Bitcoin Forum
May 01, 2024, 10:11:58 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 »  All
  Print  
Author Topic: Falha de segurança atinge a Ledger  (Read 404 times)
criptoevangelista (OP)
Full Member
***
Offline Offline

Activity: 238
Merit: 501


Siga sempre em frente! always move forward!


View Profile
December 14, 2023, 02:15:25 PM
Merited by TryNinja (1), nikolaspaolo (1)
 #1

Falha de segurança atinge a Ledger e protocolos DeFI entram em alerta: “Pare de usar dApps”, diz MetaMask
Ledger alertou os usuários para não se conectarem a nenhum dApps depois que uma versão maliciosa de seu Connect Kit foi identificada




mais informações e fonte da notícia:

https://bitcointalk.org/index.php?topic=5477887.0

https://blocktrends.com.br/ledger-tem-biblioteca-hackeada-e-codigo-malicioso-inserido/

https://portaldobitcoin.uol.com.br/falha-de-seguranca-atinge-a-ledger-e-protocolos-defi-entram-em-alerta-pare-de-usar-dapps-diz-metamask/


________________________________________________________________________


Denovo temos polêmicas e más notícias com a Ledger

Eu uso uma Ledger Nano X, apesar de não usar absolutamente nenhum dapp fico bem preocupado quanto a isso...

1714558318
Hero Member
*
Offline Offline

Posts: 1714558318

View Profile Personal Message (Offline)

Ignore
1714558318
Reply with quote  #2

1714558318
Report to moderator
1714558318
Hero Member
*
Offline Offline

Posts: 1714558318

View Profile Personal Message (Offline)

Ignore
1714558318
Reply with quote  #2

1714558318
Report to moderator
1714558318
Hero Member
*
Offline Offline

Posts: 1714558318

View Profile Personal Message (Offline)

Ignore
1714558318
Reply with quote  #2

1714558318
Report to moderator
BitcoinCleanup.com: Learn why Bitcoin isn't bad for the environment
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714558318
Hero Member
*
Offline Offline

Posts: 1714558318

View Profile Personal Message (Offline)

Ignore
1714558318
Reply with quote  #2

1714558318
Report to moderator
1714558318
Hero Member
*
Offline Offline

Posts: 1714558318

View Profile Personal Message (Offline)

Ignore
1714558318
Reply with quote  #2

1714558318
Report to moderator
1714558318
Hero Member
*
Offline Offline

Posts: 1714558318

View Profile Personal Message (Offline)

Ignore
1714558318
Reply with quote  #2

1714558318
Report to moderator
nikolaspaolo
Copper Member
Sr. Member
****
Offline Offline

Activity: 391
Merit: 333


app.bitcoinp2p.com.br


View Profile WWW
December 14, 2023, 04:12:16 PM
Merited by bitmover (1), criptoevangelista (1)
 #2

Poie é. Admirava tanto a Ledger HW1, lá nao tinha nada, era uma tela preta e volume em bitcoin, nada mais, simples. Porém, a ledger teve que crescer e tem mais de 5 mil criptomoedas, imagina gerenciar o backend disso, entao vive tendo update. Pra piorar ta cheio de scam nesses defis da vida, ai deu ruim né, local muito amplo pra sofrer ataque.

05 horas de drenagem, 500 mil dolares, falha da ledger.

os blocos Exploradore já deram red flag no endereco e a tether limited já deu congelamento nos fundos.

Atualizar a ledger agora urgente e nao mover fundos nas proximas 24 horas.

𝘼 𝙢𝙖𝙞𝙤𝙧 𝙘𝙖𝙨𝙖 𝙙𝙚 𝙘𝙖̂𝙢𝙗𝙞𝙤 𝙙𝙚 𝙘𝙧𝙞𝙥𝙩𝙤𝙢𝙤𝙚𝙙𝙖𝙨 𝙙𝙤 𝘽𝙧𝙖𝙨𝙞𝙡.
𝙏𝙖𝙭𝙖: 𝘽𝙍𝙇 3,00 | 𝘽𝙏𝘾 0,0005 | 𝙐𝙎𝘿𝙏 2,00 | 𝘽𝙊𝙇𝙀𝙏𝙊 0,00
app.bitcoinp2p.com.br
criptoevangelista (OP)
Full Member
***
Offline Offline

Activity: 238
Merit: 501


Siga sempre em frente! always move forward!


