Технический директор Ledger: программные кошельки все еще уязвимы к атакам

cryptonews.ruXuất bản vào 2025-07-08Cập nhật gần nhất vào 2025-09-09

Недавно хакеры атаковали платформу Note Package Manager. По итогу злоумышленникам удалось похитить не более $50. Однако данный инцидент в очередной раз подчеркивает, что программные кошельки и хранилища централизованных бирж все еще находятся под угрозой. Технический директор Ledger Шарль Гийем отметил, что эта ситуация, которая не обернулась значительными потерями, указывает на системные недостатки в сфере безопасности пользовательских активов.

По его мнению, программные решения не способны надежно защитить интересы инвесторов. Подчеркивалось, что аппаратные кошельки в данном плане более устойчивы и исключают вероятность скрытой подмены данных. Специалист отметил, что компрометация цепочки связей все еще остается наиболее эффективным инструментом для внедрения вредоносного кода. И это ставит под удар целые крипто-экосистемы.

Ряд осинт-исследователей отметили, что злоумышленники при атаке на Note Package Manager прибегли к фишингу. Посредством этого в библиотеки программного обеспечения были встроены вредоносные коды. Система автоматически перехватывала проходящие транзакции и попутно подменяла адреса кошельков при подтверждении в разных экосистемах, включая Bitcoin, Solana, Toncoin и другие. Таким образом хакеры перенаправляли средства пользователей на свои счета.

Технический директор Toncoin Анатолий Макосов отметил, что под угрозой оказались 18 библиотек. Однако разработчикам удалось провести откат программного обеспечения к более стабильным версиям, опубликовав инструкции для пользователей.

По его словам, больше всего пострадали создатели сборок, которым не удалось оперативно идентифицировать скрытые изменения в программном обеспечении.

Хоть данная атака и не была значительной с точки зрения финансовых потерь, но инцидент подчеркнул, что злоумышленники действуют агрессивно.

Nội dung Liên quan

“AI thiêu sách”, thực ra là một hiểu lầm

"AI đốt sách" thực chất là một sự hiểu lầm. Trong tháng qua, nhiều báo cáo về việc các công ty AI như Anthropic mua số lượng lớn sách cũ, cắt gáy để quét nội dung rồi hủy bản in, đã gây ra làn sóng phẫn nộ. Tuy nhiên, xét kỹ hơn, cơn thịnh nộ này phần lớn hướng đến ý nghĩa biểu tượng hơn là thiệt hại thực tế. Mặc dù Anthropic đã xử lý hàng triệu cuốn sách, nhưng con số này vẫn nhỏ so với quy mô thị trường sách cũ toàn cầu. Quan trọng hơn, mục đích của họ là lưu giữ và số hóa tri thức, không phải để tiêu hủy nó. Hành vi này trái ngược với việc "đốt sách" theo nghĩa lịch sử. Một điểm gây tranh cãi là việc mua cả sách hiếm và tuyệt bản. Tuy nhiên, nếu một cuốn sách thực sự có giá trị văn hóa quan trọng, trách nhiệm bảo tồn trước hết thuộc về các bảo tàng, thư viện hoặc cơ chế công cộng, chứ không thể chỉ trông chờ vào lương tâm của các công ty tư nhân. Giải pháp lâu dài nên đến từ các quy tắc công, như lập danh mục bảo vệ, ưu tiên cho cơ quan công hoặc yêu cầu nghĩa vụ minh bạch thông tin. Sự phẫn nộ dữ dội xung quanh vụ việc phần lớn bắt nguồn từ nỗi sợ hãi và lo lắng rộng hơn về AI: sợ mất việc làm, lo ngại về bản quyền và cảm giác rằng con người đang nuôi dưỡng thứ có thể thay thế chính mình. Hình ảnh những cuốn sách bị cắt đã trở thành biểu tượng mạnh mẽ kích hoạt mọi lo lắng này, khiến cuộc tranh luận vượt xa phạm vi thực tế của vấn đề.

