Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » IOTA está inativa há mais de 11 dias e desenvolvedores prometem normalizar tudo só em março

IOTA está inativa há mais de 11 dias e desenvolvedores prometem normalizar tudo só em março

Luciano Rodrigues
Luciano Rodrigues

    Jornalista, assessor de comunicação e escritor. Escreve também sobre cinema, séries, quadrinhos, já publicou dois livros independentes e tem buscado aprender mais sobre criptomoedas, o suficiente para poder compartilhar o conhecimento.

    All Posts by Luciano Rodrigues
    Last updated: 24th fevereiro 2020
    IOTA está inativa há mais de 11 dias e desenvolvedores prometem normalizar tudo só em março
    Siga o CriptoFacil no Google News CriptoFacil

    A IOTA, que chegou a ser uma das cinco principais criptomoedas do mercado e teria firmado parcerias com Volkswagem, Microsoft, Fujitisu e outras grandes companhias globais com foco em internet das coisas, está há mais de 11 dias completamente inativa. A IOTA Foundation declarou que não vai normalizar o “Tangle”, como é chamado o DLT (tecnologia de contabilidade distribuída) da IOTA, até março.

    Tudo começou em 12 de fevereiro quando usuários começaram a identificar que o status do Tangle estava baixo e, pouco tempo depois, tudo parou. Naquele dia, hackers, aproveitando uma vulnerabilidade, teriam conseguido hackear a Trinity Wallet, carteira que, embora não oficial, vinha sendo difundida e apoiada pela IOTA Foundation. Para preservar os fundos dos usuários e encerrar o ataque, o coordenador teria sido desligado e a rede ‘pausada’.

    Publicidade

    Após o desligamento, os desenvolvedores da IOTA declararam que o valor total hackeado na Trinity Wallet foi  “8,55 Ti” ou US$2,3 milhões em IOTA.

    “Nas primeiras quatro horas de investigação, a Fundação [IOTA] tomou a decisão de interromper o coordenador, que foi posto em prática como um mecanismo de segurança temporário durante a fase de maturação da rede”, explicou a IOTA Foundation.

    Para mitigar os problemas, a IOTA anunciou também um plano de migração de chaves privadas (seeds) de todos os usuários que tinham qualquer recurso alocado na Trinity Wallet. Contudo, a migração será 100% centralizada na IOTA e envolve uma série de procedimentos que devem ser realizados em conjunto com orientação de um membro da equipe.

    Desde então, a Fundação trabalha com agências policiais – incluindo o Centro Alemão de Cibercrime e o Federal Bureau of Investigation dos EUA – para identificar a causa, de acordo com o co-fundador da IOTA Foundation, Dominik Schiener, e o site da Fundação. Em um relatório post-mortem, a IOTA disse que o hack resultou de uma vulnerabilidade via MoonPay, uma plataforma onramp de fiat-para-criptomoedas integrada a Trinity.

    🚀 Buscando a próxima moeda 100x?
    Confira nossas sugestões de Pre-Sales para investir agora

    O hacker conseguiu assumir a rede de distribuição de conteúdo do MoonPay e se infiltrou na Trinity Wallet por meio da integração. Eles foram capazes de distribuir SDKs (maliciosos) para usuários do Trinity e roubar fundos armazenados em suas carteiras.

    “A maior falha que cometemos foi não integrar o pacote NPM e auditar adequadamente a segurança. O erro humano e a pressão para lançar uma nova versão o mais rápido possível levam a esse erro ” , disse Schiener, referindo-se ao pacote de software que pode aceitar o SDK como um arquivo estático, impedindo assim a recepção de um SDK malicioso.

    No entanto, apesar da migração, a rede ainda está ‘offline’ e os desenvolvedores, recentemente, declararam que tudo estará operacional até 02 de março. A IOTA Foundation também declarou que vai revisar suas ‘práticas’ e implementar novos procedimentos.

