Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Falha na Ledger pode causar perda de Bitcoins; Especialista fala sobre o caso

Bitcoin

Falha na Ledger pode causar perda de Bitcoins; Especialista fala sobre o caso

Luciano Rodrigues
Luciano Rodrigues

    Jornalista, assessor de comunicação e escritor. Escreve também sobre cinema, séries, quadrinhos, já publicou dois livros independentes e tem buscado aprender mais sobre criptomoedas, o suficiente para poder compartilhar o conhecimento.

    All Posts by Luciano Rodrigues
    Last updated: 05th maio 2021
    Falha Ledger pode causar perda de Bitcoins; Especialista fala sobre o caso
    Siga o CriptoFacil no Google News CriptoFacil

    Uma das mais famosas carteiras de criptomoedas do mundo tem uma falha grave de segurança. Ela permite que um hacker roube criptoativos armazenados no dispositivo.

    A falha foi denunciada pelo pesquisador de criptoativos Monokh.

    Publicidade

    Segundo Monokh, a Ledger tem uma vulnerabilidade que permite o roubo de Bitcoins. Ainda segundo ele, a Ledger preferiu não corrigir o erro.

    O bug está relacionado ao uso de pelo menos 16 altcoins gerados da blockchain do BTC.

    O CriptoFácil convidou Jefferson Rondolfo, da KriptoBR, para falar sobre o caso.

    🚀 Buscando a próxima moeda 100x?
    Confira nossas sugestões de Pre-Sales para investir agora

    Falha de segurança

    Monokh descreveu em seu blog pessoal que os Bitcoins podem ser roubados das carteiras de Ledger quando o usuário está executando uma transação por uma criptomoeda menos valiosa.

    Isso é possível com os forks do Bitcoin que foram incorporados ao dispositivo, como a Litecoin e o Dash.

    A Ledger é uma carteira em hardware que permite gerenciar as chaves e os endereços de diferentes criptomoedas.

    Publicidade

    Para garantir fundos dos usuários, a equipe de desenvolvedores precisa criar um aplicativo de cada criptomoeda. Porém, acreditava-se que eram isolados.

    Portanto, quando o endereço de um criptoativo como Ethereum, Bitcoin ou Litecoin é acessado, os outros são automaticamente bloqueados – em teoria.

    No entanto, no caso do Bitcoin, acontece que a chave pública e sua funcionalidade para assinar são expostas quando outros criptoativos são acessados.

    Publicidade

    Desta forma, a falha possibilita possibilita que um invasor roube BTC com a mesma assinatura utilizada em uma altcoin.

    Como pode afetar

    Segundo o pesquisador, isso se deve à maneira como o dispositivo Ledger foi projetado. Todas as criptomoedas baseadas em Bitcoin compartilham o mesmo caminho para derivar suas chaves.

    Portanto, por esse motivo, transações e confirmações enganosas podem ser realizadas no dispositivo sem que o usuário perceba.

    Publicidade

    Quando uma transação está sendo feita em qualquer uma dessas altcoins, o usuário abriria toda a rota do BTC – e não apenas uma dedicada exclusivamente ao Bitcoin Cash, por exemplo.

    O mesmo erro ocorre na rede de testes do Bitcoin, conhecida como testnet.

    O impacto, na prática, é a possibilidade de transferir BTC com uma assinatura em LTC.

    Publicidade

    Ainda segundo o pesquisador, a falha foi relatada em janeiro de 2019. Ou seja, há mais de um ano e meio.

    Uma atualização sobre o problema foi feita por Monokh em maio deste ano. Após a Ledger se recusar a corrigir o problema, ele resolveu publicar para forçar uma atitude da empresa.

    Especialista fala sobre o caso

    Jefferson Rondolfo é fundador da KriptoBR, loja especializada na venda de produtos sobre criptomoedas, dentre eles de segurança.

