- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Что мы знаем о взломе Massive Ledger
Последняя Криптo , затронувшая фирму безопасности Ledger и ряд популярных протоколов DeFi, стала для некоторых поводом для легкомыслия.
Множество приложений на базе Ethereum, включая Zapper, Sushiswap, Phantom, Balancer и Отменить.наличныебыли скомпрометированы рано утром в четвергиз-за нарушения безопасности LedgerLedger, производитель аппаратных Криптo из Парижа, заявил, что устранил вредоносный код по состоянию на 13:35 UTC. Компания также предупредила пользователей о необходимости использовать «Clear Sign» при транзакциях, чтобы убедиться, что вы напрямую взаимодействуете с веб-сайтом и программным обеспечением компании.
Пока неизвестно, сколько децентрализованных приложений (dapps) были/затронуты, или сколько денег было потеряно. Отдельные сообщения в социальных сетях указывают на то, что эксплойт широко распространен. Blockaid, фирма по безопасности блокчейнов, заявила, что более 150 000 долларов в Криптo были потеряны из-за этой уникальной «атаки на цепочку поставок» на Ledger's Connect Kit, который развернут в экосистеме децентрализованных Финансы (DeFi).
Это отрывок из информационного бюллетеня The Node, ежедневного обзора самых важных новостей Криптo на CoinDesk и за его пределами. Вы можете подписаться, чтобы получать полную информационный бюллетень здесь.
«Не взаимодействуйте ни с какими dApps до дальнейшего уведомления», — сказал Мэтью Лилли, главный Технологии директор SUSHI. написал на X/Twitter, ONE из первых, кто признал атаку. «Похоже, что был скомпрометирован широко используемый коннектор Web3, что позволяет внедрять вредоносный код, влияющий на многочисленные dApps».
Взломы — обычное явление в Криптo, особенно в свободном мире децентрализованных Финансы (DeFi), где финансовое программное обеспечение часто развертывается без соответствующего уровня аудита и тестирования, а также используется людьми, не имеющими знаний для проведения надлежащей проверки. Централизованные организации, также известные как компании, такие как Ledger, также часто становятся целями для атак.
Эти типы нарушений являются пятном на отрасли, влияя не только на реальных людей и проекты, но и на репутацию криптовалют. Интернет-пионер и эксперт по безопасности Стив Гибсон продолжает следить за тишиной Криптo взломов в популярном подкасте, «Безопасность сейчас» Он выступает соведущим вместе с легендой технологий LEO Лапортом и недавно заявил, что к любой отрасли, где происходит множество крупнейших взломов, следует относиться с крайним скептицизмом.
Тем не менее, иногда есть и положительная сторона Криптo эксплойтов. Эти Мероприятия, какими бы мрачными они ни были, также могут быть моментами легкомыслия и шансом для опытных Криптo профессионалов продемонстрировать свои навыки и встроенные преимущества блокчейна. Большинство Криптo транзакций нельзя отменить, но злоумышленники могут оказаться в тупике, пытаясь на самом деле извлекают выгоду из своих неправедно полученных доходов.
Читать дальше: Уязвимость Ledger ставит под угрозу DeFi; SUSHI призывает «не взаимодействовать ни с какими dApps»
Например, крупнейший эмитент стейблкоинов Tether объявил, что заморозил адрес Explorer через несколько часов после взлома, что говорит о возможности для сетевых сыщиков отслеживать и оказывать давлениена нападающих.
Так что, еще слишком рано смеяться над этим? Буквально на прошлой неделе CoinDesk перечислил Ledger CEO Паскаль Готьеи несколько затронутых протоколов DeFi на его годовойСписок самых влиятельных— возможно, мы можем посмеяться над неблагоприятным временем. Но это то, что касается разработки с открытым исходным кодом, которая происходит на глазах у общественности, даже худшие моменты могут удерживатьценные уроки для всехВ социальных сетях нарушение стало поводом для шуток, осуждений и Словарь:
it’s called a zk rollup because you have zero knowledge of where your money went
— Gwart (@GwartyGwart) December 14, 2023
most tweets about ledger are wrong
— Udi | BIP-420 🐱 (@udiWertheimer) December 14, 2023
here’s what you need to know:
ALL ACTIVE ETHEREUM WALLETS ARE AT RISK
don’t connect ANY ethereum/evm wallets to ANY apps until further notice
doesn’t matter if it’s a ledger or not
if you didn’t use your wallet today you’re safe
How big does the airgap have to be? Is it necessary to put something between my ledger and my computer? Should i put my ledger in the fridge? https://t.co/a88I19pU8u
— poordart (@poordart) December 14, 2023
they always tell us “not your keys, not your coins”
— david phelps 🐮🏰🃏🐘 (@divine_economy) December 14, 2023
but always forget to mention the second part:
“your keys, still not your coins”
One bug in some thingy a bunch of apps use and the entire future of finance collapses
— poordart (@poordart) December 14, 2023
Lol. Lmao. pic.twitter.com/juPm7MRfLt
It’s called Ledger because that's what they're having to talk most of their users off of rn
— laurence (@functi0nZer0) December 14, 2023
Nota: Le opinioni espresse in questa rubrica sono quelle dell'autore e non riflettono necessariamente quelle di CoinDesk, Inc. o dei suoi proprietari e affiliati.
Daniel Kuhn
Дэниел Кун был заместителем главного редактора Consensus Magazine, где он помогал выпускать ежемесячные редакционные пакеты и раздел Мнение . Он также писал ежедневный новостной обзор и дважды в неделю колонку для информационного бюллетеня The Node. Впервые он появился в печати в Financial Planning, отраслевом журнале. До журналистики он изучал философию на бакалавриате, английскую литературу в аспирантуре и бизнес- и экономическую отчетность в профессиональной программе Нью-Йоркского университета. Вы можете связаться с ним в Twitter и Telegram @danielgkuhn или найти его на Urbit как ~dorrys-lonreb.