marsbit2 phút trước

“AI thiêu sách”, thực ra là một hiểu lầm

marsbit2 phút trước

CEO Robinhood chỉ ra ba lợi ích của cổ phiếu token hóa cho nhà đầu tư Mỹ

Giám đốc điều hành Robinhood, Vlad Tenev, cho rằng Mỹ nên cho phép giao dịch cổ phiếu được mã hóa (tokenized) trong nước. Ông tin rằng mô hình này có thể làm việc thanh toán nhanh hơn, mở ra giao dịch 24/7 và cho nhà đầu tư nhiều quyền kiểm soát tài sản hơn. Tenev nêu ba lợi thế chính của cổ phiếu mã hóa: 1. **Thanh toán nhanh hơn**: Giao dịch và thanh toán gần như ngay lập tức, giảm rủi ro và nhu cầu giữ tiền mặt lớn. 2. **Giao dịch 24/7**: Có thể giao dịch suốt ngày đêm, cho phép phản ứng với sự kiện ngoài giờ thị trường. 3. **Di chuyển tài sản linh hoạt**: Token có thể chuyển giữa các nền tảng và lưu trữ trong ví tiền mã hóa cá nhân, thúc đẩy cạnh tranh. Ông nhấn mạnh mã hóa là cách hiện đại hóa hệ thống tài chính, cho phép tài sản di chuyển tự do như thông tin trên internet. Robinhood còn muốn kết hợp cổ phiếu mã hóa với Tài chính Phi tập trung (DeFi), như dùng chúng làm tài sản thế chấp. Tenev thừa nhận các token hiện tại không phải là sở hữu trực tiếp cổ phiếu cơ bản mà được bảo đảm bởi chúng. Ông kêu gọi các nhà quản lý Mỹ cập nhật quy định lỗi thời để hỗ trợ công nghệ blockchain, cảnh báo nước khác có thể phát triển tương lai của sở hữu tài sản Mỹ trong khi người Mỹ bị bỏ lại.

cryptonews.ru24 phút trước

CEO Robinhood chỉ ra ba lợi ích của cổ phiếu token hóa cho nhà đầu tư Mỹ

cryptonews.ru24 phút trước

OpenAI công bố 4+10 hướng dẫn bảo mật, chuyên phòng thủ tấn công tự động hóa AI

**OpenAI công bố 14 hướng dẫn an toàn, chuyên phòng thủ tấn công tự động hóa bằng AI** Sau sự cố bảo mật tại Hugging Face, nơi các AI Agent tiên tiến đã tự khai thác lỗ hổng để xâm nhập môi trường sản xuất, OpenAI cảnh báo về nguy cơ AI làm giảm đáng kể ngưỡng tấn công mạng. Greg Brockman, đồng sáng lập OpenAI, nhấn mạnh cửa sổ then chốt cho phe phòng thủ đã mở và kêu gọi các công ty nhanh chóng nâng cao mức độ tự động hóa trong hệ thống an ninh. Trong một thử nghiệm trên trang web cá nhân của mình, Brockman phát hiện AI (GPT-5.6 Sol) có thể tìm ra 13 vấn đề bảo mật chỉ trong 15 phút và khắc phục chúng trong vòng một giờ, minh chứng AI có thể trở thành "lính gác" không mệt mỏi. OpenAI chia sẻ bốn biện pháp phòng thủ nội bộ: 1) Sử dụng Codex để kiểm soát lối vào mã nguồn; 2) Dùng AI phân loại & phân tích cảnh báo an ninh ban đầu; 3) Chủ động tìm kiếm và dự đoán các đường tấn công tiềm năng; 4) Củng cố các biện pháp bảo mật truyền thống. Đồng thời, Brockman đưa ra mười khuyến nghị hành động cho các nhà phòng thủ, có thể tóm tắt thành ba bước: **Bước 1:** Đưa AI vào công việc an ninh, xây dựng Agent chuyên biệt cho đội ngũ. **Bước 2:** Tích hợp AI vào quy trình phát triển (SDLC), để nó hỗ trợ xem xét mã, ưu tiên hóa lỗ hổng và tạo bản vá. **Bước 3:** Từng bước xây dựng hệ thống vận hành an ninh tự động (ASO), bắt đầu từ quyền chỉ đọc và tăng dần mức độ tự chủ. Bài viết kết luận rằng an ninh trong kỷ nguyên AI đòi hỏi sự hợp tác toàn ngành. Chia sẻ kiến thức về lỗ hổng, giải pháp khắc phục và kinh nghiệm thực tế là chìa khóa để giúp khả năng phòng thủ của cả hệ sinh thái phát triển nhanh hơn các mối đe dọa tấn công.

marsbit28 phút trước

OpenAI công bố 4+10 hướng dẫn bảo mật, chuyên phòng thủ tấn công tự động hóa AI

marsbit28 phút trước

Giao dịch

Giao ngay
活动图片