Your bank is using your money. You’re getting the scraps.WATCH FREE

Генеральный директор Ledger Паскаль Готье прокомментировал недавний хакерскийdent

В этом посте:

  • Компания Ledger в сотрудничестве с WalletConnect оперативно приняла меры по устранению нарушения безопасности, успешно удалив скомпрометированный NPMJS и заблокировав вредоносный файл в течение сорока минут после обнаружения уязвимости.
  • В ответ наdentкомпания Ledger выпустила обновленную версию Ledger Connect Kit (версия 1.1.8), которая включает в себя улучшенные меры безопасности, и рекомендует пользователям обновить систему, хотя после установки потребуется 24 часа для активации.

 

 

Паскаль Готье, генеральный директор Ledger , видного игрока в экосистеме децентрализованных финансов ( DeFi ), недавно обратился к сообществу по поводу хакерской атаки, dent их системы. В сообщении, которое принесло облегчение пользователям и заинтересованным сторонам, Готье подтвердил, что угроза взлома была успешно нейтрализована.

dent заключался во внедрении вредоносного кода в библиотеку JavaScript компании Ledger, в частности, в версии выше 1.1.4. Готье объяснил, что эксплойт стал результатом уязвимости, которой воспользовался злоумышленник. Хакер получил доступ через фишинговую атаку на бывшего сотрудника, что привело к несанкционированной загрузке вредоносного файла в NPMJS компании Ledger, менеджер пакетов для кода JavaScript, используемого в различных приложениях.

Оперативные действия компании Ledger и сотрудничество с отраслью

Обнаружив уязвимость, команда компании оперативно отреагировала, чтобы минимизировать последствия. В сотрудничестве со своим партнером WalletConnect они быстро удалили скомпрометированный NPMJS и незамедлительно заблокировали вредоносный файл. Решительные действия, предпринятые всего за сорок минут послеdentуязвимости, подчеркнули эффективность и оперативность команды в условиях критического нарушения безопасности.

Быстрая реакция Ledger наdent стала не только демонстрацией их собственной решимости, но и ярким примером коллективной силы в отрасли. Генеральный директор Паскаль Готье подчеркнул этот момент, отметив, чтоdent является свидетельством способности всего сообщества DeFi объединиться и эффективно и оперативно решать проблемы безопасности.dent продемонстрировал устойчивость и дух сотрудничества, которые имеют решающее значение для поддержания целостности и доверия в экосистеме DeFi .

См. также:  Silvergate стимулирует спрос на соответствие нормативным требованиям в сфере криптовалют

Кроме того, Готье заверил пользователей, что внутренние процессы Ledger не позволяют какому-либо одному лицу иметь полномочия на развертывание кода в Ledger ConnectKit. Для обеспечения надежных проверок безопасности внедрена система многостороннего контроля. Он также подчеркнул, что компания отзывает доступ к системе у любого сотрудника, покидающего организацию, в рамках стандартного протокола безопасности.

Постоянное совершенствование мер безопасности

В свете недавней атаки Готье признал, что безопасность в DeFi не является статичной и должна постоянно совершенствоваться. Ledger стремится внедрить tron надежные меры безопасности, в частности, путем интеграции своего конвейера сборки, который обеспечивает строгую безопасность цепочки поставок программного обеспечения, с каналом распространения NPM.

В ответ на недавнее нарушение безопасности компания Ledger выпустила новую версию своего Connect Kit, обозначенную как версия 1.1.8. Обновленная версия является прямым результатом анализа уроков, извлеченных из хакерскогоdent , и отражает стремление Ledger к постоянному совершенствованию своих функций безопасности. Пользователям сервисов Ledgertronрекомендуется как можно скорее обновиться до новой версии, поскольку она включает в себя улучшенные меры безопасности, разработанные для защиты от подобных уязвимостей в будущем.

Пользователям следует учитывать, что после установки новой версии Ledger Connect Kit может потребоваться некоторое время для ее полной активации. Активация версии 1.1.8 может занять до 24 часов после установки. Эта задержка необходима для обеспечения надлежащей реализации и функционирования всех новых протоколов безопасности. Пользователям рекомендуется планировать свои действия соответствующим образом, чтобы минимизировать любые потенциальные сбои в использовании услуг Ledger в течение переходного периода.

См. также:  Вернется ли криптовалютный рынок на прежний уровень?

Заключение

Сообщение Готье завершается на позитивной ноте, заверяя пользователей, что ситуация находится под контролем и угроза, исходящая от хакерскойdent миновала.dent служит напоминанием о постоянно меняющемся характере угроз кибербезопасности в пространстве DeFi и необходимости постоянной бдительности и совершенствования протоколов безопасности. Быстрая и эффективная реакция Ledger наdent демонстрирует их приверженность защите данных пользователей и поддержанию доверия в сообществе.

Криптовалютная карта без ограничений по расходам. Получайте 3% cash и мгновенные мобильные платежи. Получите свою карту Ether.fi.

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan