• bitcoinBitcoin (BTC) $ 95,556.00
  • ethereumEthereum (ETH) $ 3,334.56
  • tetherTether (USDT) $ 0.999679
  • usd-coinUSDC (USDC) $ 0.999695
  • tronTRON (TRX) $ 0.305181
  • dogecoinDogecoin (DOGE) $ 0.149368
  • cardanoCardano (ADA) $ 0.421166
  • moneroMonero (XMR) $ 681.62
  • bitcoin-cashBitcoin Cash (BCH) $ 620.09
  • chainlinkChainlink (LINK) $ 14.12
  • leo-tokenLEO Token (LEO) $ 9.06
  • stellarStellar (XLM) $ 0.238872
  • zcashZcash (ZEC) $ 405.46
  • litecoinLitecoin (LTC) $ 78.67
  • hedera-hashgraphHedera (HBAR) $ 0.122535
  • daiDai (DAI) $ 0.999930
  • crypto-com-chainCronos (CRO) $ 0.103215
  • okbOKB (OKB) $ 117.13
  • ethereum-classicEthereum Classic (ETC) $ 13.43
  • kucoin-sharesKuCoin (KCS) $ 11.58
  • cosmosCosmos Hub (ATOM) $ 2.67
  • algorandAlgorand (ALGO) $ 0.139883
  • vechainVeChain (VET) $ 0.012342
  • dashDash (DASH) $ 60.61
  • tezosTezos (XTZ) $ 0.602580
  • true-usdTrueUSD (TUSD) $ 0.999249
  • iotaIOTA (IOTA) $ 0.105045
  • decredDecred (DCR) $ 19.50
  • basic-attention-tokenBasic Attention (BAT) $ 0.207976
  • neoNEO (NEO) $ 4.02
  • qtumQtum (QTUM) $ 1.48
  • ravencoinRavencoin (RVN) $ 0.008330
  • 0x0x Protocol (ZRX) $ 0.144642
  • wavesWaves (WAVES) $ 0.693432
  • iconICON (ICX) $ 0.060797
  • ontologyOntology (ONT) $ 0.066229
  • liskLisk (LSK) $ 0.214072
  • paxos-standardPax Dollar (USDP) $ 0.999901
  • huobi-tokenHuobi (HT) $ 0.222166
  • bitcoin-goldBitcoin Gold (BTG) $ 0.622857
  • nemNEM (XEM) $ 0.001113
  • augurAugur (REP) $ 0.963657
Безопасность

Что происходит с Ledger и стоит ли избавляться от кошелька

Производитель холодных кошельков для криптовалюты Ledger вновь оказался в центре скандала. На этот раз хакерам удалось скомпрометировать библиотеку ПО, через которую децентрализованные приложения подключаются к устройствам. Редакция BeInCrypto решила выяснить, удалось ли разработчикам решить проблему и безопасно ли сегодня пользоваться кошельками Ledger

Что случилось с Ledger

14 декабря 2023 в сети появились сообщения о том, что хакеры взломали Ledger Connect. Речь идет о библиотеке ПО, которая позволяет разработчикам подключать децентрализованные приложения (dapps) к кошелькам Ledger. Через компрометацию Ledger Connect хакеры смогли внедрить вредоносный код в dApps, с которыми могут взаимодействовать владельцы кошельков.

Одним из первых на проблемы с безопасностью кошельков обратил внимание популярный в криптосообществе криптотрейдер Джейкоб Кэнфилд. В своем микроблоге он поделился фрагментом кода, который использовали мошенники для кражи денег владельцев Ledger через Ledger Connect.

В сети появились списки децентрализованных приложений, которые, по мнению авторов сообщений, представляют угрозу. Вот один из них:

Список децентрализованных приложений, которые мог затронуть взлом Ledger. Источник: Твиттер

По словам команды Ledger, атака не затронула приложение Ledger Live, через которое владельцы кошельков проводят операции с активами. Физические кошельки также не пострадали.

Представители Ledger утверждают, что проблема решена. При этом они просят пользователей воздержаться от работы с Ledger Connect в течение 24 часов.

Скрин сообщения из микроблога Ledger

Пользователи Ledger усомнились в словах команды проекта о полной безопасности кошельков. Один из подписчиков обратил внимание на то, что вредоносный код мог остаться в кэше.

Представители Ledger подтвердили опасения пользователя. По их словам, для обеспечения безопасности дальнейшей работы юзерам действительно стоит очистить кэш и подождать 24 часа перед продолжением работы.

Параллельно в сети появились инструкции, которые, по словам их авторов, помогут убедиться в том, что на вашем устройстве отсутствуют следы вредоносного ПО.

По данным Lookonchain, хакеру Ledger удалось украсть активы на $484 тыс.

CEO Tether Паоло Ардоино, тем временем, рассказал о заморозке адреса криптокошелька мошенника, который взломал Ledger.

Реакция криптосообщества

В истории Ledger уже фиксировали проблемы с безопасностью. Например, в 2020 году хакеры похитили 1 млн электронных адресов пользователей кошельков. На фоне утечки владельцы Ledger попали под прицел скамеров. Мошенники, используя утекшую информацию, пытались выманить у потенциальных жертв ключи доступа к криптовалюте.

Также в истории компании были скандалы, связанные со спорными решениями в сфере безопасности. Например, в мае 2023 Ledger попал под шквал критики из-за предложенной функции восстановления сид-фразы — Recover.

На очередной инцидент многие участники криптосообщества отреагировали обещанием перейти на работу с холодными кошельками других популярных производителей, например, Trezor.

Пользователи жалуются на то, что они полностью потеряли доверие к Ledger.

Вместо итогов

Несмотря на несколько инцидентов в сфере безопасности, Ledger остается крупнейшим производителем холодных кошельков для криптовалюты. Представители компании утверждают, что проблема решена. Учитывая наработанную репутацию Ledger, есть основания верить им.

Многие крупные компании в криптоиндустрии прошли через взломы и другие прорывы систем безопасности. Каждый инцидент — важный урок, который делает платформы сильнее. Ledger — не исключение.

К сожалению, безопасность других холодных кошельков также вызывает вопросы. Например, Лаборатория Касперского отчиталась о взломе Trezor за 15 минут, а кошелек OneKey, по словам команды фирмы IT-безопасности Unciphered, можно взломать за одну секунду. Поэтому можно предположить, что владельцам Ledger рано избавляться от своих устройств.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»