Ledger riacquista il controllo di Discord dopo che gli hacker hanno dirottato l'account del moderatore

- Il server Discord di Ledger è stato hackerato dopo che l'account di un moderatore era stato compromesso.
- Ledger ha risposto rapidamente rimuovendo l'account compromesso, eliminando il bot e segnalando il sito falso.
- Il vertice del G7 in Canada potrebbe affrontare la questione degli hacker nordcoreani a causa delle crescenti preoccupazioni relative ai furti di criptovalute sponsorizzati da stati.
Il produttore di hardware wallet Ledger ha riacquistato con successo il controllo del suo server Discord dopo che un hacker ha compromesso un account, portando a una breve ma allarmante violazione della sicurezza.
La violazione ha scatenato l'allarme tra i membri della community, suscitando timori sulla sicurezza dei loro asset crittografici.
Il membro del team Ledger Quintin Boatwright ha dichiarato che l'account di uno dei loro moderatori contrattualizzati era stato compromesso, il che ha permesso a un bot malevolo di pubblicare link truffaldini in uno dei canali.
L'hacker ha quindi istruito gli utenti a visitare un sito web secondario e a inserire la loro frase di recupero, un codice privato che dà agli utenti accesso completo ai loro portafogli crittografici.
Gli individui che hanno tentato di mettere in guardia gli altri nella chat sono stati either mutizzati o bannati. L'attaccante ha impiegato bot informatici per sopraffare questi utenti e impedire loro di parlare contro la truffa abbastanza da prevenirne la rapida diffusione.
Il team Ledger si è mosso rapidamente. Hanno disinstallato il bot, disattivato l'account, segnalato il sito web truffaldino e revisionato tutti i permessi. Questo ha aiutato a contenere le perdite prima che il fallout si diffondesse.
Ledger risponde rapidamente alla violazione della sicurezza
Dopo il riacquisto del controllo del server, Ledger si è messa al lavoro per aumentare la sicurezza.
Boatwright ha dichiarato che sono state messe in atto ulteriori misure di salvaguardia per garantire che ciò non potesse accadere di nuovo. Ha anche attirato l'attenzione su una regola fondamentale per la community: non inserire mai una frase di recupero o connettere un portafoglio tramite link condivisi su Discord.
Il sito web falso era già stato rimosso la mattina di domenica. Ma il danno non poteva essere interamente valutato immediatamente.
Questa non è la prima volta che gli truffaldini hanno tentato di ingannare gli utenti Ledger. Alcuni clienti Ledger sono stati recentemente presi di mira in una truffa separata, ricevendo lettere fisiche che li indirizzavano a un sito dove potevano "verificare" il loro dispositivo inserendo la loro frase seed. Le lettere recavano il logo ufficiale di Ledger, e le informazioni potrebbero essere state ottenute da un precedente hack del database di Ledger nel 2020.
I leader del settore stringono la sicurezza crittografica in risposta alle minacce
L'hack del Discord di Ledger è l'ultima escalation negli attacchi di phishing contro l'industria crittografica. In 2024, phishing hanno causato più di 1 miliardo di dollari di perdite in quasi 300 eventi, rendendolo il vettore di attacco più costoso del settore.
Uno dei furti più letali in 2025, la società di criptovalute Bybit ha gli hacker hanno rubato 1,5 miliardi di dollari (£1,1 miliardi) in valuta digitale in quello che potrebbe essere il più grande furto crittografico della storia. A gennaio 2025, oltre 9.200 individui sono stati truffati per 10,25 milioni di dollari in una campagna di phishing elaborata contro gli utenti di Ethereum.
Per contrastare queste minacce, l'industria crittografica sta aumentando il suo gioco di sicurezza. Le piattaforme stanno implementando l'autenticazione multi-fattore, rendendo l'educazione degli utenti sui rischi e le migliori pratiche di cybersecurity parte della loro priorità per limitare i tentativi di phishing. Alleati della sicurezza e collettivi di hacker white-hat si sono anche organizzati per mettere in comune le informazioni e collaborare alla risposta alle nuove minacce.
A livello nazionale e internazionale, le preoccupazioni per gli attacchi informatici a motivazione politica sono aumentate. Il Gruppo Lazarus della Corea del Nord è stato collegato a diversi furti crittografici di alto profilo, come l'hack del luglio 2024 di 234,9 milioni di dollari dello scambio indiano WazirX.
Secondo persone a conoscenza dei piani, i leader G7 potrebbero discutere delle attività informatiche malevole della Corea del Nord e degli hack crittografici in un vertice in Canada il prossimo mese, riflettendo le crescenti preoccupazioni globali sui furti online in aumento di Pyongyang.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nellius Irene
Nellius è una laureata in Gestione Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. È anche diplomata presso Bitcoin Dada. Nellius ha contribuito a principali testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.
















