okx

[加密艺术家]Ledger 首席执行官表示袭击是一次“不幸的孤立事件”

时间:2024-03-05|浏览:246

这次攻击发生在一名前员工遭到网络钓鱼之后,攻击者可以访问 Ledger 的软件包管理器

。Ledger 首席执行官 Pascal Gauthier 在周四的一篇帖子中谈到了对其 Ledger ConnectKit 的“供应链攻击”。

“Ledger 的标准做法是,任何人都无法在未经多方审查的情况下部署代码。

对于我们开发的大部分部分,我们都有强大的访问控制、内部审查和多重签名代码。

我们99%的内部系统都是这种情况。

任何离开公司的员工都会被撤销对每个 Ledger 系统的访问权限,”Gauthier

然而,周四早上的情况并非如此,一名前雇员成为网络钓鱼攻击的目标,这为黑客向 Ledger 的软件包管理器敞开了大门。

目前尚不清楚该员工如何保持对系统的访问。

莱杰没有立即回复要求澄清的置评请求。

这是一起不幸的孤立事件,”高蒂尔继续说道。

“这提醒我们,安全性不是静态的,Ledger 必须不断改进我们的安全系统和流程。

在这一领域,Ledger 将实施更强大的安全控制,将我们实施严格软件供应链安全的构建管道连接到 NPM 分发渠道。”

Gauthier 还表示,

Ledger

将提高支持基于浏览器签名的 dapp 的安全性。

周四,在其 X 账户的整个沟通过程中,Ledger 的官方账户提倡明确签名交易。

LEDGER首席执行官表示袭击是一次不幸的孤立事件

热点:事件 加密 袭击 首席

« 上一条| 下一条 »
区块链交流群
数藏交流群

合作伙伴

在区块链世界中,智能合约不仅是代码的信任,更是商业的革命。通过了解其在供应链、版权保护等领域的应用,您将真正体验到智能合约的无限可能性
区块链世界GxPiKaQiu.com ©2020-2024版权所有 桂ICP备16002597号-2