⚡ Ledger взломали
Пользователи Ledger начали массово сообщать о пропаже средств с холодных кошельков, купленных у азиатского реселлера CryptoBilis. А 11 октября Ledger подтвердила обнаружение несанкционированного аппаратного модуля в одном из устройств, связанных с расследованием.
Предварительные оценки ущерба уже перевалили за $86 млн. Правда, пока это оценка ончейн-исследователей, а не окончательно подтверждённая сумма.
Сама Ledger заявляет, что её инфраструктура не была взломана, а расследование указывает на проблему с конкретным каналом поставок.
Инцидент затронул пользователей из Юго-Восточной Азии: Индонезии, Малайзии, Филиппин, Сингапура, Таиланда и Вьетнама.
Ledger потребовала от продавца приостановить продажи и поставки на время расследования.
Специалисты по безопасности рекомендуют вывести средства тем, кто покупал устройства у этого продавца в течение последних шести месяцев.
🤔 Как именно взломали?
😀10–11 октября появилась важная информация: Ledger подтвердила, что в одном из устройств обнаружили постороннюю электронную плату.
😀По предварительным данным, злоумышленники могли встроить её под экран кошелька. Предполагается, что плата считывала seed-фразу при первоначальной настройке и передавала её преступникам через SIM-модуль.
То есть речь, вероятно, идёт не о взломе криптографии Ledger, а о подмене оборудования на этапе поставки.
🤔 Что делать работягам?
😀Если вы ещё не активировали свой Ledger, я бы пока не советовал им пользоваться до появления официальных рекомендаций от Ledger о том, как проверить устройство.
😀Если купили кошелёк в течение последних шести месяцев и не знаете, каким путём и через чьи руки он попал к вам, я бы вывел все средства на новый кошелёк с новой seed-фразой, созданной на заведомо безопасном устройстве.
😀Но вообще, я бы рекомендовал подстраховаться всем, у кого есть Ledger, и хотя бы следить за официальными обновлениями по ситуации.
Но это конечно полный пиздец. Недавно как раз купил себе ledger flex 👸
😉 Dandelion 😑Лайв 💪Toolkit 🥰 PROXY -10%:
BAMBINTONㅤ
[CREATOR]
