Крипто
Лидеры роста и падения
Взломы ,  
0 

Криптосервисы оказались под угрозой из-за взлома кода кошелька Ledger

Крупные криптосервисы оказались под угрозой из-за взлома кода кошелька Ledger
Уязвимость была исправлена, но затронула несколько популярных децентрализованных сервисов, администраторы которых вынужденно отключили пользовательский интерфейс

Широко используемый код сервиса авторизации через криптокошелек Ledger был скомпрометирован. Представители компании выпустили заявление о том, что им удалось удалить вредоносный код, но уязвимость эксплуатировалась в течение двух часов и распространялась на большинство популярных децентрализованных криптосервисов, таких как Curve, SushiSwap, Zapper или Revoke.cash.

При авторизации в децентрализованных финансовых приложениях (dApp) через сервис LedgerConnect от производителя аппаратных криптокошельков Ledger в них исполнялся вредоносный код. Уязвимость, как сообщается, не затрагивает ПО самих устройств от Ledger.

Администраторы популярных платформ подтвердили наличие уязвимости, отключили доступ к онлайн-интерфейсу на своих сайтах и призвали пользователей не использовать никакие Web3-приложения до того, как ситуация прояснится.

Администраторы сервиса Curve призывают не использовать для авторизации сервис LedgerConnect
Администраторы сервиса Curve призывают не использовать для авторизации сервис LedgerConnect

Кодовая библиотека LedgerConnect, которую используют для авторизации многие крупные криптосервисы, была скомпрометирована хакером, что позволило ему внедрить в код так называемый дрейнер — вредоносный смарт-контракт, позволяющий списывать все средства с кошелька пользователей при взаимодействии с ним. На момент публикации сумма ущерба от атаки неизвестна.

«РБК-Крипто» запустил мониторинг криптовалютных обменников. Выбирайте надежный обменный сервис с выгодным курсом на yourcryptoex.ru или в удобном телеграм-боте.

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Клуб КХЛ «Автомобилист» обменял канадца с российским паспортом в «Сибирь»Спорт, 16:39
В Курской области задержали пьяного мужчину с автоматом и патронамиОбщество, 16:34
Получивший шипами по лицу конкурент Сафонова пропустит ближайший матч ПСЖСпорт, 16:28
На побережье Керчи выбросило мазут с потерпевших крушение танкеровОбщество, 16:22
В Румынии установили, что кампанию Джорджеску в TikTok оплатила не РоссияПолитика, 16:10
Прокуратура взяла на контроль ситуацию с задержкой рейса в ЕгипетОбщество, 16:07
Как бизнесу понять, что пора иначе работать с даннымиРБК и СберАналитика, 15:52
Йоханнес Бё выиграл 88-ю гонку в карьере на Кубке мира по биатлонуСпорт, 15:48
Минобороны сообщило об ударах по объектам энергетики ВПК УкраиныПолитика, 15:46
Президент Абхазии попросил у России гуманитарные поставки электроэнергииПолитика, 15:42
Гашек раскритиковал поездку представителей «Монреаля» в РоссиюСпорт, 15:35
Цемент, песок и щебень: как сэкономить компании 20 лет развитияРБК и Альфа-Лизинг, 15:28
Орбан предложил сохранить транзит через Украину, сменив собственника газаПолитика, 15:21
В Вологде открыли памятник Иосифу СталинуОбщество, 15:15
Главное Курсы