Tether congela billetera tras incidente de hackeo en Ledger ConnectKit

La Tesorería de Tether inicia transferencia masiva de tokens USDT a Bitfinex
- Tether, la organización detrás del stablecoin USDT, intervino después de un ciberataque que explotó una vulnerabilidad en la biblioteca Ledger ConnectKit.
- La dirección del atacante acumuló aproximadamente 483.000 $ en diversos activos, incluidos USDT y ETH, vinculados al grupo de phishing AngelDrainer.
- La acción de Tether hizo que los USDT de la billetera comprometida fueran inmovilizables, mientras que otras transacciones desde esta billetera siguieron siendo posibles.
En un desarrollo significativo dentro del sector de las criptomonedas, Tether, la organización detrás del prominente stablecoin USDT, ha tomado medidas decisivas contra un ciberatacante. Esta respuesta llegó después de que el atacante explotara una vulnerabilidad en la biblioteca Ledger ConnectKit, lo que provocó un importante drenaje de fondos desde diversos protocolos de finanzas descentralizadas (DeFi). Paolo Ardoino, Director de Tecnología de Tether, anunció la intervención de la empresa el miércoles.
Según DeBank, una plataforma de análisis de carteras, la dirección del atacante acumuló aproximadamente $483,000 en activos diversos. Esto incluyó $44,000 en USDT y 4.334 ETH, enviados a carteras asociadas con el grupo de phishing AngelDrainer. La intervención de Tether ha hecho inmovilizable el USDT dentro de la billetera comprometida, aunque otras transacciones desde esta billetera siguen siendo posibles.
Ledger, un proveedor líder de billeteras de hardware, reconoció que su biblioteca Ledger ConnectKit fue hackeada, atribuyendo la brecha a un ataque de phishing contra un ex empleado. Esta falla de seguridad dejó expuestos los frontends de varios protocolos DeFi para ser explotados.
Respuesta de la comunidad cripto
En respuesta a la brecha, protocolos DeFi como Kyber y RevokeCash desactivaron temporalmente sus frontends. Matthew Lilley, CTO de Sushi Swap, aconsejó a los usuarios abstenerse de interactuar con cualquier dapp (aplicación descentralizada) hasta que se resolviera el problema. El equipo de Ledger emitió rápidamente un parche, ahora disponible en la versión 1.1.8 de Ledger Connect Kit, para abordar la vulnerabilidad.
Las versiones comprometidas (1.1.5, 1.1.6 y 1.1.7) de Ledger ConnectKit contenían código malicioso que redirigía fondos a la billetera del hacker a través de un proyecto WalletConnect fraudulento. El equipo de Ledger informó que el archivo infectado estuvo activo durante aproximadamente cinco horas, pero la ventana para el drenaje de fondos fue inferior a dos horas.
La resolución rápida del incidente se atribuyó a los esfuerzos colaborativos de varias entidades en el ecosistema de criptomonedas, incluidos WalletConnect, Tether, la firma de análisis blockchain Chainalysis y el investigador on-chain ZachXBT.
La respuesta de Tether al hackeo de Ledger refuerza la vigilancia en el ámbito cripto
Este incidente subraya las crecientes preocupaciones sobre la seguridad en el dominio de las criptomonedas, particularmente respecto a la seguridad de los activos almacenados o transaccionados a través de billeteras digitales. La rápida respuesta de Tether y Ledger, junto con sus colaboradores, demuestra la capacidad de la comunidad cripto para movilizarse rápidamente contra amenazas de seguridad.
Sin embargo, la brecha también resalta la necesidad de una mayor vigilancia y protocolos de seguridad mejorados dentro de la industria. Se recomienda a los usuarios de billeteras digitales y participantes en plataformas DeFi mantenerse informados sobre las últimas actualizaciones de seguridad y mejores prácticas para salvaguardar sus activos.
A medida que el mercado de criptomonedas continúa evolucionando, incidentes como este sirven como recordatorio de los riesgos inherentes asociados con la gestión de activos digitales y la importancia de medidas de seguridad robustas. El esfuerzo colaborativo observado en este caso proporciona un modelo para futuras respuestas ante desafíos de seguridad similares en el espacio cripto.
Aunque el hackeo de Ledger ConnectKit representó una amenaza significativa, la coordinación efectiva entre diversas partes interesadas de la comunidad cripto evitó un desastre mayor. Este incidente no solo destaca las vulnerabilidades en la seguridad de los activos digitales, sino que también subraya la resiliencia y capacidad de respuesta del ecosistema cripto para abordar tales desafíos.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar investigaciones independientes y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Mutuma Maxwell
Maxwell disfruta especialmente escribiendo sobre blockchain y criptomonedas. Inició su aventura en el mundo del blogging en 2020, enfocándose posteriormente en el universo de las criptomonedas. Su misión de vida es introducir el concepto de descentralización a personas de todo el mundo.