View Profile
December 14, 2023, 04:20:32 PM
 #3

Poie é. Admirava tanto a Ledger HW1, lá nao tinha nada, era uma tela preta e volume em bitcoin, nada mais, simples. Porém, a ledger teve que crescer e tem mais de 5 mil criptomoedas, imagina gerenciar o backend disso, entao vive tendo update. Pra piorar ta cheio de scam nesses defis da vida, ai deu ruim né, local muito amplo pra sofrer ataque.

05 horas de drenagem, 500 mil dolares, falha da ledger.

os blocos Exploradore já deram red flag no endereco e a tether limited já deu congelamento nos fundos.

Atualizar a ledger agora urgente e nao mover fundos nas proximas 24 horas.

Exatamente, muito difícil gerenciar tudo isso, saiu do controle.

Uma forma é ter uma outra carteira pra fuçar com nessas "quebradeiras" de DeFi, nunca usar o "cofre" principal pra isso.

Mesmo sabendo o que está se fazendo o risco é alto justamente por conta de inúmeros scams, minha própria metamask tem um monte de shitcoins scam que enviaram pra mim do nada. Jamais vou interagir com qualquer uma delas.

É preciso muita cautela, pois esse ambiente é uma terra de ninguém.

Agora será que a Ledger vai se responsabilizar e ressarcir quem se ferrou por negligência dela? Difícil... vai ficar por isso mesmo e vida que segue. Enfim, sempre é bom ser extremamente desconfiado com tudo.

sabotag3x
Legendary
*
Offline Offline

Activity: 2520
Merit: 2169


Crypto Swap Exchange


View Profile
December 14, 2023, 04:26:50 PM
 #4

Atualizar a ledger agora urgente e nao mover fundos nas proximas 24 horas.

Precisa atualizar? pelo que vi não teve commit nenhum no Github deles.. a correção foi feita no arquivo externo que foi "sequestrado"..

Mesmo assim não uso o tal "Connect Kit", então acho que não muda nada para mim.

Denovo temos polêmicas e más notícias com a Ledger

Ano que vem tem mais Roll Eyes

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
rdluffy
Legendary
*
Offline Offline

Activity: 2212
Merit: 1304



View Profile WWW
December 14, 2023, 04:28:21 PM
 #5

Poie é. Admirava tanto a Ledger HW1, lá nao tinha nada, era uma tela preta e volume em bitcoin, nada mais, simples. Porém, a ledger teve que crescer e tem mais de 5 mil criptomoedas, imagina gerenciar o backend disso, entao vive tendo update. Pra piorar ta cheio de scam nesses defis da vida, ai deu ruim né, local muito amplo pra sofrer ataque.

05 horas de drenagem, 500 mil dolares, falha da ledger.

os blocos Exploradore já deram red flag no endereco e a tether limited já deu congelamento nos fundos.

Atualizar a ledger agora urgente e nao mover fundos nas proximas 24 horas.
´

Que loucura
Ainda não consegui parar pra ler tudo e entender o que aconteceu, mas só foi afetado quem interagiu com algum DeFi com a ledger?

Minha Ledger até hoje eu só usei para gerar a seed e interagir com a Electrum e o aplicativo Ledger live

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK  
          100%   MULTICHARGER  
TryNinja
Legendary
*
Offline Offline

Activity: 2814
Merit: 6974



View Profile WWW
December 14, 2023, 07:41:37 PM
Last edit: December 15, 2023, 12:31:17 AM by TryNinja
Merited by tg88 (1), rdluffy (1), nikolaspaolo (1), criptoevangelista (1)
 #6

Explicação do caso:

- A Ledger Connect Kit é uma biblioteca em Javascript feita para facilitar a conexão de um dispositivo Ledger com sites dapps. Quando você entra em uma Uniswap da vida, um Aave, etc... e vai conectar a sua Ledger, utiliza-se dessa biblioteca.

- Conseguiram credenciais de dentro da Ledger para fazer o envio de código MALICIOSO para o codebase da biblioteca. Basicamente uma Uniswap da vida poderia estar rodando um Ledger Connect Kit alterada que solicita uma conexão e pede a confirmação de uma tx onde que você estaria enviando as suas moedas para um hacker.

