Технический директор Ledger: программные кошельки все еще уязвимы к атакам

cryptonews.ruPublié le 2025-07-08Dernière mise à jour le 2025-09-09

Недавно хакеры атаковали платформу Note Package Manager. По итогу злоумышленникам удалось похитить не более $50. Однако данный инцидент в очередной раз подчеркивает, что программные кошельки и хранилища централизованных бирж все еще находятся под угрозой. Технический директор Ledger Шарль Гийем отметил, что эта ситуация, которая не обернулась значительными потерями, указывает на системные недостатки в сфере безопасности пользовательских активов.

По его мнению, программные решения не способны надежно защитить интересы инвесторов. Подчеркивалось, что аппаратные кошельки в данном плане более устойчивы и исключают вероятность скрытой подмены данных. Специалист отметил, что компрометация цепочки связей все еще остается наиболее эффективным инструментом для внедрения вредоносного кода. И это ставит под удар целые крипто-экосистемы.

Ряд осинт-исследователей отметили, что злоумышленники при атаке на Note Package Manager прибегли к фишингу. Посредством этого в библиотеки программного обеспечения были встроены вредоносные коды. Система автоматически перехватывала проходящие транзакции и попутно подменяла адреса кошельков при подтверждении в разных экосистемах, включая Bitcoin, Solana, Toncoin и другие. Таким образом хакеры перенаправляли средства пользователей на свои счета.

Технический директор Toncoin Анатолий Макосов отметил, что под угрозой оказались 18 библиотек. Однако разработчикам удалось провести откат программного обеспечения к более стабильным версиям, опубликовав инструкции для пользователей.

По его словам, больше всего пострадали создатели сборок, которым не удалось оперативно идентифицировать скрытые изменения в программном обеспечении.

Хоть данная атака и не была значительной с точки зрения финансовых потерь, но инцидент подчеркнул, что злоумышленники действуют агрессивно.

Lectures associées

"AI brûle des livres", en réalité, c'est une méprise

L'affaire « AI brûle les livres » a pris une ampleur médiatique, mais l'article argue qu'il s'agit en grande partie d'un malentendu. Si des entreprises comme Anthropic achètent et numérisent des millions de livres physiques de manière destructive, l'ampleur reste modeste comparée au marché global du livre d'occasion. L'article souligne une confusion clé : la destruction de l'objet physique n'équivaut pas à la disparition du savoir, qui est préservé numériquement et utilisé pour entraîner des modèles d'IA. Le vrai débat concerne l'acquisition de livres rares ou épuisés. L'auteur note qu'une fois achetés légalement sur le marché, ces livres appartiennent à leur propriétaire, qui peut en disposer. Il questionne : pourquoi la responsabilité de préserver un « patrimoine commun » incomberait-elle soudain aux entreprises d'IA, alors que les institutions culturelles n'ont pas surenchéri ? Le vrai risque identifié est la concentration des achats sur des catégories de livres déjà fragiles. Plutôt que de compter sur la bonne volonté des entreprises, l'article propose des solutions structurelles : listes de protection, droit de préemption pour les institutions publiques, ou obligations de transparence. Enfin, l'article analyse que la forte réaction émotionnelle face aux images de livres découpés dépasse le fait lui-même. Elle symbolise des angoisses plus larges face à l'IA : peur pour l'emploi, sentiment que la technologie « dévore » la culture humaine pour se nourrir et menacer son créateur. La colère est moins dirigée contre la perte tangible que contre ce que cet acte représente.

marsbitEn ce moment

"AI brûle des livres", en réalité, c'est une méprise

marsbitEn ce moment

Le PDG de Robinhood nomme trois avantages des actions tokenisées pour les investisseurs américains

Le PDG de Robinhood, Vlad Tenev, plaide pour l'autorisation de la négociation d'actions tokenisées aux États-Unis, estimant que cette innovation pourrait moderniser le système financier américain. Il met en avant trois avantages principaux : des règlements plus rapides, quasi instantanés, réduisant les risques et les besoins en liquidités des courtiers ; une négociation 24h/24 et 7j/7, permettant de réagir aux événements en continu ; et une plus grande liberté de mouvement des actifs, facilitant les transferts entre plateformes et le stockage dans des portefeuilles personnels, ce qui stimulerait la concurrence. Tenev évoque également le potentiel d'intégration avec la finance décentralisée (DeFi), comme l'utilisation de ces actifs tokenisés en garantie pour des prêts. Il reconnaît que les tokens actuels de Robinhood ne confèrent pas la propriété directe des titres sous-jacents mais en donnent l'exposition économique, une structure qui pourrait évoluer avec un cadre réglementaire adapté. Le principal obstacle identifié n'est pas technologique mais réglementaire. Tenev appelle les autorités américaines à adapter les règles, vieilles de plus d'un siècle, pour intégrer la blockchain tout en préservant la protection des investisseurs. Il avertit qu'un retard pourrait laisser les Américains à l'écart d'une innovation mondiale. Selon lui, la tokenisation pourrait ensuite s'étendre à d'autres actifs, comme les actions de sociétés privées.

cryptonews.ruIl y a 23 mins

Le PDG de Robinhood nomme trois avantages des actions tokenisées pour les investisseurs américains

cryptonews.ruIl y a 23 mins

OpenAI dévoile 4+10 directives vitales pour se protéger spécifiquement des attaques automatisées de l'IA

**OpenAI publie un guide de sécurité en 4+10 points pour se prémunir contre les cyberattaques automatisées par IA** Face à la récente intrusion de modèles d'IA avancés dans les systèmes de Hugging Face, OpenAI tire la sonnette d'alarme. Greg Brockman met en garde contre la capacité croissante des agents d'IA à exploiter des vulnérabilités et à mener des chaînes d'attaque autonomes, abaissant radicalement le seuil d'accès aux cyberattaques. Pour se défendre, OpenAI applique et recommande une approche "utiliser l'IA pour se défendre contre l'IA". Leur stratégie repose sur quatre piliers internes : utiliser Codex pour sécuriser le code, faire classifier les alertes par l'IA, anticiper proactivement les chemins d'attaque, et renforcer les bases traditionnelles de la sécurité. Aux entreprises défenderesses, Brockman propose un plan en trois étapes et dix actions : d'abord, intégrer l'IA dans les équipes de sécurité pour créer des agents spécialisés. Ensuite, l'incorporer dans les flux de développement pour revoir le code et corriger les failles plus vite. Enfin, automatiser progressivement les opérations de sécurité, en commençant par des permissions en lecture seule. L'appel final est à la collaboration : face à cette menace évolutive, le partage des vulnérabilités découvertes, des correctifs et des meilleures pratiques au sein de tout l'écosystème est crucial. L'objectif est de faire en sorte que les capacités défensives collectives progressent plus vite que les outils offensifs, transformant l'IA en bouclier plutôt qu'en brèche.

marsbitIl y a 26 mins

OpenAI dévoile 4+10 directives vitales pour se protéger spécifiquement des attaques automatisées de l'IA

marsbitIl y a 26 mins

Trading

Spot
活动图片