Share this article

Empresa de custódia de Cripto Copper é alertada sobre "incidente" de segurança no Natal

Copper disse que algum “comportamento preocupante” foi detectado e que um “alerta gerado por máquina foi acionado”.

A Copper-branded keychain (Danny Nelson/CoinDesk)
A Copper-branded keychain (Danny Nelson/CoinDesk)

O provedor de custódia de Criptomoeda Copper foi alertado sobre um problema de segurança durante o período de Natal em dezembro envolvendo o repositório GitHub da empresa, que contém um modelo de como a empresa protege os ativos dos clientes.

A Copper é uma das principais provedoras de custódia de Cripto , protegendo bilhões de dólares em ativos digitais usando uma Tecnologia inteligente de fragmentação de chaves chamada computação multipartidária (MPC) e trabalhando com empresas conhecidas como a State Street.

jwp-player-placeholder
A História Continua abaixo
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

"Nenhum cliente foi comprometido", disse Copper em uma declaração ao CoinDesk.

Copper disse que um de seus fornecedores havia “detectado algum comportamento preocupante em seu ambiente de desenvolvimento” e que um “alerta gerado por máquina havia sido acionado”.

“A investigação subsequente determinou que a Copper T sofreu nenhuma violação ou interrupção de negócios e que nenhuma informação do cliente foi comprometida”, disse Copper em uma declaração. “O incidente não foi de uma natureza que exigisse Aviso Importante com a lei ou regulamentos aplicáveis, as operações continuaram a correr sem problemas e não causaram mais preocupações à empresa.”

Slack, a popular plataforma de mensagens profissionais, tambémsofreu um incidente de segurança durante as férias de fim de anoafetando alguns de seus repositórios de código privados do GitHub.

Apesar das alegações da Copper de que não houve violação de seu código, duas pessoas com conhecimento da situação disseram ao CoinDesk que a base de código da empresa havia sido violada e copiada.

“Houve uma violação séria no final do ano passado, onde uma das contas do desenvolvedor foi comprometida. Isso significou que toda a base de código foi tornada vulnerável e baixada”, disse uma das pessoas. “Na prática, isso expõe as complexidades e o funcionamento de toda a plataforma a um grupo de atores maliciosos.”

O antigo chanceler do Tesouro do Reino Unido, Philip Hammond, que foi recentemente nomeado presidente da Copper,disse em entrevista que a empresa está perto de finalizar uma rodada de financiamento.

Ian Allison

Ian Allison is a senior reporter at CoinDesk, focused on institutional and enterprise adoption of cryptocurrency and blockchain technology. Prior to that, he covered fintech for the International Business Times in London and Newsweek online. He won the State Street Data and Innovation journalist of the year award in 2017, and was runner up the following year. He also earned CoinDesk an honourable mention in the 2020 SABEW Best in Business awards. His November 2022 FTX scoop, which brought down the exchange and its boss Sam Bankman-Fried, won a Polk award, Loeb award and New York Press Club award. Ian graduated from the University of Edinburgh. He holds ETH.

CoinDesk News Image
Will Canny

Will Canny is an experienced market reporter with a demonstrated history of working in the financial services industry. He's now covering the crypto beat as a finance reporter at CoinDesk. He owns more than $1,000 of SOL.

Picture of CoinDesk author Will Canny

More For You

Falhas em Multisig Dominam enquanto US$ 2 bilhões são Perdidos em Hacks de Web3 no Primeiro Semestre

Alt

Uma onda de ataques relacionados a multisig e falhas operacionais levou a perdas catastróficas na primeira metade de 2025.

What to know:

  • Mais de US$ 2 bilhões foram perdidos em ataques a Web3 no primeiro semestre do ano, com o primeiro trimestre sozinho superando o total de 2024.
  • A má gestão de carteiras multisig e a adulteração da interface do usuário foram responsáveis pela maioria dos principais ataques.
  • Hacken recomenda monitoramento em tempo real e controles automatizados para prevenir falhas operacionais.