    • Aumentamos o foco em nossa abordagem à segurança de software. Adicionaremos aos nossos processos de segurança atuais um novo CSO que supervisionará todas as práticas de segurança.
    • A IF (IOTA Foundation) está aumentando seus compromissos existentes com empresas de auditoria de segurança externa e exigirá auditorias externas completas para os principais lançamentos de qualquer software crítico.
    • O FI exigirá o mesmo padrão de terceiros com os quais nos integramos.
    • O FI aderirá a um modelo para a arquitetura geral de segurança dos aplicativos e revisará a segurança dos aplicativos regularmente para obter os principais objetivos de segurança.
    • Os requisitos para novas funcionalidades, tanto no software existente quanto no novo, serão [mais] rigorosamente avaliados por meio de uma estrutura de requisitos de segurança.
    • Todos os níveis de risco do aplicativo serão revisados ​​e revisados ​​regularmente. Os requisitos da estrutura de segurança para aplicativos serão baseados no nível de risco.
    • A metodologia de modelagem de ameaças será implementada para todos os níveis de segurança de aplicativos, a fim de identificar e gerenciar falhas no projeto de arquitetura.
    • O FI analisará sua lista de materiais atual para todos os aplicativos existentes.
    • Todos os projetos novos e existentes e suas integrações de rastreamento de dependências de terceiros terão uma política mais rígida para os níveis de vulnerabilidade das dependências de terceiros.
    • Todos os PRs de integração de terceiros exigem uma aprovação manual do campeão de segurança da equipe, SecOps ou CSO.
    • O FI também identificou a necessidade de melhores ferramentas de análise de dados no emaranhado. Embora atualmente tenhamos a capacidade de analisar o comportamento do emaranhado e os padrões de transação, estamos construindo melhores ferramentas sobre nossos permanodes para nos permitir identificar e filtrar padrões em tempo real.
    • Finalmente, o FI se esforçará para tornar sua postura de segurança e resultados de auditoria mais transparentes, sempre que possível e apropriado.

    “Saindo desse incidente, a IOTA Foundation continuará investindo em recursos mais significativos em nossos procedimentos de segurança interna para todos os softwares e envolvendo especialistas em segurança externa quando necessário. Esperamos que, por meio de nossa transparência contínua e validação externa de nosso software de código aberto, continuemos a aumentar a confiança em nossa comunidade e a garantir que a IOTA seja adotada com sucesso como um livro distribuído pronto para empresas”, finaliza a IOTA Foundation.

    Leia também: Integração com MoonPay é responsável pelo hack da carteira Trinity da IOTA

    Publicidade
    Siga o CriptoFacil no Google News CriptoFacil
    Luciano Rodrigues
    Luciano Rodrigues
    Jornalista, assessor de comunicação e escritor. Escreve também sobre cinema, séries, quadrinhos, já publicou dois livros independentes e tem buscado aprender mais sobre criptomoedas, o suficiente para poder compartilhar o conhecimento.
    View all posts by Luciano Rodrigues

    Tudo o que você precisa para ficar informado sobre o mercado

    Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

    Tudo Sobre

    • Altcoin
    • Bitcoin
    • Blockchain
    • Ethereum
    • Golpes
    • Jogos NFT
    • Metaverso
    • NFT
    • Solana
    • Web 3.0

    Destaque

    • Últimas Notícias
    • Newsletter
    • Análise Técnica
    • Opinião
    • Educação
    • Money Block
    • Planilhas Gratuitas

    Guia CriptoFacil

    • Guias Cripto
    • O que é Bitcoin
    • O que é Ethereum
    • O que é Blockchain
    • O que é DeFi
    • O que é NFT

    Sobre Nós

    • Quem somos
    • Politica Editorial
    • Política de privacidade
    • Trabalhe Conosco
    • Contato
    • Política de Cookies
    • Telegram
    • Twitter
    • Facebook
    • Youtube
    • Instagram
    • Linkedin

    © 2016 - 2025 CriptoFacil. Todos os direitos reservados

    O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

    CriptoFacil
    Este site usa cookies para funcionar melhor

    Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

    Funcional Always active
    O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
    Preferences
    The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
    Estatísticas
    The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
    Marketing
    O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gerir Opções
    {title} {title} {title}