
Ключевые моменты
- Ledger расследует кражу от $72 миллионов до $86 миллионов у реселлера
- Пользователям рекомендуется перевести активы
- Опасения по поводу безопасности цепочки поставок растут
Ledger расследует утечку криптовалюты на сумму $86 миллионов на фоне растущих опасений по поводу цепочки поставок реселлеров
Ledger, известный производитель аппаратных кошельков, в настоящее время расследует значительную кражу, оцененную от $72 миллионов до $86 миллионов. Этот инцидент связан с аппаратными кошельками, проданными CryptoBilis, авторизованным реселлером, работающим в Юго-Восточной Азии, в частности в Индонезии, Малайзии и на Филиппинах. Компания заявила, что нет никаких доказательств того, что ее собственные системы или инфраструктура были скомпрометированы, что вызывает вопросы о безопасности цепочки поставок реселлера и целостности проданных устройств.
Расследование было инициировано многочисленными отчетами пользователей о значительных потерях, что побудило Ledger принять немедленные меры. Компания запросила у CryptoBilis приостановить все продажи и отгрузки, пока они оценивают ситуацию. Официальное сообщение Ledger в социальных сетях призвало клиентов, которые приобрели устройства у этого реселлера в течение последних 90 дней и еще не настроили их, воздержаться от этого. Эта предосторожность направлена на защиту пользователей от потенциальных рисков, связанных с скомпрометированными устройствами.
Анализ в блокчейне показал, что предполагаемая кража может быть связана с различными криптовалютами, включая Bitcoin (BTC), Ethereum (ETH) и TRON (TRX). Примечательно, что следователь в блокчейне tanuki42 проследил более 72 миллионов долларов до адресов, которые, как считается, связаны с кражей, в то время как другой исследователь, Specter, оценил потери в более чем 86 миллионов долларов. Однако Ledger не подтвердил эти цифры, и остается неясным, пересекаются ли они, что усложняет понимание общего воздействия инцидента.
Обзор инцидента
Суть кражи, похоже, заключается в локализованной атаке на цепочку поставок, как указал соучредитель Binance Чанпэн Чжао. Он отметил, что небольшое количество клиентов могло получить поддельные или модифицированные устройства Ledger. Это вызывает серьезные опасения по поводу мер безопасности, действующих для авторизованных реселлеров, и потенциальных уязвимостей, которые могут быть использованы злоумышленниками. Инцидент подчеркивает необходимость усиленного контроля за цепочкой поставок в секторе аппаратного обеспечения криптовалют.
Бывший CEO Mt. Gox Марк Карпелес также высказался по поводу ситуации, раскрыв, что он изучает модифицированные устройства Ledger, которые могут содержать скрытые аппаратные имплантаты. Эти имплантаты могут потенциально отслеживать внутренние коммуникации, включая отображение слов восстановления, позволяя злоумышленникам захватывать конфиденциальную информацию, такую как фразы-синонимы. Карпелес призвал CryptoBilis проверить свой инвентарь на наличие подобных модификаций, подчеркивая серьезность угрозы, исходящей от таких устройств.
Несмотря на тревожные сообщения, Ledger утверждает, что проблемы, похоже, ограничиваются продуктами, проданными через CryptoBilis. Компания повторила, что у нее нет признаков нарушения своей инфраструктуры безопасности или услуг. Это утверждение имеет решающее значение для поддержания доверия пользователей, так как любые признаки более широкого сбоя безопасности могут иметь серьезные последствия для репутации Ledger и клиентской базы.
Детали расследования
Инцидент произошел на фоне аналогичного нарушения безопасности, связанного с Trezor, основным конкурентом Ledger, который недавно столкнулся с утечкой данных, затронувшей личную информацию более 80,000 пользователей. Эта тенденция проблем с безопасностью в индустрии аппаратных кошельков вызывает опасения по поводу общей безопасности решений для хранения криптовалюты и потенциальных рисков, с которыми сталкиваются пользователи, полагаясь на сторонних реселлеров.
Для пользователей, пострадавших от инцидента, совет от Ledger ясен: тем, кто уже настроил свои устройства, следует рассмотреть возможность переноса своих активов на новый подписчик Ledger с вновь сгенерированной фразой-синонимом. Эта мера предосторожности необходима для защиты их средств от потенциальной кражи. Ситуация служит ярким напоминанием о важности обеспечения безопасности активов криптовалюты и бдительности в отношении источников, из которых покупаются аппаратные кошельки.
По мере развития расследования последствия для индустрии криптовалют могут быть значительными. Если кража будет подтверждена как результат атаки на цепочку поставок, это может побудить производителей аппаратных кошельков пересмотреть свои партнерства с реселлерами и внедрить более строгие протоколы безопасности. Это может привести к изменению способов распределения и продажи аппаратных кошельков с акцентом на обеспечение подлинности и целостности устройств.
Последствия для пользователей и индустрии
Более того, инцидент может также повлиять на поведение пользователей в отношении покупки аппаратных кошельков. Клиенты могут стать более осторожными и избирательными в выборе мест покупки своих устройств, возможно, предпочитая прямые покупки у производителей, а не у сторонних реселлеров. Этот сдвиг может повлиять на динамику продаж на рынке аппаратных кошельков, поскольку пользователи ставят безопасность выше удобства.
Текущее расследование компании Ledger имеет решающее значение не только для пострадавших пользователей, но и для более широкой криптовалютной сообщества. Поскольку информация становится доступной, будет важно понять полный масштаб инцидента и меры, которые можно предпринять, чтобы предотвратить подобные случаи в будущем. Прозрачность со стороны Ledger и других участников отрасли будет жизненно важна для восстановления доверия среди пользователей.
В заключение, потенциальная кража до 86 миллионов долларов, связанная с авторизованным реселлером Ledger, вызывает серьезные опасения по поводу безопасности цепочки поставок в секторе аппаратных кошельков для криптовалют. По мере продвижения расследования отрасли необходимо оставаться бдительными и проактивными в решении уязвимостей, чтобы защитить пользователей и поддерживать доверие к решениям аппаратных кошельков.
Источник: CryptoPotato




