Децентрализованные цифровые финансовые активы, в простонародье именуемые криптовалютами, прочно обосновались в обществе, изначально будучи игрушкой гиков, но со временем став популярными. Данный факт неминуемо повлек за собой привлечение внимания людей, далеких от информационных технологий, но при этом желающих сколотить капитал. За ними, разумеется, потянулись различные стартапы, предлагающие инструменты для хранения и управления криптовалютами. Включая небезызвестную компанию Ledger, которая наводнила рынок довольно удобными физическими криптокошельками. В дополнение к ним также была предложена библиотека Ledger Connect Kit из официального NPM-репозитория, позволяющая получать доступ к устройствам из децентрализованных Web-приложений. На днях хакеры провели взлом инфраструктуры Legder, воспользовавшись учетной записью одного из бывших сотрудников фирмы. Выудить информацию удалось путем фишинг-атаки. Успеху способствовало неиспользование двухфакторной аутентификации, оставление прав д
Из-за трояна в официальном NPM-репозитории Ledger пользователи криптовалют потеряли $850 000
18 декабря 202318 дек 2023
14
1 мин