Atak na Ledgera: Hakerzy Ukradli 484 000 USD

Opublikowano 14.12.2023, 21:25
Atak na Ledgera: Hakerzy Ukradli 484 000 USD

Doszło do ataku na wiodącego dostawcę portfela kryptowalut, Ledger, w wyniku którego hakerzy skradli 484 000 USD. Atak ten został przeprowadzony poprzez wprowadzenie szkodliwego kodu do biblioteki Github Connect Kit, co skutkowało kompromitacją wielu kluczowych protokołów finansów zdecentralizowanych (DeFi) oraz dotknęło różnych użytkowników.



Hakerzy osiągnęli skokowy sukces, wbijając szkodliwy kod do biblioteki Connect Kit na platformie Github. Atak ten miał wpływ na wiele protokołów DeFi, które korzystają z tej biblioteki.

W wyniku ataku skradziono 484 000 USD, a hakerzy przelali 4,334 Ethereum na konto Angel Drainer. Tether zareagował blokując możliwość przekazu 44 000 USD w USDT, co pozostawiło około 412 000 USD w STETH, USDC i innych aktywach cyfrowych.

Interfejsy wielu popularnych dApps, takich jak Zapper, SushiSwap, Phantom, Balancer i Revoke.cash, zostały naruszone. Użytkownikom zaleca się powstrzymanie się od korzystania z dApps do czasu wprowadzenia aktualizacji.

Ledger poinformował o zamianie skompromitowanej wersji pliku na oryginalną w ciągu trzech godzin od wykrycia incydentu. Mimo to, haker zdążył już wyłudzić ponad 484 000 USD w kryptowalutach.

Tether zdecydował się zamrozić środki na koncie Angel Drainer, ograniczając możliwość przekazu. Użytkownicy MetaMask zostali również dotknięci, jednak dostawca portfela wprowadził już aktualizację naprawczą.

Protokoły, zwłaszcza Revoke.cash, pozostają narażone, pomimo aktualizacji ze strony Ledgera. Bezpieczeństwo użytkowników jest wciąż zagrożone, i wiele stron internetowych pozostaje podatnych na ataki.

Atak na Łańcuch Dostaw Ledgera to kolejny przykład na wysokie ryzyko związane z bezpieczeństwem kryptowalut. Pomimo szybkich reakcji ze strony Ledgera i Tether, użytkownicy są zobowiązani do zachowania ostrożności i monitorowania aktualizacji swoich portfeli oraz korzystania z dApps. Bezpieczeństwo w świecie kryptowalut wymaga ciągłej uwagi i świadomości ryzyka.

Źródło: otokrypto.pl

Najnowsze komentarze

Wczytywanie kolejnego artykułu...
Zainstaluj nasze aplikacje
Zastrzeżenie w związku z ryzykiem: Obrót instrumentami finansowymi i/lub kryptowalutami wiąże się z wysokim ryzykiem, w tym ryzykiem częściowej lub całkowitej utraty zainwestowanej kwoty i może nie być odpowiedni dla wszystkich inwestorów. Ceny kryptowalut są niezwykle zmienne i mogą pozostawać pod wpływem czynników zewnętrznych, takich jak zdarzenia finansowe, polityczne lub związane z obowiązującymi przepisami. Obrót marżą zwiększa ryzyko finansowe.
Przed podjęciem decyzji o rozpoczęciu handlu instrumentami finansowym lub kryptowalutami należy dogłębnie zapoznać się z ryzykiem i kosztami związanymi z inwestowaniem na rynkach finansowych, dokładnie rozważyć swoje cele inwestycyjne, poziom doświadczenia oraz akceptowalny poziom ryzyka, a także w razie potrzeby zasięgnąć porady profesjonalisty.
Fusion Media pragnie przypomnieć, że dane zawarte na tej stronie internetowej niekoniecznie są przekazywane w czasie rzeczywistym i mogą być nieprecyzyjne. Dane i ceny tu przedstawiane mogą pochodzić od animatorów rynku, a nie z rynku lub giełdy. Ceny te zatem mogą być nieprecyzyjne i mogą różnić się od rzeczywistej ceny rynkowej na danym rynku, a co za tym idzie mają charakter orientacyjny i nie nadają się do celów inwestycyjnych. Fusion Media i żaden dostawca danych zawartych na tej stronie internetowej nie biorą na siebie odpowiedzialności za jakiekolwiek straty lub szkody poniesione w wyniku inwestowania lub korzystania z informacji zawartych na niniejszej stronie internetowej.
Zabrania się wykorzystywania, przechowywania, reprodukowania, wyświetlania, modyfikowania, przesyłania lub rozpowszechniania danych zawartych na tej stronie internetowej bez wyraźnej uprzedniej pisemnej zgody Fusion Media lub dostawcy danych. Wszelkie prawa własności intelektualnej są zastrzeżone przez dostawców lub giełdę dostarczającą dane zawarte na tej stronie internetowej.
Fusion Media może otrzymywać od reklamodawców, którzy pojawiają się na stronie internetowej, wynagrodzenie uzależnione od reakcji użytkowników na reklamy lub reklamodawców.
Angielska wersja tego zastrzeżenia jest wersją główną i obowiązuje zawsze, gdy istnieje rozbieżność między angielską wersją porozumienia i wersją polską.
© 2007-2025 - Fusion Media Limited. Wszelkie prawa zastrzeżone.