Tether congela carteira após incidente de hackeamento do Ledger ConnectKit

Tesouraria da Tether inicia transferência maciça de tokens USDT para a Bitfinex
- A Tether, a organização por trás da stablecoin USDT, interveio após um ciberataque que explorou uma vulnerabilidade na biblioteca Ledger ConnectKit.
- O endereço do atacante acumulou cerca de $483.000 em vários ativos, incluindo USDT e ETH, vinculados ao grupo de phishing AngelDrainer.
- A ação da T torna os USDT na carteira comprometida imobilizados, enquanto outras transações dessa carteira permanecem possíveis.
Em um desenvolvimento significativo dentro do setor de criptomoedas, a Tether, a organização por trás do proeminente stablecoin USDT, tomou medidas decisivas contra um cibercriminoso. Esta resposta veio após o atacante explorar uma vulnerabilidade na biblioteca Ledger ConnectKit, levando ao dreno substancial de fundos de vários protocolos de finanças descentralizadas (DeFi). O Chief Technology Officer da Tether, Paolo Ardoino, anunciou a intervenção da empresa na quarta-feira.
De acordo com a DeBank, uma plataforma de análise de carteiras, o endereço do atacante acumulou aproximadamente US$ 483.000 em diversos ativos. Isso incluiu US$ 44.000 em USDT e 4,334 ETH, enviados para carteiras associadas ao grupo de phishing AngelDrainer. A intervenção da Tether tornou os USDT dentro da carteira comprometida imovíveis, embora outras transações desta carteira permaneçam possíveis.
A Ledger, uma das principais provedoras de carteiras de hardware, reconheceu que sua biblioteca Ledger ConnectKit foi hackeada, atribuindo a violação a um ataque de phishing contra um ex-funcionário. Essa falha de segurança tornou as interfaces front-end de vários protocolos DeFi suscetíveis a exploração.
Resposta da comunidade cripto
Em reação à violação, protocolos DeFi como Kyber e RevokeCash desativaram temporariamente suas interfaces front-end. Matthew Lilley, CTO da Sushi Swap, aconselhou os usuários a evitar interagir com qualquer dapp (aplicativo descentralizado) até que o problema fosse resolvido. A equipe da Ledger emitiu rapidamente um patch, agora disponível na versão 1.1.8 do Ledger Connect Kit, para corrigir a vulnerabilidade.
As versões comprometidas (1.1.5, 1.1.6 e 1.1.7) do Ledger ConnectKit continham código malicioso que redirecionava fundos para a carteira do hacker por meio de um projeto rogue do WalletConnect. A equipe da Ledger relatou que o arquivo infectado esteve ativo por aproximadamente cinco horas, mas a janela para a drenagem de fundos foi inferior a duas horas.
A rápida resolução do incidente foi atribuída aos esforços colaborativos de várias entidades do ecossistema de criptomoedas, incluindo o serviço WalletConnect, Tether, a empresa de análise de blockchain Chainalysis e o investigador on-chain ZachXBT.
A resposta da Tether ao hack da Ledger fortalece a vigilância cripto
Este incidente destaca as crescentes preocupações com a segurança no domínio das criptomoedas, particularmente em relação à segurança dos ativos armazenados ou transacionados por meio de carteiras digitais. A rápida resposta da Tether e da Ledger, junto com seus colaboradores, demonstra a capacidade da comunidade de criptomoedas de se mobilizar contra ameaças de segurança rapidamente.
No entanto, a violação também destaca a necessidade de maior vigilância e melhores protocolos de segurança dentro da indústria. Os usuários de carteiras digitais e participantes de plataformas DeFi são aconselhados a manter-se informados sobre as últimas atualizações de segurança e melhores práticas para proteger seus ativos.
À medida que o mercado de criptomoedas continua a evoluir, tais incidentes servem como um lembrete dos riscos inerentes associados à gestão de ativos digitais e da importância de medidas de segurança robustas. O esforço colaborativo visto neste caso fornece um modelo para respostas futuras a desafios de segurança semelhantes no espaço cripto.
Embora o hack do Ledger ConnectKit tenha representado uma ameaça significativa, a coordenação eficaz entre várias partes interessadas na comunidade de criptomoedas evitou um desastre maior. Este incidente não apenas destaca as vulnerabilidades na segurança de ativos digitais, mas também sublinha a resiliência e a capacidade de resposta do ecossistema cripto ao enfrentar tais desafios.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assumimos responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mutuma Maxwell
Maxwell especialmente gosta de escrever artigos sobre blockchain e criptomoedas. Ele iniciou sua jornada no blogging em 2020, focando posteriormente no mundo das criptomoedas. Sua missão de vida é introduzir o conceito de descentralização às pessoas em todo o mundo.















