Tỷ giá Bitcoin BTC BTC
65748 $
0.73%
Tỷ giá Ethereum ETH ETH
3467 $
0.76%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.00%
Tỷ giá BNB BNB BNB
582,22 $
0.56%
Tỷ giá Solana SOL SOL
168,73 $
0.77%
Tỷ giá USDC USDC USDC
1,00 $
-0.02%
Tỷ giá XRP XRP XRP
0,5667 $
1.75%
Tỷ giá Toncoin TON TON
7,28 $
-0.33%
Tỷ giá Dogecoin DOGE DOGE
0,1229 $
1.27%
Tỷ giá Cardano ADA ADA
0,4289 $
0.74%
Tỷ giá TRON TRX TRX
0,1345 $
-0.14%
Tỷ giá Avalanche AVAX AVAX
27,59 $
1.13%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.85%
Tỷ giá Polkadot DOT DOT
6,24 $
0.47%
Tỷ giá Chainlink LINK LINK
13,80 $
1.06%
Tỷ giá Bitcoin Cash BCH BCH
384,24 $
0.51%
Tỷ giá NEAR Protocol NEAR NEAR
6,30 $
2.08%
Tỷ giá UNUS SED LEO LEO LEO
5,83 $
0.09%
Tỷ giá Litecoin LTC LTC
71,77 $
0.28%
Tỷ giá Dai DAI DAI
1,00 $
-0.01%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Ledger cam kết bồi thường đầy đủ cho các nạn nhân của cuộc tấn công ConnectKit trị giá 600.000 USD

Ledger cam kết bồi thường đầy đủ cho các nạn nhân của cuộc tấn công ConnectKit trị giá 600.000 USD

21/12/2023 06:46 read114
Ledger cam kết bồi thường đầy đủ cho các nạn nhân của cuộc tấn công ConnectKit trị giá 600.000 USD

Nhà sản xuất ví phần cứng Ledger đã phản hồi về một vụ vi phạm bảo mật gần đây dẫn đến việc tài sản của người dùng trị giá 600.000 USD bị đánh cắp.

Công ty đã cam kết tăng cường các giao thức bảo mật của mình bằng cách loại bỏ Ký mù, một quy trình trong đó các giao dịch được hiển thị bằng mã thay vì ngôn ngữ đơn giản, trước tháng 6 năm 2024.

Sổ cái chịu trách nhiệm về cuộc tấn công ConnectKit

Trong một tuyên bố, Ledger nhấn mạnh sự tập trung vào việc giải quyết sự cố bảo mật gần đây và ngăn chặn những sự cố tương tự trong tương lai.

Công ty thừa nhận khoảng 600.000 USD tài sản đã bị ảnh hưởng bởi cuộc tấn công ConnectKit, đặc biệt ảnh hưởng đến người dùng đăng nhập mù quáng trên các ứng dụng phi tập trung (dApps) của Máy ảo Ethereum (EVM).

Hơn nữa, Ledger cam kết đảm bảo các nạn nhân bị ảnh hưởng sẽ được bồi thường đầy đủ, bao gồm cả những khách hàng không sử dụng Ledger, với sự đích thân của Chủ tịch Giám đốc điều hành Pascal Gauthier giám sát quá trình bồi thường.

Theo tuyên bố, Ledger đã bắt đầu liên hệ với những người dùng bị ảnh hưởng và đang tích cực làm việc với họ để giải quyết các tình huống cụ thể của họ.

Ngoài ra, đến tháng 6 năm 2024, ký tên mù sẽ không còn được hỗ trợ trên các thiết bị Ledger, góp phần tạo nên tiêu chuẩn mới về bảo vệ người dùng và ủng hộ Clear Signing, đề cập đến quy trình cho phép người dùng xác minh giao dịch trên thiết bị Ledger của họ trước khi ký chúng trên dApps.

Về vấn đề này, Giám đốc điều hành Ledger Pascal Gauthier đã tuyên bố:

Cam kết cá nhân của tôi: Ledger sẽ dành nhiều nguồn lực bên trong và bên ngoài nhất có thể để giúp các cá nhân bị ảnh hưởng lấy lại tài sản của họ.

Các biện pháp bảo mật dApp nâng cao

Theo báo cáo sự cố do nhà sản xuất ví phần cứng công bố, cuộc tấn công đã khai thác Ledger Connect Kit, tiêm mã độc vào dApps bằng cách sử dụng bộ công cụ này.

Mã độc hại này đã chuyển hướng tài sản đến ví của kẻ tấn công, lừa người dùng EVM dApp vô tình ký các giao dịch làm cạn kiệt ví của họ.

Ledger đã giải quyết cuộc tấn công bằng cách triển khai bản sửa lỗi chính hãng cho Connect Kit trong vòng 40 phút kể từ khi phát hiện. Mã bị xâm phạm vẫn có thể truy cập được trong một thời gian giới hạn do tính chất của mạng phân phối nội dung (CDN) và cơ chế lưu vào bộ nhớ đệm.

Ledger thừa nhận những rủi ro mà toàn ngành phải đối mặt trong việc bảo vệ người dùng và nhấn mạnh sự cần thiết phải liên tục nâng cao tiêu chuẩn bảo mật trong dApps.

Công ty có kế hoạch tăng cường kiểm soát truy cập, tiến hành test các công cụ nội bộ và bên ngoài, tăng cường ký mã và cải thiện hệ thống cảnh báo và giám sát cơ sở hạ tầng.

Ngoài ra, Ledger sẽ hướng dẫn người dùng về tầm quan trọng của Clear Signing và những rủi ro tiềm ẩn liên quan đến các giao dịch ký mù mà không có màn hình an toàn.

Đáng chú ý, với Clear Signing, người dùng được trình bày rõ ràng và dễ đọc về chi tiết giao dịch, cho phép họ xem xét và xác thực giao dịch trước khi cung cấp chữ ký của mình.

Lớp minh bạch và xác minh bổ sung này giúp người dùng giảm thiểu rủi ro liên quan đến các cuộc tấn công từ phía trước hoặc mã độc được đưa vào các ứng dụng phi tập trung

LedgerBiểu đồ 1 ngày cho thấy tổng giá trị vốn hóa thị trường tiền điện tử là 1,59 nghìn tỷ USD. Nguồn: TOTAL trên TradingView.com

Hình ảnh nổi bật từ Shutterstock, biểu đồ từ TradingView.com

Tuyên bố miễn trừ trách nhiệm: Bài viết chỉ được cung cấp cho mục đích giáo dục. Nó không đại diện cho quan điểm của NewsBTC về việc nên mua, bán hay giữ bất kỳ khoản đầu tư nào và việc đầu tư tăng giá tự nhiên tiềm ẩn rủi ro. Bạn nên tiến hành nghiên cứu của riêng mình trước khi đưa ra bất kỳ quyết định đầu tư nào. Bạn hoàn toàn chịu rủi ro khi sử dụng thông tin được cung cấp trên trang web này.

Nguồn NewsBTC

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Blockchain, Công nghệ blockchain, Tiền điện tử, Tin tức về tiền điện tử, Hack tiền điện tử, , , , Dapps, Trình kết nối DApps, Ethereum, Ethereum (ETH), Ethereum Dapps, Máy ảo Ethereum, EVM,