Ledger recupera controle do Discord após hackers sequestrarem conta de moderador

- O servidor do Discord da Ledger foi hackeado após a conta de um moderador ser comprometida.
- A Ledger respondeu rapidamente, removendo a conta comprometida, excluindo o bot e denunciando o site falso.
- A cúpula do G7 no Canadá pode abordar os hackers norte-coreanos devido às crescentes preocupações sobre roubos de criptomoedas patrocinados por Estados.
O fabricante de carteiras de hardware Ledger recuperou com sucesso o controle de seu servidor do Discord após um hacker comprometer uma conta, levando a uma breve, mas alarmante, violação de segurança.
A violação desencadeou alarme entre os membros da comunidade, levantando temores sobre a segurança de seus ativos cripto.
O membro da equipe da Ledger, Quintin Boatwright, disse que um de seus moderadores contratados teve sua conta comprometida, o que permitiu que um bot malicioso postasse links de golpes em um dos canais.
O hacker então direcionou os usuários para um site secundário e pediu que inserissem sua frase de recuperação, um código privado que dá aos usuários acesso completo às suas carteiras cripto.
Indivíduos que tentaram alertar os outros no chat foram silenciados ou banidos. O atacante usou bots de computador para sobrecarregar esses usuários e impedir que falassem contra o golpe, impedindo sua rápida propagação.
A equipe da Ledger agiu rapidamente. Eles desinstalaram o bot, desativaram a conta, sinalizaram o site de golpe relatado e auditaram todas as permissões. Isso ajudou a reduzir as perdas antes que as consequências se espalhassem.
Ledger responde rapidamente à violação de segurança
Após a recuperação do servidor, a Ledger começou a trabalhar no aumento da segurança.
Boatwright disse que medidas de segurança adicionais foram implementadas para garantir que isso não acontecesse novamente. Ele também chamou a atenção para uma regra fundamental para a comunidade: nunca insira uma frase de recuperação ou conecte uma carteira por meio de qualquer link compartilhado no Discord.
O site falso já havia sido removido na manhã de domingo. Mas o dano não pôde ser totalmente avaliado imediatamente.
Esta não é a primeira vez que golpistas tentaram enganar os usuários da Ledger. Alguns clientes da Ledger foram recentemente alvo de um golpe separado, recebendo cartas físicas que os direcionavam para um site onde poderiam "verificar" seu dispositivo inserindo sua frase semente. As cartas traziam o logotipo oficial da Ledger, e as informações podem ter sido obtidas em um hack anterior do banco de dados da Ledger em 2020.
Líderes da indústria reforçam a segurança cripto em resposta às ameaças
O hack do Discord da Ledger é a mais recente escalada de ataques de phishing contra a indústria cripto. Em 2024, golpes de phishing de voz causou mais de US$ 1 bilhão em perdas em quase 300 eventos, tornando-se o vetor de ataque mais caro da indústria.
Um dos roubos mais mortais em 2025, a empresa de criptomoedas Bybit disse os hackers roubaram US$ 1,5 bilhão (R$ 1,1 bilhão) em moeda digital, o que pode ser o maior roubo cripto da história. Em janeiro de 2025, mais de 9.200 indivíduos foram vítimas de um golpe de US$ 10,25 milhões em uma elaborada campanha de phishing contra usuários de Ethereum.
Para combater essas ameaças, a indústria cripto está aumentando seus níveis de segurança. As plataformas estão implementando autenticação multifator, tornando a educação dos usuários sobre riscos de cibersegurança e melhores práticas parte de suas prioridades para limitar tentativas de phishing. Aliados de segurança e coletivos de hackers de chapéu branco também se organizaram para compartilhar informações e colaborar na resposta a novas ameaças.
Nacional e internacionalmente, as preocupações com ataques cibernéticos motivados politicamente aumentaram. O Grupo Lazarus, da Coreia do Norte, está ligado a vários roubos cripto de alto perfil, como o hack de julho de 2024 da exchange indiana WazirX, no valor de US$ 234,9 milhões.
De acordo com pessoas familiarizadas com os planos, líderes da G7 podem discutir as atividades cibernéticas maliciosas da Coreia do Norte e os hacks cripto em uma cimeira no Canadá no próximo mês, refletindo as crescentes preocupações globais sobre os roubos online cada vez maiores de Pyongyang.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Nellius Irene
Nellius é graduada em Gestão de Negócios e TI, com cinco anos de experiência no setor de criptomoedas. Também é formada pela Bitcoin Dada. Nellius contribuiu para publicações de mídia de destaque, incluindo BanklessTimes, Cryptobasic e Riseup Media.
















