Crypto Prices

Hakkerit hyödyntävät Ledgerin moderaattoritiliä phishing-linkkien levittämiseen

12 toukokuun, 2025

Viimeisempi hyökkäys ja sen taustat

Viimeisin hyökkäys seuraa aikaisempia phishing-kampanjoita, joihin lukeutuvat myös huhtikuussa asiakkaille lähetetyt väärennetyt Ledger-brändätyt kirjeet. Ethereumin tuorein Pectra-päivitys toi mukanaan vaarallisen haavoittuvuuden EIP-7702, joka mahdollistaa off-chain-allekirjoitukset. Tämä haavoittuvuus voi antaa hakkerille täyden kontrollin lompakoista ilman käyttäjän vahvistusta.

Huoli tietoturvasta

Tieto on herättänyt suurta huolta tietoturvatutkijoiden keskuudessa, jotka ovat luonnehtineet uhkaa kriittiseksi. BNB Chainilla Mobius Token (MBU) koki 2,15 miljoonan dollarin hyökkäyksen, kun haitallinen älysopimus tyhjensi miljoonia tokeneita ja muunsi ne stablecoineiksi.

Ledgerin toimenpiteet hyökkäyksen jälkeen

Laitteistolompakkotoimittaja Ledger vahvisti, että sen Discord-palvelin saatiin suojattua hyökkäyksen jälkeen, jossa hyökkääjä oli vaarantanut moderaattoritilin 11. toukokuuta. Hyökkääjä julkaisi haitallisia linkkejä, joiden tarkoitus oli huijata käyttäjiä paljastamaan lompakkojen siemenlauseita.

Ledgerin tiimin jäsenen Quintin Boatwrightin mukaan rikkomus saatiin nopeasti hallintaan: vaarantunut moderaattoritili poistettiin, haitallinen botti eliminoitiin, huijaussivusto raportoitiin, ja kaikki käyttöoikeudet tarkastettiin ja lukittiin lisäriippakäytön estämiseksi.

Phishing-yritykset ja huijaukset

Kuitenkin jotkut yhteisön jäsenet väittivät, että hyökkääjä väärinkäytti moderaattorin oikeuksia estääkseen ja mykistääkseen käyttäjiä, jotka yrittivät raportoida rikkomuksesta, mikä saattoi viivästyttää Ledgerin alkuperäistä vastausta. Huijaus sisälsi viestin, joka väitti löytäneensä uuden haavoittuvuuden Ledgerin järjestelmissä ja kehotti käyttäjiä tarkistamaan siemenlauseensa huijauslinkin kautta.

Haavoittuvuus ja EIP-7702

Ethereumin tuorein Pectra-verkkopäivitys, joka otettiin käyttöön 7. toukokuuta, sisälsi voimakkaita uusia ominaisuuksia skaalautuvuuden parantamiseksi ja älytilitoimintojen kehittämiseksi. Se paljasti kuitenkin vakavan uuden hyökkäysvektorin, joka voisi sallia hakkerien tyhjentää käyttäjien lompakoita pelkän off-chain-allekirjoituksen avulla.

Ongelman ydin on EIP-7702, joka mahdollistaa käyttäjien delegoida kontrollia ulkoisesti omistettujen tilien (EOA) yli älysopimukselle allekirjoittamalla viestin ilman, että tarvitsee tehdä on-chain-transaktiota.

Yhteenveto ja suositukset

Tämän jälkeen hakkerit voivat siirtää ETH:tä tai tokeneita lompakosta ilman, että käyttäjä koskaan valtuuttaa normaalia transaktiota. Käyttäjiä kehotetaan olemaan allekirjoittamatta viestejä, joita he eivät ymmärrä, erityisesti sellaisia, jotka liittyvät tilin nonceihin tai tuntemattomiin muotoihin.

Lompakkokehittäjien on mukautettava nopeasti integroimalla allekirjoituksen analysointi ja selkeät varoitukset delegaatioyrityksille, sillä EIP-7702:n mahdollistamat viestit ohittavat usein olemassa olevat standardit, kuten EIP-191 ja EIP-712.

Yhteenvetona voidaan todeta, että Mobius Token -hyökkäys on jälleen yksi karu muistutus kiireellisestä tarpeesta parantaa sopimusten auditointia ja reaaliaikaisia uhkien tarkistamisjärjestelmiä DeFi-alustoilla.

Uusimmat käyttäjältä Blog

BofA, Citi ja Goldman Sachs mukana 21 instituutin stablecoin-hankkeessa

Stablecoin-hanke Yhdysvalloissa Suunniteltu hanke keskittyy aluksi Yhdysvaltain dollarin stablecoiniin, ennen kuin se laajenee muihin G7-valuuttoihin. Seuraavana vuorossa on euroon sidottu tarjous. Ryhmä 21 merkittävää rahoituslaitosta aikoo perustaa uuden yrityksen kehittämään ja julkaisemaan

Ethena Pay lanseerasi beetaversion, jossa korot jopa 6 %

Ethena Payn lanseeraus Ethena on lanseerannut Ethena Payn beetaversion 400 aikaiselle käyttäjälle, tuoden mukanaan USDe-maksut, Avalanche-sovittelun ja vuosittaiset palkkiokorot jopa 6 % itsehoitovaihtoehtona mobiilisovelluksessa. Lanseerausilmoituksessa Ethena kertoi, että Ethena Pay alkaa 400

Etelä-Korea pidättää neljä henkilöä kryptomaksuista syyrialaiselle terroriryhmälle

Etelä-Korean poliisi syyttää uzbekistanilaisia terrorismirahoituksesta Etelä-Korean poliisi on syyttänyt neljää uzbekistanilaista kansalaista terrorismirahoituksesta. Tapaus on ensimmäinen laatuaan, jossa kryptovaluuttaa virtaa nimetyltä terroriryhmältä takaisin fyysisiin tavaroihin. Tapahtumien kulku Gwangjun metropolipoliisilaitoksen turvallisuustutkintayksikkö pidätti neljä

Bitcoinin ansaitseminen: parhaat BTC-tuottomahdollisuudet

Ilmoitus Tämä sisältö on kolmannen osapuolen tuottamaa. Crypto.news eikä tämän artikkelin kirjoittaja tue mitään tässä mainittua tuotetta. Käyttäjien tulisi tehdä oma tutkimus ennen kuin he ryhtyvät toimiin, jotka liittyvät yritykseen. Bitcoinin tuottomahdollisuudet

Ripple laajentaa APAC:n säilytyspalveluja SettleMint-sopimuksen kautta

Kumppanuus Ripple ja SettleMintin välillä Ripple ja SettleMint ilmoittivat strategisesta kumppanuudestaan 1. syyskuuta, joka yhdistää institutionaalisen digitaalisen omaisuuden säilytyksen työkaluihin tokenisoitujen omaisuuserien liikkeeseenlaskemiseksi ja hallitsemiseksi. Yritykset kertoivat, että alkuperäinen tarjous kohdistuu säänneltyihin