ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

CEO de Ledger Pascal Gauthier aborda reciente incidente de hackeo

PorHaseeb ShaheenHaseeb Shaheen 3 min de lectura
  • Ledger, en colaboración con WalletConnect, actuó rápidamente para mitigar una brecha de seguridad, eliminando exitosamente los paquetes comprometidos de NPMJS y deshabilitando un archivo malicioso en menos de cuarenta minutos desde que se detectó la vulnerabilidad.
  • En respuesta al incidente, Ledger ha lanzado una versión actualizada del Ledger Connect Kit (versión 1.1.8), que incluye medidas de seguridad mejoradas, recomendando a los usuarios que realicen la actualización, aunque con un periodo de activación de 24 horas tras la instalación.

 

 

Pascal Gauthier, el CEO de Ledger, un jugador prominente en el ecosistema de Finanzas Descentralizadas (DeFi), ha abordado recientemente a la comunidad sobre un incidente de hacking que afectó a sus sistemas. En un mensaje que trajo alivio a los usuarios y partes interesadas, Gauthier confirmó que la amenaza de hacking ha sido neutralizada con éxito.

El incidente involucró la inyección de código malicioso en la biblioteca Javascript de Ledger, afectando específicamente a las versiones superiores a 1.1.4. Gauthier explicó que la explotación fue el resultado de una vulnerabilidad que fue aprovechada por un actor malintencionado. El hacker obtuvo acceso a través de un ataque de phishing a un ex empleado, lo que llevó a la carga no autorizada de un archivo malicioso en NPMJS de Ledger, un gestor de paquetes para código Javascript utilizado en varias aplicaciones.

Acción rápida de Ledger y colaboración en la industria

Al descubrir la explotación, el equipo de la empresa respondió con urgencia para mitigar el impacto. En un esfuerzo colaborativo con WalletConnect, su socio, trabajaron rápidamente para eliminar el NPMJS comprometido y desactivaron oportunamente el archivo malicioso. La acción decisiva, emprendida en solo cuarenta minutos desde la identificación de la explotación, subrayó la eficiencia y capacidad de respuesta del equipo frente a una brecha de seguridad crítica.

La rápida respuesta de Ledger al incidente no fue solo una demostración de su propia resolución, sino que también sirvió como un poderoso ejemplo de la fuerza colectiva dentro de la industria. El CEO Pascal Gauthier enfatizó este punto, destacando el incidente como un testimonio de la capacidad de la comunidad DeFi más amplia para unirse y abordar los desafíos de seguridad de manera efectiva y expedita. El incidente mostró la resiliencia y el espíritu colaborativo que son cruciales para mantener la integridad y la confianza en el ecosistema DeFi.

Además, Gauthier tranquilizó a los usuarios asegurando que los procesos internos de Ledger impiden que cualquier individuo tenga la autoridad para implementar códigos en ConnectKit de Ledger. Existe un sistema de revisión multipartita para garantizar controles de seguridad robustos. También enfatizó que la empresa revoca el acceso al sistema para cualquier empleado que deje la organización, como parte de su protocolo de seguridad estándar.

Mejora continua en las medidas de seguridad

A la luz del ataque reciente, Gauthier reconoció que la seguridad en el sector DeFi no es estática y debe mejorarse continuamente. Ledger se compromete a implementar controles de seguridad más fuertes, especialmente conectando su canal de construcción, que implementa una estricta seguridad en la cadena de suministro de software, al canal de distribución de NPM.

En respuesta a la reciente brecha de seguridad, Ledger ha lanzado una nueva versión de su Connect Kit, etiquetada como versión 1.1.8. La versión actualizada es el resultado directo de las lecciones aprendidas del incidente de hacking y representa el compromiso de Ledger de mejorar continuamente sus características de seguridad. Se recomienda encarecidamente a los usuarios de los servicios de Ledger que actualicen a la nueva versión lo antes posible, ya que incluye medidas de seguridad mejoradas diseñadas para salvaguardar contra vulnerabilidades similares en el futuro.

Los usuarios deben ser conscientes de que después de instalar la nueva versión de Ledger Connect Kit, podría haber un período de espera antes de que se vuelva completamente operativo. La activación de la versión 1.1.8 podría tardar hasta 24 horas después de la instalación. El retraso es un paso necesario para garantizar que todos los nuevos protocolos de seguridad se implementen y funcionen correctamente. Se aconseja a los usuarios planificar en consecuencia para minimizar cualquier posible interrupción en el uso de los servicios de Ledger durante el período de transición.

Conclusión

El mensaje de Gauthier concluye con una nota positiva, asegurando a los usuarios que la situación está bien bajo control y que la amenaza planteada por el incidente de hacking ha pasado. El incidente sirve como recordatorio de la naturaleza en constante evolución de las amenazas de ciberseguridad en el espacio DeFi y la necesidad de vigilancia continua y mejora en los protocolos de seguridad. La respuesta rápida y efectiva de Ledger al incidente demuestra su compromiso de salvaguardar los datos de los usuarios y mantener la confianza dentro de la comunidad.

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Haseeb Shaheen

Haseeb Shaheen

Como investigador web y especialista en marketing digital, Haseeb Shaheen ofrece contenido valioso y relevante para su audiencia. Se centra en el análisis de los mercados financieros y de criptomonedas, así como en áreas tecnológicas que ayudan a las personas a transformar sus vidas.

MÁS … NOTICIAS