- Essa vulnerabilidade em NADA afeta o hardware da Ledger em si. Você poderia ter usado sua Ledger com a Electrum para enviar 1 BTC e não teria corrido nenhum perigo, por exemplo.


Infelizmente algo similar já ocorreu com a carteira da Copay, onde um hacker fez engenharia social para conseguir o controle de uma biblioteca open-source que servia de base para outras (incluindo a Copay). Então ele fez o deploy de um update dessa biblioteca com um código escondido focado em roubar moedas de carteiras da Copay.: https://www.trendmicro.com/vinfo/au/security/news/cybercrime-and-digital-threats/hacker-infects-node-js-package-to-steal-from-bitcoin-wallets

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Paredao
Legendary
*
Offline Offline

Activity: 3304
Merit: 1619


★Bitvest.io★ Play Plinko or Invest!


View Profile
December 14, 2023, 08:18:24 PM
 #7

Está a cada dia mais difícil em confiar numa carteira de criptomoedas que seja segura. Parece paranoia minha, mas a cada dia que passa, estou limitando cada vez mais minhas transações. Raramente ando a fazer algum trade, mesmo que seja uma boa oportunidade. Não sei onde isso vai parar.



.
.BIG WINNER!.
[15.00000000 BTC]


▄████████████████████▄
██████████████████████
██████████▀▀██████████
█████████░░░░█████████
██████████▄▄██████████
███████▀▀████▀▀███████
██████░░░░██░░░░██████
███████▄▄████▄▄███████
████▀▀████▀▀████▀▀████
███░░░░██░░░░██░░░░███
████▄▄████▄▄████▄▄████
██████████████████████

▀████████████████████▀
▄████████████████████▄
██████████████████████
█████▀▀█▀▀▀▀▀▀██▀▀████
█████░░░░░░░░░░░░░████
█████░░░░░░░░░░░░▄████
█████░░▄███▄░░░░██████
█████▄▄███▀░░░░▄██████
█████████░░░░░░███████
████████░░░░░░░███████
███████░░░░░░░░███████
███████▄▄▄▄▄▄▄▄███████

██████████████████████
▀████████████████████▀
▄████████████████████▄
███████████████▀▀▀▀▀▀▀
███████████▀▀▄▄█░░░░░█
█████████▀░░█████░░░░█
███████▀░░░░░████▀░░░▀
██████░░░░░░░░▀▄▄█████
█████░▄░░░░░▄██████▀▀█
████░████▄░███████░░░░
███░█████░█████████░░█
███░░░▀█░██████████░░█
███░░░░░░████▀▀██▀░░░░
███░░░░░░███░░░░░░░░░░

██░▄▄▄▄░████▄▄██▄░░░░
████████████▀▀▀▀▀▀▀██
█████████████░█▀▀▀█░███
██████████▀▀░█▀░░░▀█░▀▀
███████▀░▄▄█░█░░░░░█░█▄
████▀░▄▄████░▀█░░░█▀░██
███░▄████▀▀░▄░▀█░█▀░▄░▀
█▀░███▀▀▀░░███░▀█▀░███░
▀░███▀░░░░░████▄░▄████░
░███▀░░░░░░░█████████░░
░███░░░░░░░░░███████░░░
███▀░██░░░░░░▀░▄▄▄░▀░░░
███░██████▄▄░▄█████▄░▄▄

██░████████░███████░█
▄████████████████████▄
████████▀▀░░░▀▀███████
███▀▀░░░░░▄▄▄░░░░▀▀▀██
██░▀▀▄▄░░░▀▀▀░░░▄▄▀▀██
██░▄▄░░▀▀▄▄░▄▄▀▀░░░░██
██░▀▀░░░░░░█░░░░░██░██
██░░░▄▄░░░░█░██░░░░░██
██░░░▀▀░░░░█░░░░░░░░██
██░░░░░▄▄░░█░░░░░██░██
██▄░░░░▀▀░░█░██░░░░░██
█████▄▄░░░░█░░░░▄▄████
█████████▄▄█▄▄████████

▀████████████████████▀




Rainbot
Daily Quests
Faucet
alegotardo
Legendary
*
Offline Offline

Activity: 2394
Merit: 1138


☢️ alegotardo™️


View Profile
December 15, 2023, 02:16:38 AM
 #8

Falha de segurança atinge a Ledger e protocolos DeFI entram em alerta: “Pare de usar dApps”, diz MetaMask
Denovo temos polêmicas e más notícias com a Ledger

Só notícias boas pro lado da Ledger, que bacana!

