Anuncie na KripZen — coloque sua marca diante de um público global de criptomoedas.Fale conosco →

Verbete do glossário

Ataque à cadeia de fornecimento

Carteiras e Segurança

Um ataque à cadeia de fornecimento envenena uma dependência de confiança. Como correu o caso Connect Kit da Ledger e como reduzir a exposição.

Definição

Um ataque à cadeia de fornecimento compromete algo de que o projeto depende, e não o projeto em si, pelo que o código malicioso chega através de uma atualização de confiança. Em cripto isto significa normalmente uma biblioteca envenenada, uma conta sequestrada num registo de pacotes ou uma build de front-end adulterada, após o que todos os utilizadores de uma aplicação honesta assinam transações preparadas pelo atacante. O comprometimento da biblioteca Connect Kit da Ledger, em dezembro de 2023, é um exemplo documentado, com injeção de um drenador nos sites que a carregavam. A defesa é em camadas: fixar versões, usar carteira física e desconfiar de aprovações invulgares.

A seguir

Termos relacionados

Mais em Carteiras e Segurança