Verbete do glossário
Ataque à cadeia de fornecimento
Carteiras e SegurançaUm ataque à cadeia de fornecimento envenena uma dependência de confiança. Como correu o caso Connect Kit da Ledger e como reduzir a exposição.
Definição
Um ataque à cadeia de fornecimento compromete algo de que o projeto depende, e não o projeto em si, pelo que o código malicioso chega através de uma atualização de confiança. Em cripto isto significa normalmente uma biblioteca envenenada, uma conta sequestrada num registo de pacotes ou uma build de front-end adulterada, após o que todos os utilizadores de uma aplicação honesta assinam transações preparadas pelo atacante. O comprometimento da biblioteca Connect Kit da Ledger, em dezembro de 2023, é um exemplo documentado, com injeção de um drenador nos sites que a carregavam. A defesa é em camadas: fixar versões, usar carteira física e desconfiar de aprovações invulgares.
A seguir
Termos relacionados
Mais em Carteiras e Segurança
Tomada de contaEnvenenamento de endereçoCódigo anti-phishingPermissões de chave APIExploração de ponte (bridge exploit)Programa de recompensas por vulnerabilidadesSequestro da área de transferênciaArmazenamento a frio (cold storage)Aprovação de coleção (setApprovalForAll)Phishing criptoCustodial vs não custodialSeguro de custódia