ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Генеральный директор Ledger Паскаль Готье комментирует недавний инцидент с взломом

АвторХасиб ШахинХасиб Шахин 3 мин. чтения
  • Ledger в сотрудничестве с WalletConnect оперативно устранила последствия утечки безопасности, успешно удалив скомпрометированные пакеты NPMJS и отключив вредоносный файл в течение 40 минут после обнаружения уязвимости.
  • В ответ на инцидент Ledger выпустила обновлённую версию Ledger Connect Kit (версия 1.1.8) с улучшенными мерами безопасности и рекомендует пользователям выполнить обновление, учитывая период активации в 24 часа после установки.

 

 

Паскаль Готье, генеральный директор Ledger, одного из ведущих игроков в экосистеме децентрализованных финансов (DeFi), недавно обратился к сообществу по поводу инцидента с взломом, затронувшего их системы. В сообщении, принесшем облегчение пользователям и заинтересованным сторонам, Готье подтвердил, что угроза взлома была успешно нейтрализована.

Инцидент заключался во внедрении вредоносного кода в библиотеку JavaScript компании Ledger, что затронуло версии старше 1.1.4. Готье объяснил, что эксплойт стал результатом уязвимости, которой воспользовался злоумышленник. Хакер получил доступ через фишинговую атаку на бывшего сотрудника, что привело к несанкционированной загрузке вредоносного файла в репозиторий NPMJS компании Ledger — менеджера пакетов для кода JavaScript, используемого в различных приложениях.

Быстрые действия Ledger и сотрудничество в отрасли

Обнаружив эксплойт, команда компании оперативно отреагировала, чтобы минимизировать последствия. В рамках сотрудничества с партнером WalletConnect они быстро удалили скомпрометированный пакет из NPMJS и оперативно отключили вредоносный файл. Решительные действия, предпринятые всего через сорок минут после выявления уязвимости, подчеркивают эффективность и оперативность команды в условиях критического нарушения безопасности.

Быстрая реакция Ledger на инцидент стала не только демонстрацией их собственной решимости, но и мощным примером коллективной силы внутри отрасли. Генеральный директор Паскаль Готье подчеркнул этот момент, отметив, что инцидент служит доказательством способности более широкого сообщества DeFi объединиться для эффективного и оперативного решения проблем безопасности. Этот случай продемонстрировал устойчивость и дух сотрудничества, которые имеют решающее значение для поддержания целостности и доверия в экосистеме DeFi.

Кроме того, Готье заверил пользователей, что внутренние процессы Ledger предотвращают возможность того, чтобы один человек имел полномочия развертывать код в Ledger ConnectKit. Внедрена система многостороннего обзора для обеспечения надежных проверок безопасности. Он также подчеркнул, что компания отзывает доступ к системам у любого сотрудника, покидающего организацию, в рамках стандартного протокола безопасности.

Постоянное совершенствование мер безопасности

В свете недавней атаки Готье признал, что безопасность в секторе DeFi не является статичной и должна постоянно совершенствоваться. Ledger обязуется внедрять более строгие меры безопасности, в частности, подключив свой конвейер разработки, который обеспечивает строгую безопасность цепочки поставок программного обеспечения, к каналу распространения NPM.

В ответ на недавнее нарушение безопасности Ledger выпустила новую версию своего Connect Kit, обозначенную как версия 1.1.8. Обновленная версия является прямым результатом уроков, извлеченных из инцидента с взломом, и представляет собой приверженность Ledger постоянному улучшению своих функций безопасности. Пользователям сервисов Ledger настоятельно рекомендуется как можно скорее обновиться до новой версии, так как она включает улучшенные меры безопасности, разработанные для защиты от подобных уязвимостей в будущем.

Пользователям следует знать, что после установки новой версии Ledger Connect Kit может потребоваться время, прежде чем она станет полностью работоспособной. Активация версии 1.1.8 может занять до 24 часов после установки. Задержка является необходимым шагом для обеспечения правильной реализации и функционирования всех новых протоколов безопасности. Пользователям рекомендуется планировать свои действия соответствующим образом, чтобы минимизировать любые потенциальные сбои в использовании сервисов Ledger в период перехода.

Заключение

Сообщение Готье заканчивается на позитивной ноте, успокаивая пользователей тем, что ситуация находится под контролем и угроза, исходящая от инцидента с взломом, миновала. Этот инцидент служит напоминанием о постоянно меняющемся характере угроз кибербезопасности в сфере DeFi и необходимости непрерывной бдительности и совершенствования протоколов безопасности. Быстрая и эффективная реакция Ledger на инцидент демонстрирует их приверженность защите данных пользователей и поддержанию доверия в сообществе.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Хасиб Шахин

Хасиб Шахин

Как веб-исследователь и интернет-маркетолог, Хасиб Шахин предоставляет аудитории актуальный и ценный контент. Он специализируется на анализе финансовых и криптовалютных рынков, а также на технологических направлениях, которые помогают людям менять свою жизнь.

ЕЩЁ … НОВОСТИ