Portfel Ledger ma zamiar zrekompensować ofiary włamania do portfela
Dokładnie tydzień temu eksperci ds. bezpieczeństwa zauważyli, że napastnicy przejęli kod łączący portfel Ledger z aplikacjami zdecentralizowanymi (dApps).

Dokładnie tydzień temu eksperci ds. bezpieczeństwa zauważyli, że napastnicy przejęli kod łączący Ledger portfel z aplikacjami zdecentralizowanymi (dApps). Mogli ukraść do 600 000 USD od nieświadomych użytkowników zanim Ledger zaktualizował kod i naprawił błąd.
Francuski eksploatator portfela próbuje teraz zrekompensować pamiętny błąd bezpieczeństwa, który wystąpił 14 grudnia. To zostało ujawnione wczoraj w tweecie.
Według tweeta Ledger „w 100 procentach koncentruje się na monitorowaniu incydentu z zeszłego tygodnia”. Firma dąży również do zapobiegania podobnym incydentom w przyszłości i „zapewnienia, że ekosystem pozostanie bezpieczny”.
W tym celu firma chce zaoferować kompensację poszkodowanym użytkownikom i współpracować z operatorami dApps, aby umożliwić „clear signing”, jak podano w oświadczeniu. Blind signing powinien zostać wycofany w czerwcu 2024.
W przeciwieństwie do blind signing użytkownicy mogą w przypadku clear signing dokładnie zobaczyć, jakie będą skutki transakcji przed jej autoryzacją. Z kolei blind signing wcześniej był normą dla wielu dApps ze względów praktycznych.
Osoby poszkodowane przez atak nieświadomie uwolniły transakcje, które skierowały ich kryptowaluty na portfele napastników. Raport Ledger o incydencie można znaleźć tutaj.
Ledger chce teraz wypłacić rekompensatę poszkodowanym do lutego 2024 roku i jest już w „bezpośrednim kontakcie” z wieloma ofiarami. Każdy, kto uważa, że padł ofiarą włamania, może skontaktować się z Ledger Help Centre.