Ledger 首席执行官 Pascal Gauthier 就近期黑客攻击事件发表讲话
- Ledger 与 WalletConnect 紧密合作,迅速采取行动以缓解安全漏洞,在发现攻击后的四十分钟内成功移除了受损害的 NPMJS 并禁用了恶意文件。
- 针对此次事件,Ledger 已发布更新版的 Ledger Connect Kit(版本 1.1.8),其中包含增强的安全措施,建议用户进行升级,但需注意安装后需等待 24 小时方可激活。
去中心化金融(DeFi)生态系统中知名参与者 Ledger 的首席执行官 Pascal Gauthier 最近就影响其系统的安全事件向社区发表了讲话。在一条给用户和利益相关者带来宽慰的消息中,Gauthier 确认黑客威胁已被成功消除。
该事件涉及恶意代码注入 Ledger 的 Javascript 库,具体影响大于 1.1.4 的版本。Gauthier 解释说,该漏洞利用是由于一个漏洞被不良行为者利用所致。黑客通过钓鱼攻击一名前员工获得访问权限,导致未经授权地将恶意文件上传到 Ledger 的 NPMJS(一种用于各种应用程序的 Javascript 代码包管理器)。
Ledger 的快速行动与行业协作
发现漏洞后,公司团队迅速响应以减轻影响。在与合作伙伴 WalletConnect 的协作中,他们迅速移除了受感染的 NPMJS 并立即禁用了恶意文件。在识别出漏洞后仅四十分钟内采取的果断行动,凸显了团队在面临关键安全漏洞时的效率和响应能力。
Ledger 对该事件的快速反应不仅展示了其自身的决心,也作为行业内集体力量的有力例证。首席执行官 Pascal Gauthier 强调了这一点,指出该事件证明了更广泛的 DeFi 社区能够团结起来,有效且迅速地应对安全挑战。该事件展示了在维护 DeFi 生态系统完整性和信任方面至关重要的韧性和协作精神。
此外,Gauthier 向用户保证,Ledger 的内部流程防止任何个人拥有在 Ledger ConnectKit 上部署代码的权限。公司实施了多方审查系统,以确保进行严格的安全检查。他还强调,作为标准安全协议的一部分,任何离职员工的系统访问权限都将被撤销。
安全措施持续改进
鉴于最近的攻击,Gauthier 承认 DeFi 领域 的安全并非静止不变,必须持续增强。Ledger 致力于实施更强大的安全控制,特别是通过将实施严格软件供应链安全的构建管道连接到 NPM 分发渠道。
针对最近的安全漏洞,Ledger 推出了其 Connect Kit 的新版本,标记为 1.1.8 版。更新版本直接源于从黑客攻击事件中吸取的教训,代表了 Ledger 持续改进其安全功能的承诺。强烈建议 Ledger 用户尽快升级到新版本,因为它包含了旨在防止未来出现类似漏洞的增强安全措施。
用户需要注意,在安装新的 Ledger Connect Kit 版本后,可能需要等待一段时间才能完全投入运营。1.1.8 版本的激活在安装后可能需要长达 24 小时。这一延迟是确保所有新安全协议得到正确实施并按预期运行的必要步骤。建议用户据此做好规划,以尽量减少在过渡期间对使用 Ledger 服务造成的潜在干扰。
结论
Gauthier 的信息以积极的基调结束,向用户保证局势已得到良好控制,黑客事件造成的威胁已经过去。该事件提醒人们,去中心化金融 (DeFi) 领域的网络威胁不断变化,需要持续警惕并改进安全协议。Ledger 对该事件的迅速有效应对,展示了其保护用户数据和维护社区信任的承诺。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Haseeb Shaheen
作为网络研究员和网络营销专家,Haseeb Shaheen 为受众提供相关且有价值的内容。他专注于金融和加密货币市场分析,以及有助于改变人们生活的科技领域。















