Взломали код кошелька Ledger

Широко используемый код сервиса авторизации через криптокошелек Ledger был скомпрометирован. Представители компании выпустили заявление о том, что им удалось удалить вредоносный код, но уязвимость эксплуатировалась в течение двух часов и распространялась на большинство популярных децентрализованных криптосервисов, таких как Curve, SushiSwap, Zapper или Revoke.cash, пишет РБК Крипто.

При авторизации в децентрализованных финансовых приложениях (dApp) через сервис LedgerConnect от производителя аппаратных криптокошельков Ledger в них исполнялся вредоносный код. Уязвимость, как сообщается, не затрагивает ПО самих устройств от Ledger.

Администраторы популярных платформ подтвердили наличие уязвимости, отключили доступ к онлайн-интерфейсу на своих сайтах и призвали пользователей не использовать никакие Web3-приложения до того, как ситуация прояснится.

Администраторы сервиса Curve призывают не использовать для авторизации сервис LedgerConnect

Кодовая библиотека LedgerConnect, которую используют для авторизации многие крупные криптосервисы, была скомпрометирована хакером, что позволило ему внедрить в код так называемый дрейнер — вредоносный смарт-контракт, позволяющий списывать все средства с кошелька пользователей при взаимодействии с ним. На момент публикации сумма ущерба от атаки неизвестна.

Будь в курсе! Подписывайся на Криптовалюта.Tech в Telegram.

Подписывайтесь на новости AIcybernews.com в Twitter и Facebook

Другие новости

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Актуально

Последние новости

Вийшов динамічний екшен Ninja Gaiden 4 — критики та гравці задоволені

У продаж надійшла гра Ninja Gaiden 4, перший повноцінний новий проєкт після третьої номерної частини, яка вийшла у 2012 році. На початку року вийшов...

Петер Силадьи: Виталик Бутерин негласно контролирует Ethereum

Разработчик ядра Эфириума и руководитель группы разработчиков клиента Geth Петер Силадьи...

В России предлагают ввести уголовную ответственность за криптопереводы

В России предложили ввести тюремные сроки за нелегальные операции с криптовалютой. С такой инициативой выступил член Общественной палаты Евгений Машаров. Чиновник предложил “вернуть уголовную...

DeepSeek представил технологию сжатия текста для ИИ

Китайский ИИ-стартап DeepSeek представил новый мультимодальный ИИ, способный обрабатывать большие и сложные документы с задействованием значительно меньшего количества токенов. DeepSeek-OCR...