Хакери са компрометирали кода зад крипто протокол, използван от множество web3 приложения и услуги, съобщи Ledger в четвъртък.
Ledger е компания, която прави широко използван и популярен хардуерен крипто портфейл, както и различни софтуерни продукти.
Обяви на X (преди Twitter), че някой е пуснал „злонамерена версия“ на нейния Ledger Connect Kit. Това е библиотека, която се използва за децентрализирани приложения (dApps), направени от други компании и проекти, използвани за свързване към услугата Ledger wallet.
Сега се предлага истинска версия, която да замени злонамерения файл. За момента не взаимодействайте с никакви dApps. Ще ви държим в течение с развитието на ситуацията.
Скоро след това Ledger публикува актуализация.
В нея се казва, че хакерите са заменили оригиналната версия на техния софтуер около шест часа по-рано. Компанията разследва инцидента и ще „предостави изчерпателен доклад веднага щом бъде готов“.
Говорителят на Ledger Филип Костиган не предостави никакви подробности освен това, което компанията публикува в своя официален X акаунт.
Компанията казва, че е продала шест милиона бройки от своя хардуерен портфейл.
Ledger Live, неговият софтуерен еквивалент, се използва от 1,5 милиона потребители. Смята се, че хардуерният портфейл на Ledger не е засегнат от хакването.
Тал Беери, съоснователят на крипто портфейла ZenGo, каза пред TechCrunch, че хакерите по същество са пуснали злонамерена версия на софтуера, предназначена да подмами потребителите да свържат своите портфейли и активи.
Това би позволило на хакерите да източат криптовалутите от портфейлите на потребителите.
Стига те да приемат натиска да свържат портфейлите си със злонамерената версия на Ledger. Не е ясно колко души са станали жертва на хакването. ZachXBT, известен независим крипто изследовател, написа на X, че една жертва е загубила повече от $600 000 в крипто от акаунта си.
Няколко изследователи по сигурността на блокчейн, както и хора, които работят в индустрията web3, предупредиха потребителите в социалните медии за хакване на веригата за доставки срещу Ledger.
Матю Лили, главен технологичен директор на платформата за търговия с криптовалута Sushi, беше един от първите, които откриха атаката и споделиха новината.
„Бих препоръчал никога повече да не взаимодействате с децентрализирано приложение и честно казано просто да продължите с живота си“, каза Джоузеф Делонг, главен технически директор на платформата за кредитиране на NFT AstariaXYZ. Той се пошегува с конкуренцията в X, като се позовава на факта, че Ledger използва прословуто несигурния език за програмиране Java.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!