Разработчики криптоколешька Ledger возместят юзерам ущерб в размере $600 тыс.
После взлома LedgerConnect на прошлой неделе производители криптовалютных кошельков Ledger выступили с заявлением. Руководство компании заверило, что компенсирует цифровые активы на сумму около $600 тыс., потерянные пользователями в результате атаки.
Программное обеспечение Ledger Connect Kit парижского стартапа было скомпрометировано в итоге фишинговой атаки на бывшего сотрудника компании. Хакер опубликовал вредоносный код, который перенаправлял средства пользователей на его собственный кошелек во время транзакций в децентрализованных приложениях (dApps).
Эксплойт получил широкое распространение и затронул как аппаратные, так и программные хранилища различных провайдеров. В их число вошли популярные децентрализованные приложения, включая софт крупных децентрализованных бирж (DEX), таких как SushiSwap и прочих.
Представители компании Ledger заявили, что «это решение восстановит целостность всех затронутых пользователей, включая тех, кто не является клиентами Ledger». Сотрудники организации также объявили, что обновят аппаратные кошельки. К июню 2024 года клиенты больше не смогут подписывать транзакции вслепую.
Разработчики пояснили, что сейчас, применяя данную методику, пользователи не видят всех деталей транзакции блокчейна, прежде чем разрешить ее. Представители Ledger заявили: они работают с децентрализованными приложениями, чтобы «обеспечить четкую подпись, где клиенты могут просматривать информацию и проверять переводы на своем устройстве, прежде чем выйти из системы».
Компания привлекла около €100 млн в ходе раунда финансирования в марте 2023 года, а ее бизнес получил оценку €1,3 млрд.
Кошелек Ledger — это аппаратное устройство, предназначенное для безопасного хранения криптовалютных активов. Он представляет собой небольшой агрегат, подобный флеш-накопителю, который позволяет пользователям «держать» свои приватные ключи и выполнять операции с цифровыми монетами в режиме офлайн, минимизируя риски хакерских атак и кражи средств.