جریان هک نیم میلیون دلاری کیف پول لجر چه بود؟
در ۱۴ دسامبر (۲۳ آذر)، یک هکر با استفاده از رابط کیف پول لجر (Ledger) به چند اپلیکیشن غیرمتمرکز (دپ) حمله کرد و اکسپلویتِ اپلیکیشنهای بزرگی مثل سوشی سواپ (SushiSwap)، فانتوم (Phantom) و ریووک دات کش (Revoke.cash) حداقل ۴۸۴ هزار دلار از داراییهای دیجیتال کاربران آنها را به سرقت برد.
شرکت لجر پس از مدتی اعلام کرد که این مشکل را سه ساعت بعد از انتشار گزارشهای اولیه حمله مذکور برطرف کرده است. مدیرعامل شرکت لجر، پاسکال گوتیه (Pascal Gauthier)، هم تاکید کرد که این یک حادثه فقط یک بار رخ داده و این شرکت با قانونگذاران مختلف برای پیدا کردن هکر و محاکمه کردن او همکاری میکند.
هرچند که لجر ادعا کرده که این هک تاثیر چشمگیری نداشته، پلتفرم لینآ (Linea) به کاربران بخش وب ۳ هشدار داده است که آسیبپذیری مذکور میتواند کل اکوسیستم ماشین مجازی اتریوم (EVM) را تحت تاثیر خود قرار دهد.
یک روز بعد از این اتفاق، کاربران لجر در پلتفرم X (توییتر سابق) احساسات خود را بیان کردند. بعضی از این افراد به بقیه توصیه کردند که از کیف پول دیگر استفاده کنند و برخی دیگر هم از لجر خواستند که تمام پلتفرم خود را منبع باز کند.
در ۱۵ دسامبر (۲۴ آذر) براد میلز (Brad Mills)، یکی از حامیان مشهور بیت کوین، به دنبالکنندگان خود در پلتفرم X گفت که از کیف پول سختافزار مخصوص بیت کوین که توسط توسعهدهندگان بیت کوین و برای تامین امنیت توکنها BTC ساخته شده، استفاده کنند. میلز از اعضای جامعه بیت کوین خواست که هرگز با استفاده از کیف پولهای سختافزاری مثل لجر یا ترزور (Trezor) وارد شبکه بیت کوین نشوند.
گفتنی است که در سال ۲۰۲۰ هم حادثه دیگری برای لجر رخ داد و باعث شد که اطلاعات کاربران آن از جمله آدرسهای پستی، شماره تلفن و آدرس ایمیلشان منتشر شود.
منبع: Cointelegraph