стейблкоина USDC, уступая только Coinbase. В сфере DeFi стейблкоины с доходностью (YBS) привлекают значительные потоки капитала за счет своих инновационных механизмов по генерации процентов.

VIPЕженедельные исследовательские инсайты Bitget VIP
Реальные активы (RWA) переносят такие реальные финансовые инструменты, как облигации, недвижимость и кредиты, в блокчейн, обеспечивая токенизацию, программируемость и глобальную доступность традиционных финансовых активов. В условиях, когда процентные ставки в США достигли своего пика, смягчения монетарной политики и появления ETF, открывающих путь для входа институционального капитала в криптовалютную сферу, RWA стали одной из ведущих тем, привлекающих все большее внимание институциональных инвесторов.

Популярное
ДалееЦены на крипто
Далее








