AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Ledger-CEO Pascal Gauthier adressiert den jüngsten Hacking-Vorfall

VonHaseeb ShaheenHaseeb Shaheen 3 Min. Lesezeit
  • Ledger hat in Zusammenarbeit mit WalletConnect schnell gehandelt, um einen Sicherheitsvorfall einzudämmen: Kompromittierte NPMJS-Pakete wurden erfolgreich entfernt und eine bösartige Datei innerhalb von 40 Minuten nach Entdeckung der Schwachstelle deaktiviert.
  • Als Reaktion auf den Vorfall hat Ledger eine aktualisierte Version des Ledger Connect Kit (Version 1.1.8) veröffentlicht, die erweiterte Sicherheitsmaßnahmen enthält. Nutzer werden aufgefordert, ein Upgrade durchzuführen, wobei nach der Installation eine Aktivierungsfrist von 24 Stunden eingehalten werden muss.

 

 

Pascal Gauthier, der CEO von Ledger, einem führenden Akteur im Ökosystem der Decentralized Finance (DeFi), hat sich kürzlich an die Community gewandt, um über einen Hacking-Vorfall zu informieren, der ihre Systeme betroffen hat. In einer Nachricht, die Nutzern und Stakeholdern Erleichterung brachte, bestätigte Gauthier, dass die Hacking-Bedrohung erfolgreich neutralisiert wurde.

Der Vorfall umfasste die Einschleusung von schädlichem Code in Ledgers JavaScript-Bibliothek, die speziell Versionen größer als 1.1.4 betraf. Gauthier erklärte, dass die Ausnutzung auf einer Verwundbarkeit beruhte, von der ein böswilliger Akteur profitierte. Der Hacker erhielt Zugang durch einen Phishing-Angriff auf einen ehemaligen Mitarbeiter, was zu dem unbefugten Upload einer schädlichen Datei auf Ledgers NPMJS, einem Paketmanager für JavaScript-Code, der in verschiedenen Anwendungen verwendet wird, führte.

Schnelles Handeln und Branchen-Zusammenarbeit von Ledger

Nachdem das Unternehmen die Ausnutzung entdeckt hatte, reagierte das Team mit Eile, um die Auswirkungen zu mildern. In einer gemeinsamen Anstrengung mit WalletConnect, ihrem Partner, arbeiteten sie schnell daran, das kompromittierte NPMJS zu entfernen und die schädliche Datei umgehend zu deaktivieren. Die entschlossene Aktion, die innerhalb von nur vierzig Minuten nach der Identifizierung der Ausnutzung unternommen wurde, unterstrich die Effizienz und Reaktionsfähigkeit des Teams angesichts einer kritischen Sicherheitsverletzung.

Die schnelle Reaktion von Ledger auf den Vorfall war nicht nur ein Beweis für ihren eigenen Willen, sondern diente auch als kraftvolles Beispiel für die kollektive Stärke innerhalb der Branche. CEO Pascal Gauthier betonte diesen Punkt und hob den Vorfall als Beleg für die Fähigkeit der breiteren DeFi-Community hervor, zusammenzukommen und Sicherheitsprobleme effektiv und zügig anzugehen. Der Vorfall zeigte die Widerstandsfähigkeit und den kooperativen Geist, die für die Aufrechterhaltung der Integrität und des Vertrauens im DeFi-Ökosystem entscheidend sind.

Darüber hinaus versicherte Gauthier den Nutzern, dass die internen Prozesse von Ledger verhindern, dass eine einzelne Person die Autorität hat, Code auf Ledgers ConnectKit bereitzustellen. Ein Multi-Party-Überprüfungssystem ist eingerichtet, um robuste Sicherheitsprüfungen zu gewährleisten. Er betonte auch, dass das Unternehmen den Systemzugang für jeden Mitarbeiter, der die Organisation verlässt, widerruft, als Teil ihres Standard-Sicherheitsprotokolls.

Kontinuierliche Verbesserung der Sicherheitsmaßnahmen

Angesichts des jüngsten Angriffs erkannte Gauthier an, dass die Sicherheit im DeFi-Sektor nicht statisch ist und kontinuierlich verbessert werden muss. Ledger ist bestrebt, strengere Sicherheitskontrollen zu implementieren, insbesondere durch die Verbindung ihrer Build-Pipeline, die strenge Sicherheit im Software-Lieferkettenmanagement umsetzt, mit dem NPM-Vertriebskanal.

Als Reaktion auf den jüngsten Sicherheitsvorfall hat Ledger eine neue Version ihres Connect Kit, gekennzeichnet als Version 1.1.8, eingeführt. Die aktualisierte Version ist das direkte Ergebnis der aus dem Hacking-Vorfall gezogenen Lehren und repräsentiert Ledgers Engagement für die kontinuierliche Verbesserung ihrer Sicherheitsfunktionen. Nutzern von Ledgers Diensten wird dringend empfohlen, so bald wie möglich auf die neue Version zu aktualisieren, da sie verbesserte Sicherheitsmaßnahmen umfasst, die darauf ausgelegt sind, ähnliche Verwundbarkeiten in der Zukunft abzuwehren.

Nutzer müssen sich bewusst sein, dass es nach der Installation der neuen Version des Ledger Connect Kit möglicherweise eine Wartezeit gibt, bevor sie voll funktionsfähig ist. Die Aktivierung von Version 1.1.8 kann bis zu 24 Stunden nach der Installation dauern. Die Verzögerung ist ein notwendiger Schritt, um sicherzustellen, dass alle neuen Sicherheitsprotokolle ordnungsgemäß implementiert sind und wie beabsichtigt funktionieren. Nutzern wird geraten, dies entsprechend zu planen, um potenzielle Unterbrechungen bei der Nutzung von Ledgers Diensten während des Übergangszeitraums zu minimieren.

Fazit

Gauthiers Nachricht endet mit einem positiven Ton, versichert Nutzern, dass die Situation gut unter Kontrolle ist und die Bedrohung durch den Hacking-Vorfall vorüber ist. Der Vorfall dient als Erinnerung an die sich ständig wandelnde Natur der Cybersicherheitsbedrohungen im DeFi-Bereich und die Notwendigkeit kontinuierlicher Wachsamkeit und Verbesserung der Sicherheitsprotokolle. Ledgers schnelles und effektives Reagieren auf den Vorfall demonstriert ihr Engagement, Nutzerdaten zu schützen und das Vertrauen innerhalb der Community aufrechtzuerhalten.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Haseeb Shaheen

Haseeb Shaheen

Als Web Researcher und Internet Marketer erstellt Haseeb Shaheen relevante und wertvolle Inhalte für Zielgruppen. Er konzentriert sich auf Finanz- und Krypto-Marktanalysen sowie technologiebezogene Bereiche, die Menschen dabei helfen, ihr Leben zu verbessern.

MEHR … NACHRICHTEN