Usuário da Binance encontra satoshi raro avaliado em R$ 10 milhões 🔗livecoins.com.br
Nigéria adia julgamento da Binance e trabalha para extraditar executivo que fugiu do país 🔗portaldobitcoin.uol.com.br
ETFs de Bitcoin nos EUA batem recorde de saídas diárias ao perderem R$ 2,8 bilhões 🔗portaldobitcoin.uol.com.br
Queda do Bitcoin assusta Wall Street e ETF da BlackRock tem seu primeiro dia de saídas 🔗livecoins.com.br
PayPal passa a oferecer mais de 100 criptomoedas com nova parceria 🔗portaldobitcoin.uol.com.br
Michael Saylor está ‘destruindo’ o Bitcoin, diz desenvolvedor 🔗livecoins.com.br
Bitcoin em montanha-russa após anúncio do Fed; Recuperação das altcoins começa 🔗webitcoin.com.br
Ex-diretor da FTX gasta R$ 7,7 milhões para comprar relógio do Titanic 🔗portaldobitcoin.uol.com.br
Segundo maior banco da Europa começa a investir em Bitcoin 🔗livecoins.com.br
Bitcoin e Ethereum voltam a subir após taxas de juros permanecem inalteradas nos EUA 🔗portaldobitcoin.uol.com.br
MicroStrategy cria ‘ID Descentralizada’ na blockchain do Bitcoin 🔗portaldobitcoin.uol.com.br
Governo dos EUA está investigando Jack Dorsey por negócios com Bitcoin 🔗portaldobitcoin.uol.com.br
Ex-diretor da FTX compra relógio de passageiro do Titanic por R$ 7.7 milhões 🔗livecoins.com.br
Altcoins em 01/05: Queda da Polkadot, suprimento da Shiba Inu e a batalha da MATIC pelo suporte 🔗webitcoin.com.br
Fed mantém taxa de juros e afeta Bitcoin e Ethereum 🔗portaldobitcoin.uol.com.br
Bitcoin poderia se recuperar à medida que os investidores de “mãos de papel” fogem, diz Glassnode 🔗portaldobitcoin.uol.com.br
Graças aos ganhos com Bitcoin, Tether obteve um lucro de R$ 23 bilhões no primeiro trimestre  🔗portaldobitcoin.uol.com.br
Como a sentença de Changpeng Zhao da Binance impactará o mercado? 🔗webitcoin.com.br
Mineradora de carvão usa energia excedente para minerar R$ 130 milhões em Bitcoin 🔗portaldobitcoin.uol.com.br
Bitcoin: Especialista cripto prevê iminente valorização para a principal criptomoeda 🔗webitcoin.com.br
Carteira de criptomoedas Ledger é comprometida e alerta usuários: “não use nenhum aplicativo” 🔗livecoins.com.br
Você já votou!

Desenvolvedores descobriram uma grande vulnerabilidade na Ledger, famosa carteira de hardware de criptomoedas. Segundo as denúncias, o Ledger Connect Kit estaria usando um código de terceiros que foi comprometido nesta quinta-feira (14).

As informações foram confirmadas pela própria Ledger agora há pouco, que notou que a falha está apenas no Ledger Connect Kit. Como recomendação, a empresa pediu para que os usuários não interajam com nenhum dApp por enquanto.

“Identificamos e removemos uma versão maliciosa do Ledger Connect Kit.”

“Uma versão genuína está sendo enviada para substituir o arquivo malicioso agora. Não interaja com nenhum dApp no momento. Manteremos você informado à medida que a situação evoluir”, comentou a Ledger. “Seu dispositivo Ledger e o Ledger Live não foram comprometidos.”

A vulnerabilidade no Ledger Connect Kit

Em suma, o Ledger Connect Kit é uma ferramenta que permite que usuários se conectem a aplicativos descentralizados (dApps), incluindo corretoras descentralizadas e outros serviços.

Como solução, a Ledger utilizava uma biblioteca de terceiros em seu código, hospedada na JSDelivr. Tal biblioteca foi comprometida. As diferenças entre os códigos podem ser vistas ao comparar versões arquivadas com a nova.

Para chamar atenção dos mais leigos, alguns desenvolvedores deram destaque a palavra ‘drainer’ (drenador) no novo código, usada por diversas vezes.

“Há um ataque de fornecimento a um conector popular, o Ledger Connect Kit. Ele foi infectado por um drainer, o que você pode confirmar analisando o código.”

Sendo assim, os investidores vulneráveis seriam aqueles que se conectam a dApps usando a Ledger. Segundo análise do código, os hackers estavam tentando roubar criptomoedas, tokens e NFTs. Até o momento, não há informações sobre perdas.

Serviços pedem para que usuários aguardem novas instruções

Antes mesmo da Ledger se pronunciar oficialmente sobre o assunto, diversos serviços respeitados já haviam reconhecido a brecha de segurança e realizado recomendações aos seus usuários. O destaque fica para a SushiSwap e o RevokeCash.

“Alerta de segurança urgente. Identificamos um problema crítico, o Ledger Connector foi comprometido, permitindo potencialmente a injeção de código malicioso que afeta vários dApps”, escreveu a corretora descentralizada SushiSwap. “Se você estiver com a página do Sushi aberta e vir um pop-up inesperado dizendo ‘Conectar carteira’, NÃO interaja, nem conecte sua carteira.”

“Estamos trabalhando ativamente para remover o conector da carteira Ledger. Para sua segurança, evite interagir com quaisquer dApps até novo aviso. Fique ligado nas atualizações.”

Já o RevokeCash, ferramenta usada para remover permissões de carteiras, também foi comprometido. Ou seja, quem tentou usar o serviço, ficou exposto aos hackers. A empresa também alertou seus usuários nas redes sociais.

“Aviso: Vários aplicativos populares criptomoedas que se integram à biblioteca ConnectKit da Ledger, incluindo o Revoke Cash, foram comprometidos”, escreveram os desenvolvedores. “Tiramos o site do ar temporariamente enquanto investigamos mais detalhadamente.”

“Recomendamos que você não use nenhum site de criptomoedas enquanto este exploit estiver em andamento.”

Ledger passa por mais uma crise de confiança

Localizada na França, a Ledger se envolveu em diversas polêmicas nos últimos anos. Ainda em 2020, toda sua base de dados foi exposta, vazando dados sensíveis de clientes que compraram carteiras diretamente com a fabricante.

Já no início deste ano, a empresa foi amplamente criticada após apresentar uma ferramenta na qual as chaves privadas dos usuários seriam salvas em nuvem. Embora se trate de um serviço opcional, muitos se sentiram ameaçados, acreditando que suas chaves privadas pudessem ser extraídas de suas carteiras caso a empresa quisesse.

Por fim, recentemente a Ledger foi acusada de coletar diversos dados de seus usuários, incluindo saldos e até mesmo cliques. A vulnerabilidade de hoje parece ser apenas mais um dos tantos problemas da empresa.

“Por que minha Ledger está mostrando zero de saldo? Provavelmente porque retirei todo o meu dinheiro, não deixando nada em um produto francês”, escreveu um usuário nesta manhã, brincando com a situação da Ledger.

Fonte: Carteira de criptomoedas Ledger é comprometida e alerta usuários: “não use nenhum aplicativo”

Veja mais notícias sobre Bitcoin. Siga o Livecoins no Facebook, Twitter, Instagram e YouTube.