Озвучен ущерб от взлома кошельков Ledger: все получат компенсацию

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Криптовалюты, NFT и финансы

Библиотека Ledger Connect Kit подверглась компрометации 14 декабря, что привело к ущербу в размере около $600 000 для пользователей кошельков. Компания Ledger заявила, что полностью компенсирует пострадавшим ущерб, и контролировать процесс будет глава компании Паскаль Готье.

Опубликованный отчет об инциденте раскрывает, что злоумышленник, используя фишинговую атаку на экс-сотрудника Ledger, получил доступ к его аккаунту в NPMJS. Хакер опубликовал вредоносную версию библиотеки Ledger Connect Kit, в результате чего DeFi-платформы автоматически обновили свое ПО. Атака была обнаружена сообществом и блокирована спустя несколько часов.

Хотя вредоносный файл оставался доступным около 5 часов из-за особенностей сети, злоумышленник успел опустошить кошельки жертв в течение менее двух часов. Команда WalletConnect отключила мошеннический аналог, а Tether заморозила USDT хакера. Зловред не получил доступ к инфраструктуре или репозитарию кода, ограничившись внедрением в интерфейсы приложений.

Для предотвращения подобных инцидентов в будущем, Ledger планирует закрыть опцию «слепой подписи» в 2024 году, рекомендуя использовать решение Clear Sign. Компания также признала упущение в контроле доступа к NPMJS-аккаунту экс-сотрудника и работает над внедрением дополнительных механизмов контроля.

Источник: forklog

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Редактор iXBT.com и iXBT.Market

Сейчас на главной

Новости

Публикации

Обзор беспроводных наушников-гарнитуры SuperEQ V16 от бренда Oneodio: баланс простоты и низкой стоимости

В поисках идеальных наушников для работы за компьютером, многие пользователи сталкиваются с проблемой выбора между качеством звука, комфортом ношения и функциональностью. Однако, беспроводные...

Обзор Kromix Colibri: беспроводной микрофон-монетка для смартфонов

Беспроводные микрофоны с креплением на магнитах наконец-то доступны не только в премиум-сегменте. Kromix Colibri — яркое тому доказательство. Вдобавок при цене около 6 500 руб здесь...

Уничтожаем конский щавель в огороде: проверенные способы

Дачники знают: сорняки — это настоящее испытание для терпения и умения. Они быстро заполоняют пространство, активно размножаются и беспощадно возвращаются каждый сезон. Среди этой...

Обзор IEM наушников Star City 5 Pro от компании Rose Technics

Вот уже пять лет я ежедневно слушаю музыку через беспроводные наушники, которые обычно в самый не подходящий момент могут быть разряженными. В один из вечеров, когда наушники благополучно...

В сердце Млечного Пути: астрономы исследуют пульсары-пауки и другие загадки Terzan 5

Глубоко в сердце Млечного Пути, скрытый от невооружённого глаза межзвёздной пылью, таится Terzan 5 — объект пристального внимания астрономов. Это не просто рядовое скопление звёзд, а...