Eu também, felizmente não uso de dApps, pois também tenho uma Nano S bem antiguinha que tem capacidade para no máximo umas 3 carteiras distintas.
Estou cogitando comprar uma Trezor ano que vem, mas vendo na internet descobri que a quantidade Hardware-Wallets "diferentes" é gigantesca... opções tem aos montes mas fico com medo de ariscar em algo "novo". O que vocês me recomendariam?

De Ledger quero passar longe, apesar de ainda me sentir seguro usando ela só para o básico e associada com a Electrum (sem usar aquela porcaria de Ledger Live), a cada dia que passo perco mais minha confiança nessa empresa que um dia eu recomendava sem receio.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
Lucasgabd
Legendary
*
Offline Offline

Activity: 2506
Merit: 1117


There's no need to be upset


View Profile
December 15, 2023, 12:17:28 PM
 #9

Poie é. Admirava tanto a Ledger HW1, lá nao tinha nada, era uma tela preta e volume em bitcoin, nada mais, simples. Porém, a ledger teve que crescer e tem mais de 5 mil criptomoedas, imagina gerenciar o backend disso, entao vive tendo update. Pra piorar ta cheio de scam nesses defis da vida, ai deu ruim né, local muito amplo pra sofrer ataque.

05 horas de drenagem, 500 mil dolares, falha da ledger.

os blocos Exploradore já deram red flag no endereco e a tether limited já deu congelamento nos fundos.

Atualizar a ledger agora urgente e nao mover fundos nas proximas 24 horas.

agora, a forte ironia do destino foi:
aparentemente o hacker trocou os 500-600k roubados por USDT
aí a tether foi lá e congelou os fundos

game over

o que foi bizarro é um dev sozinho com acesso à uma dependência específica conseguir afetar tantos dapps ao mesmo tempo... bem problemático e espero que gere uma nova onda de mudança para proteger frontends.

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
TryNinja
Legendary
*
Offline Offline

Activity: 2814
Merit: 6974



View Profile WWW
December 15, 2023, 03:22:05 PM
 #10

o que foi bizarro é um dev sozinho com acesso à uma dependência específica conseguir afetar tantos dapps ao mesmo tempo... bem problemático e espero que gere uma nova onda de mudança para proteger frontends.
A internet é muitas vezes mais frágil do que imaginamos.

Lembra aquela imagem:



Nesse caso foi um ataque direto a lib da Ledger, mas a maior parte da internet usa bibliotecas open-source de um único dev e nem mesmo verificam o seu source code em caso de updates silenciosos. Um dev malicioso e... Tongue

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
joker_josue
Legendary
*
Offline Offline

Activity: 1638
Merit: 4558


**In BTC since 2013**


View Profile WWW
December 15, 2023, 07:58:32 PM
 #11

Nesse caso foi um ataque direto a lib da Ledger, mas a maior parte da internet usa bibliotecas open-source de um único dev e nem mesmo verificam o seu source code em caso de updates silenciosos. Um dev malicioso e... Tongue

Sabem o que eu acho piada no meio disto tudo?

Bem, sempre que entro num debate do Linux vs Windows, surge sempre a historia de: "o linux é open-source e todos podem verificar, onde milhares de utilizadores de todo o mundo, validam a informação e por isso é que é mais seguro, com menos erros, etc..."
Mas, depois surgem estas noticias que alguém usou uma biblioteca open-source que tinha um bug ou um dev era malicioso, e causo problemas a milhares de pessoas.
Então, mas ser open-source não é para minimizar esta situações, porque todos podem validar - e alegadamente há quem valide?

Enfim, eu não só contra o Linux, nem contra o open-source. Apenas, quero destacar, que todos os sistemas estão subjetivos a falhas, e se quem as identifica for malicioso, trará muitos problemas. Eu sei, que ser open-source, não significa segurança, não é isso que quero dizer. O que quero dizer, é que cada vez mais se confiam nessas bibliotecas, porque facilita o trabalho, e depois surgem problemas graves que dificilmente alguém irá ser responsabilizado.

