С Ledger всё веселее: под массовый дрейн готовились почти две недели. Пока владельцы хранили крипту, похитители обкатывали дрейнер на небольших суммах: пополняли адреса, проверяли разрешения и списание токенов. К моменту основного захода процедура уже была отработана.
Bitquery оценивает ущерб в $92,9 млн. И в этой истории особенно показательно, что происходило с аккаунтами TRON.
На 30 адресах почти одновременно поменяли права управления. Добавили один общий ключ, которому разрешили самостоятельно распоряжаться средствами. Собственного ключа владельцу для этого уже не хватало. Сид-фраза у человека может по-прежнему лежать на бумажке в сейфе, но единолично распоряжаться своим адресом он уже не может. Восстановление той же фразы на другой железке чужие права из блокчейна не удалит.
Ledger теперь советует покупателям CryptoBilis за последние 90 дней переходить на новое устройство с новой сид-фразой. CryptoBilis, официальный реселлер, уже остановил продажи аппаратных кошельков всех брендов в Малайзии, Индонезии и на Филиппинах.
А у Ledger в документации отдельно написано: проверка подлинности может пропустить шпионскую надстройку, если оригинальный защищённый чип остался на месте.
С продавцом ещё разбираются, но я подозреваю, что кошельки попадали к людям уже с закладкой.
Ledger считался одним из самых безопасных вариантов хранения крипты. Но, по-моему, за последние пару месяцев эту репутацию просто похоронили.
@skamshot
Post #28756
3.79K
SCAMSHOT Дрейнер утащил почти $91 тысячу USDT у владельца Ledger Stax. Человек рассказывает, что сид лежал на бумаге в сейфе, а аппаратник использовался только для хранения. Никаких разрешений на списание он, по его словам, не подписывал. Но в блокчейне разрешение…





- 🤣 23
- 👀 8
- ❤ 7
- 😁 3
- 😱 3