    Rondolfo falou sobre o caso, mencionando também outras recentes falhas descobertas em carteiras Ledger:

    “Ao longo dos últimos meses, temos visto problemas recorrentes com os dispositivos Ledger. Em julho, descobriram que seria possível inserir um ‘keylogger’, possibilitando que os fundos fossem drenados para a carteira do invasor. Outro problema encontrado foi a possibilidade de enganar o dispositivo, fazendo com que o usuário, ao utilizar os botões, também fosse roubado. O que nos espanta é que, tanto o visor do dispositivo quanto os botões tinham por propósito proteger os usuários.”

    Ele fala ainda sobre os impactos da descoberta feita por Monokh:

    “Sobre o problema relatado ontem, [04 de agosto] pelo Monokh, o impacto é grave, visto que o usuário inocentemente irá se deparar com a transação de uma criptomoeda, como a Litecoin, e pode estar enviando Bitcoins para o invasor. A Trezor inclusive identificou esse problema ainda em 2014, introduzindo o coin_type no BIP44, para que a carteira de hardware possa executar essa verificação.”

    Por fim, Rondolfo fala sobre a demora da Ledger em responder o pesquisador:

    “Eu considero a resposta da Ledger vergonhosa frente a um problema como esse, que é grave. É inaceitável uma demora de um ano e meio sem ainda qualquer prazo para solução. Eu fico pensando, com o vazamento de mais de um milhão de contas do banco de dados, aliado a esse problema, o risco de um usuário cair em um ataque de phishing e ter todas as suas criptomoedas roubadas é considerável.

    Acreditamos que a empresa possa rever e corrigir com a maior brevidade possível este tipo de problema.”

    Posição da Ledger

    A Ledger respondeu ao erro publicando uma declaração oficial.

    A equipe confirmou a existência desse erro no design de sua carteira, garantindo que eles resolverão o problema.

    No entanto, a proposta de Ledger não é uma correção de vulnerabilidade, mas um patch que impede que esse bug passe despercebido.

    A próxima versão da carteira terá um bloqueio de rota no aplicativo Bitcoin integrado ao dispositivo.

    Quando um usuário realizar uma transação de altcoins que possa ser enganosa, será exibido um aviso que notificará a referida operação.

    Leia também: Bitfinex oferece R$ 2 bilhões para quem resgatar Bitcoins roubados

    Leia também: Golpes com Bitcoin são executados em canais do YouTube

    Leia também: Hacker do Twitter tem mais de R$ 18 milhões em Bitcoin

    Siga o CriptoFacil no Google News CriptoFacil
    Luciano Rodrigues
    Luciano Rodrigues
    Jornalista, assessor de comunicação e escritor. Escreve também sobre cinema, séries, quadrinhos, já publicou dois livros independentes e tem buscado aprender mais sobre criptomoedas, o suficiente para poder compartilhar o conhecimento.
    View all posts by Luciano Rodrigues

    Tudo o que você precisa para ficar informado sobre o mercado

    Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

    Tudo Sobre

    • Altcoin
    • Bitcoin
    • Blockchain
    • Ethereum
    • Golpes
    • Jogos NFT
    • Metaverso
    • NFT
    • Solana
    • Web 3.0

    Destaque

    • Últimas Notícias
    • Newsletter
    • Análise Técnica
    • Opinião
    • Educação
    • Money Block
    • Planilhas Gratuitas

    Guia CriptoFacil

    • Guias Cripto
    • O que é Bitcoin
    • O que é Ethereum
    • O que é Blockchain
    • O que é DeFi
    • O que é NFT

    Sobre Nós

    • Quem somos
    • Politica Editorial
    • Política de privacidade
    • Trabalhe Conosco
    • Contato
    • Política de Cookies
    • Telegram
    • Twitter
    • Facebook
    • Youtube
    • Instagram
    • Linkedin

    © 2016 - 2025 CriptoFacil. Todos os direitos reservados

    O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

    CriptoFacil
    Este site usa cookies para funcionar melhor

    Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

    Funcional Always active
    O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
    Preferences
    The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
    Estatísticas
    The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
    Marketing
    O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gerir Opções
    {title} {title} {title}