Só espero, que estas falhas, sirvam para melhorar todo o ecossistema, e nem me refiro a Ledger, mas de um modo geral.


.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Disruptivas
Legendary
*
Offline Offline

Activity: 1316
Merit: 1450



View Profile
December 15, 2023, 08:10:13 PM
 #12


agora, a forte ironia do destino foi:
aparentemente o hacker trocou os 500-600k roubados por USDT
aí a tether foi lá e congelou os fundos

game over

o que foi bizarro é um dev sozinho com acesso à uma dependência específica conseguir afetar tantos dapps ao mesmo tempo... bem problemático e espero que gere uma nova onda de mudança para proteger frontends.

Essa parte da história não tinha visto ainda. Realmente uma grande ironia!
Mas se pensarmos, grande parte das grandes invenções foram realmente dadas por algumas poucas figuras proeminentes. Claro que depois vai tendo várias outras juntas suportando o desenvolvimento. Mas no geral é realmente uma pessoa fora da curva que bagunça tudo, faz coisas impensáveis e ousa. Acho que o caso dos devs assim.

Um dev bem focada e com motivações pessoais fortes > 100 devs de uma empresa mais ou menos com chefes que odeiam.

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET 2.0..██████.IIIIIFASTER & SLEEKER.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
|.
    PLAY NOW    
non fungible anxiety
Member
**
Offline Offline

Activity: 62
Merit: 16


View Profile
December 15, 2023, 08:19:14 PM
 #13

E é por isso que carteira fria é pra ser fria, depositar e sacar apenas.
bitmover
Legendary
*
Online Online

Activity: 2282
Merit: 5914


bitcoindata.science


View Profile WWW
December 15, 2023, 08:32:06 PM
 #14

A notícia é ruim, embora os riscos não sejam grandes para a absurda maioria dos usuários. E essa falha não afetou usuários de bitcoin que não tem dapps.

A Ledger está indo num mal caminho. As recentes histórias de compartilhamento de informações, seed indo pra nuvem nas novas versões, bugs desse tipo e coisas assim mostram que a empresa está se perdendo.

Estou de olho em opções de boas hardware wallets para substituir minha ledger no futuro... mas ainda deve ficar uns anos na minha mão a q eu tenho aqui.

Como uso só basicamente so pra bitcoin e evito usar a ledger live, acho q estou seguro Cheesy

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
joker_josue
Legendary
*
Offline Offline

Activity: 1638
Merit: 4558


**In BTC since 2013**


View Profile WWW
December 15, 2023, 08:43:12 PM
 #15

Estou de olho em opções de boas hardware wallets para substituir minha ledger no futuro... mas ainda deve ficar uns anos na minha mão a q eu tenho aqui.

Como uso só basicamente so pra bitcoin e evito usar a ledger live, acho q estou seguro Cheesy

Somos dois. Eu tenho andado a ver carteiras que funcionam diretamente no Electrum, mas as opções não me tem chamado atenção.

Enfim, a minha Ledger é nova, não ligo ao Live, pois só uso para o Bitcoin e não preciso de instalar nenhuma dapp.

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
bitmover
Legendary
*
Online Online

Activity: 2282
Merit: 5914


bitcoindata.science


View Profile WWW
December 15, 2023, 08:51:06 PM
 #16

Estou de olho em opções de boas hardware wallets para substituir minha ledger no futuro... mas ainda deve ficar uns anos na minha mão a q eu tenho aqui.

Como uso só basicamente so pra bitcoin e evito usar a ledger live, acho q estou seguro Cheesy

Somos dois. Eu tenho andado a ver carteiras que funcionam diretamente no Electrum, mas as opções não me tem chamado atenção.

Enfim, a minha Ledger é nova, não ligo ao Live, pois só uso para o Bitcoin e não preciso de instalar nenhuma dapp.

Eventualmente você irá precisar da Ledger live para atualizar o firmware, ou qd quiser instalar outros apps para usar outras moedas.

Mas não precisa ser sempre, e vc não precisa adicionar todas as suas accounts na ledger live.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
joker_josue
Legendary
*
Offline Offline

Activity: 1638
Merit: 4558


**In BTC since 2013**


View Profile WWW
December 15, 2023, 09:05:09 PM
 #17

Eventualmente você irá precisar da Ledger live para atualizar o firmware, ou qd quiser instalar outros apps para usar outras moedas.

