LedgerのCEOであるパスカル・ゴーティエは、重大なセキュリティ侵害に対処した。分散型金融(DeFi)エコシステムの主要プレーヤーであるLedgerは、最近ハッキング事件に見舞われた。ゴティエCEOは、脅威の無効化に成功したことを確認し、ユーザーに安堵感を与えた。
このインシデントには、Ledger'のJavascriptライブラリに悪意のあるコードが含まれていました。これは1.1.4以上のバージョンに影響を与えた。Gauthier氏は、元従業員がフィッシングに遭い、LedgerのNPMJSに不正なコードがアップロードされたことを明らかにした。このJavascript用パッケージ・マネージャーは広く使われている。
Ledgerは侵害を発見すると迅速に対応した。WalletConnectと協力し、40分以内に侵害されたNPMJSを削除し、悪意のあるファイルを無効にしました。この迅速な対応は、チームの効率性とDeFiコミュニティの総合力を浮き彫りにしています。
ゴーティエは、Ledgerの内部プロセスが一方的なコード展開を防いでいると断言した。強固なセキュリティ・チェックのために、複数当事者によるレビュー・システムが導入されている。さらに、退社する従業員にはシステムへのアクセス権が剥奪される。
DeFiセキュリティのダイナミックな性質を認識し、Ledgerは防御の強化に取り組んでいる。Ledgerはセキュリティ強化のため、ビルドパイプラインをNPMディストリビューションチャネルに接続している。
情報漏洩事件を受けて、Ledgerはコネクト・キットのバージョン1.1.8をリリースした。このバージョンは教訓から生まれたもので、セキュリティが向上している。ユーザーにはアップグレードが促されているが、アクティベーションが24時間遅れる可能性があることに注意されたい。
新しいバージョンにアップグレードするユーザーは、短期間の運用遅延を予期しておく必要があります。これは、新しいセキュリティプロトコルが完全に実装されることを保証するものです。混乱を最小限に抑えるため、計画を立てることをお勧めします。
ゴティエは、事態の収拾を保証し、前向きに締めくくった。彼は、DeFi空間におけるサイバーセキュリティの継続的な警戒と改善の重要性を強調した。Ledgerの対応は、ユーザーのデータ保護とコミュニティの信頼に対する彼らのコミットメントを示すものである。
効果的な対応にもかかわらず、この事件はDeFiセクターにおけるサイバーセキュリティの持続的かつ発展的な課題を浮き彫りにした。