CEO da Ledger, Pascal Gauthier, aborda incidente recente de hacking
- A Ledger, em colaboração com a WalletConnect, agiu rapidamente para mitigar uma violação de segurança, removendo com sucesso os pacotes comprometidos do NPMJS e desativando um arquivo malicioso em menos de quarenta minutos após a descoberta da exploração.
- Em resposta ao incidente, a Ledger lançou uma versão atualizada do Ledger Connect Kit (versão 1.1.8), que inclui medidas de segurança aprimoradas, aconselhando os usuários a fazerem o upgrade, embora haja um período de ativação de 24 horas após a instalação.
Pascal Gauthier, CEO da Ledger, uma empresa de destaque no ecossistema de Finanças Descentralizadas (DeFi), abordou recentemente a comunidade sobre um incidente de hacking que afetou seus sistemas. Em uma mensagem que trouxe alívio aos usuários e partes interessadas, Gauthier confirmou que a ameaça de hacking foi neutralizada com sucesso.
O incidente envolveu a injeção de código malicioso na biblioteca Javascript da Ledger, afetando especificamente as versões superiores a 1.1.4. Gauthier explicou que a exploração foi resultado de uma vulnerabilidade que foi aproveitada por um ator mal-intencionado. O hacker obteve acesso através de um ataque de phishing a um ex-funcionário, levando ao upload não autorizado de um arquivo malicioso para o NPMJS da Ledger, um gerenciador de pacotes para código Javascript usado em várias aplicações.
Ação rápida da Ledger e colaboração da indústria
Ao descobrir a exploração, a equipe da empresa respondeu com urgência para mitigar o impacto. Em um esforço colaborativo com a WalletConnect, sua parceira, trabalharam rapidamente para remover o NPMJS comprometido e desativaram prontamente o arquivo malicioso. A ação decisiva, realizada em apenas quarenta minutos após a identificação da exploração, destacou a eficiência e a capacidade de resposta da equipe diante de uma violação crítica de segurança.
A resposta rápida da Ledger ao incidente não foi apenas uma demonstração de sua própria determinação, mas também serviu como um exemplo poderoso da força coletiva dentro da indústria. O CEO Pascal Gauthier enfatizou esse ponto, destacando o incidente como um testemunho da capacidade da comunidade DeFi mais ampla de se unir e abordar os desafios de segurança de forma eficaz e rápida. O incidente demonstrou a resiliência e o espírito colaborativo que são cruciais para manter a integridade e a confiança no ecossistema DeFi.
Além disso, Gauthier tranquilizou os usuários de que os processos internos da Ledger impedem que qualquer indivíduo tenha autoridade para implantar códigos no ConnectKit da Ledger. Um sistema de revisão multipartidária está em vigor para garantir verificações de segurança robustas. Ele também enfatizou que a empresa revoga o acesso ao sistema de qualquer funcionário que deixe a organização, como parte de seu protocolo de segurança padrão.
Melhoria contínua nas medidas de segurança
Em vista do ataque recente, Gauthier reconheceu que a segurança no setor DeFi não é estática e deve ser continuamente aprimorada. A Ledger está comprometida em implementar controles de segurança mais robustos, especialmente conectando seu pipeline de desenvolvimento, que implementa segurança rigorosa na cadeia de suprimentos de software, ao canal de distribuição NPM.
Em resposta à recente violação de segurança, a Ledger lançou uma nova versão de seu Connect Kit, identificada como versão 1.1.8. A versão atualizada é resultado direto das lições aprendidas com o incidente de hacking e representa o compromisso da Ledger de melhorar continuamente seus recursos de segurança. Os usuários dos serviços da Ledger são fortemente incentivados a atualizar para a nova versão o mais rápido possível, pois ela abrange medidas de segurança aprimoradas projetadas para proteger contra vulnerabilidades semelhantes no futuro.
Os usuários precisam estar cientes de que, após instalar a nova versão do Ledger Connect Kit, pode haver um período de espera antes que ele se torne totalmente operacional. A ativação da versão 1.1.8 pode levar até 24 horas após a instalação. O atraso é uma etapa necessária para garantir que todos os novos protocolos de segurança sejam implementados corretamente e funcionem conforme o pretendido. Os usuários são aconselhados a planejar-se de acordo para minimizar qualquer possível interrupção no uso dos serviços da Ledger durante o período de transição.
Conclusão
A mensagem de Gauthier termina com uma nota positiva, assegurando aos usuários que a situação está bem sob controle e que a ameaça representada pelo incidente de hacking passou. O incidente serve como um lembrete da natureza em constante evolução das ameaças de cibersegurança no espaço DeFi e da necessidade de vigilância contínua e melhoria nos protocolos de segurança. A resposta rápida e eficaz da Ledger ao incidente demonstra seu compromisso em proteger os dados dos usuários e manter a confiança dentro da comunidade.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Haseeb Shaheen
Como Pesquisador Web e Especialista em Marketing Digital, Haseeb Shaheen entrega conteúdo valioso e relevante para o público. Ele foca na análise dos mercados financeiro e de criptomoedas, bem como em áreas relacionadas à tecnologia que ajudam as pessoas a transformar suas vidas.