Mas não precisa ser sempre, e vc não precisa adicionar todas as suas accounts na ledger live.

Não uso outras moedas...  Roll Eyes
Atualizar o firmware, talvez, mas precisa de haver um motivo muito forte para o fazer.

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
bitmover
Legendary
*
Online Online

Activity: 2282
Merit: 5914


bitcoindata.science


View Profile WWW
December 15, 2023, 09:07:45 PM
 #18

Eventualmente você irá precisar da Ledger live para atualizar o firmware, ou qd quiser instalar outros apps para usar outras moedas.

Mas não precisa ser sempre, e vc não precisa adicionar todas as suas accounts na ledger live.

Não uso outras moedas...  Roll Eyes
Atualizar o firmware, talvez, mas precisa de haver um motivo muito forte para o fazer.

A última atualização do meu foi em 2021, para suporte ao taproot
https://support.ledger.com/hc/en-us/articles/7103926130845-Latest-Firmware-updates-for-Ledger-Nano-S-X-and-S-plus?support=true

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
joker_josue
Legendary
*
Offline Offline

Activity: 1638
Merit: 4558


**In BTC since 2013**


View Profile WWW
December 16, 2023, 12:54:56 PM
 #19


O meu tem a atualização anterior a ultima que dá suporte ao serviço de recuperação. Por isso, muito provavelmente não irei fazer mais nenhum update.

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
alexrossi
Legendary
*
Offline Offline

Activity: 3724
Merit: 1739


Join the world-leading crypto sportsbook NOW!


View Profile
December 16, 2023, 06:35:36 PM
 #20

Está a cada dia mais difícil em confiar numa carteira de criptomoedas que seja segura. Parece paranoia minha, mas a cada dia que passa, estou limitando cada vez mais minhas transações. Raramente ando a fazer algum trade, mesmo que seja uma boa oportunidade. Não sei onde isso vai parar.


Nao è paranoia, è perigo mesmo.

Esta sendo quase mais seguro e fácil fazer um cold Storage apropriado sem hw Wallet. Esses aparelhos nasceram para agilizar a segurança mas pelo visto nao estão 100% conseguindo com tanta função extra.

  ▄▄███████▄███████▄▄▄
 █████████████
▀▀▀▀▀▀████▄▄
███████████████
       ▀▀███▄
███████████████
          ▀███
 █████████████
             ███
███████████▀▀               ███
███                         ███
███                         ███
 ███                       ███
  ███▄                   ▄███
   ▀███▄▄             ▄▄███▀
     ▀▀████▄▄▄▄▄▄▄▄▄████▀▀
         ▀▀▀███████▀▀▀
░░░████▄▄▄▄
░▄▄░
▄▄███████▄▀█████▄▄
██▄████▌▐█▌█████▄██
████▀▄▄▄▌███░▄▄▄▀████
██████▄▄▄█▄▄▄██████
█░███████░▐█▌░███████░█
▀▀██▀░██░▐█▌░██░▀██▀▀
▄▄▄░█▀░█░██░▐█▌░██░█░▀█░▄▄▄
██▀░░░░▀██░▐█▌░██▀░░░░▀██
▀██
█████▄███▀▀██▀▀███▄███████▀
▀███████████████████████▀
▀▀▀▀███████████▀▀▀▀
▄▄██████▄▄
▀█▀
█  █▀█▀
  ▄█  ██  █▄  ▄
█ ▄█ █▀█▄▄█▀█ █▄ █
▀▄█ █ ███▄▄▄▄███ █ █▄▀
▀▀ █    ▄▄▄▄    █ ▀▀
   ██████   █
█     ▀▀     █
▀▄▀▄▀▄▀▄▀▄▀▄
▄ ██████▀▀██████ ▄
▄████████ ██ ████████▄
▀▀███████▄▄███████▀▀
▀▀▀████████▀▀▀
█████████████LEADING CRYPTO SPORTSBOOK & CASINO█████████████
MULTI
CURRENCY
1500+
CASINO GAMES
CRYPTO EXCLUSIVE
CLUBHOUSE
FAST & SECURE
PAYMENTS
.
..PLAY NOW!..
Pages: [1] 2 3 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!