Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Alerta! Ledger identifica possibilidade de ataque em suas carteiras hardware

Alerta! Ledger identifica possibilidade de ataque em suas carteiras hardware

Amanda Bastiani
Amanda Bastiani
Editora e Redatora

Amanda destacou-se como uma editora e produtora de conteúdo influente na CriptoFácil.com, onde liderou uma equipe de seis escritores e impulsionou o crescimento da audiência do site para picos de 1 milhão de visualizações mensais. Sua gestão eficaz incluiu a produção, tradução, e revisão de conteúdo especializado em blockchain e criptoativos, além do uso estratégico do Google Analytics e pesquisas com leitores para aprimorar a qualidade e relevância do conteúdo. Sua educação complementa sua expertise, com um MBA focado em Transformação Digital pela FIA Business School, um curso de Gestão de Projetos pela UC San Diego, e graduação em Comunicação Social pela Faculdade Cásper Líbero, preparando-a com conhecimento avançado e uma abordagem ágil necessária para liderar no setor de criptomoedas. Amanda é uma profissional versátil, cujas realizações refletem uma combinação única de habilidade técnica, visão estratégica, e impacto significativo no engajamento e educação da comunidade cripto.

All Posts by Amanda Bastiani
Editora e Redatora
Editora e Redatora
Last updated: 24th julho 2023
Siga o CriptoFacil no Google News CriptoFacil

A Ledger, fabricante de carteira hardware que armazena Bitcoin e outras criptomoedas, alertou seus usuários sobre uma grande ameaça de ataque recentemente descoberto. Embora não tenham ocorrido casos do ataque ter sido concluído com sucesso, a ameaça existe de fato. Recentemente, a Ledger pediu para que os usuários de sua carteira sigam algumas instruções para se resguardar contra o risco de terem seus endereços digitais prejudicados. A empresa vendeu mais de um milhão de carteiras em 2017.

As carteiras hardware são consideradas um dos meios mais seguros para armazenar ativos digitais. Os dispositivos de armazenamento offline (cold storage) USB eliminam os riscos de ataques, por não estarem conectados à web. Mas para enviar fundos ou emitir um endereço de recebimento, uma carteira hardware deve ser conectada a um dispositivo com internet, e os pesquisadores descobriram uma vulnerabilidade que afeta as carteiras Ledger nesta fase do processo.

Publicidade

Um relatório recentemente publicado revela a forma como o ataque denominado MiTM se desenrolou. As carteiras Ledger geram o endereço de recebimento usando um código JavaScript em execução no computador do usuário. O vírus, então, pode simplesmente substituir o código responsável por gerar o endereço de recebimento por um outro endereço, fazendo com que todos os depósitos futuros sejam enviados para o invasor.

O ataque, se executado, deixaria a vítima inconsciente, em primeiro lugar, de que qualquer coisa ocorreu. Para provar que a vulnerabilidade é real, os autores do relatório publicaram uma prova de conceito que demonstra o ataque em ação. A gravidade do ataque é aumentada pelo fato de que, com o software da carteira Ledger armazenado na pasta AppData, é relativamente fácil para o vírus modificar o endereço de recebimento. Como o relatório observa, “tudo o que o vírus precisa fazer é substituir uma linha de código“.

Para evitar sofrer este ataque, existe uma forma de verificar se o endereço de recebimento está correto, conforme o relatório explica e, conforme uma publicação feita pela Ledger em seu Twitter na manhã desta segunda-feira, 05 de fevereiro: “Verifique sempre o endereço de recebimento na tela do dispositivo clicando no botão do monitor“, conforme mostra a imagem abaixo:

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

Esta solução não é totalmente segura porque depende do usuário se lembrar de seguir este procedimento toda vez que for realizar uma transação. Como o relatório salienta: “Uma solução adequada seria [forçar] o usuário a validar o endereço de recebimento antes de cada transação de recebimento, assim como a carteira [força] o usuário a aprovar cada transação de envio“.

Esse é o sistema que a Trezor tem utilizado em suas carteiras hardware, exigindo o uso da autenticação de dois passos inclusive para acessar o endereço de recebimento. Espera-se que a Ledger siga o exemplo na atualização da sua carteira, adotando a mesma metodologia. As carteiras hardware ainda são significativamente mais seguras do que deixar os fundos armazenados em uma corretora de criptomoedas centralizada, porém nenhuma solução é totalmente infalível, como demonstra o caso da Ledger.

Siga o CriptoFacil no Google News CriptoFacil
Amanda Bastiani
Amanda Bastiani
Amanda destacou-se como uma editora e produtora de conteúdo influente na CriptoFácil.com, onde liderou uma equipe de seis escritores e impulsionou o crescimento da audiência do site para picos de 1 milhão de visualizações mensais. Sua gestão eficaz incluiu a produção, tradução, e revisão de conteúdo especializado em blockchain e criptoativos, além do uso estratégico do Google Analytics e pesquisas com leitores para aprimorar a qualidade e relevância do conteúdo. Sua educação complementa sua expertise, com um MBA focado em Transformação Digital pela FIA Business School, um curso de Gestão de Projetos pela UC San Diego, e graduação em Comunicação Social pela Faculdade Cásper Líbero, preparando-a com conhecimento avançado e uma abordagem ágil necessária para liderar no setor de criptomoedas. Amanda é uma profissional versátil, cujas realizações refletem uma combinação única de habilidade técnica, visão estratégica, e impacto significativo no engajamento e educação da comunidade cripto.
View all posts by Amanda Bastiani

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}