Współzałożyciel Binance Changpeng Zhao (CZ) wezwał inwestorów kryptowalutowych do nałożenia ścisłego okresu „kwarantanny” na nowe portfele sprzętowe. Ostrzeżenie pojawiło się w związku z incydentem w Azji Południowo-Wschodniej, w którym użytkownicy stracili ponad 86 milionów dolarów po tym, jak lokalny dystrybutor Ledger został przejęty.
Wydarzenia tej jesieni ujawniły nową lukę w branży: hakerzy przenieśli swoje zainteresowanie z wykorzystywania błędów cyfrowych na fizyczne przechwytywanie urządzeń podczas dostawy.

Komentując ryzyko, Changpeng Zhao odradził natychmiastowe przenoszenie dużych ilości aktywów na nowe adresy po zakupie urządzenia lub pobraniu oprogramowania.
Jego zdaniem portfel powinien pozostać nieużywany przez co najmniej kilka tygodni. W tym okresie inwestorzy powinni uważnie śledzić odpowiednie wiadomości pod kątem doniesień o potencjalnych atakach hakerskich.
CZ przypomniał użytkownikom, że samodzielne przechowywanie aktywów cyfrowych zawsze wiąże się z dodatkową odpowiedzialnością, której nie można ignorować. Podkreślił, że w dzisiejszym środowisku fizyczne urządzenia mogą zostać zmodyfikowane, zanim dotrą do końcowego klienta, a oficjalna strona internetowa dowolnego oprogramowania może zostać zhakowana.
Taki prewencyjny okres oczekiwania daje użytkownikom okno możliwości: jeśli partia urządzeń dotrze do sprzedawcy już przejęta, analitycy on-chain będą mieli dwa tygodnie na wykrycie pierwszych kradzieży i podniesienie alarmu w mediach, chroniąc innych nabywców.
„Żyj z portfelem przez kilka tygodni”. Logika stojąca za radą CZ
Bezpośrednim bodźcem do surowych zaleceń było awaryjne ogłoszenie Ledger z 9 października dotyczące zawieszenia sprzedaży przez swojego dystrybutora CryptoBilis. Wcześniej badacze on-chain prześledzili około 86,9 miliona dolarów wypływów w sieciach Bitcoin, Ethereum i Tron z setek portfeli należących do inwestorów w Malezji, Indonezji i na Filipinach.
Napastnicy fizycznie otwierali paczki w pośrednich magazynach dystrybutora i zastępowali oryginalne instrukcje wstępnie wygenerowanymi frazami seed. Ledger osobno podkreślił, że jego produkcja fabryczna, firmware i aplikacja Ledger Live nie zostały naruszone — atak dotyczył wyłącznie CryptoBilis jako ogniwa logistycznego.
Wszystkim klientom, którzy zakupili urządzenia w ciągu ostatnich 90 dni, zalecano ich nieaktywowanie, a w przypadku jakiegokolwiek ryzyka przejęcia — pilne przeniesienie aktywów na nowe adresy.
Incydent z Ledger potwierdził szerszy trend: w ciągu ostatnich trzech miesięcy fizyczna dostawa stała się głównym słabym punktem w przechowywaniu „zimnym”, dotykając wszystkich głównych graczy na rynku. W sierpniu producent Coldcard, Coinkite, poinformował, że systemy jego zewnętrznych dystrybutorów zostały przejęte.
We wrześniu Trezor przyznał, że doszło do naruszenia danych affecting 80 000 klientów w USA po tym, jak jego kontraktor logistyczny, ShipMonk, został zhakowany, ujawniając prawdziwe nazwiska, numery telefonów i adresy domowe nabywców.
Zakup portfeli za pośrednictwem lokalnych marketplace’ów lub dystrybutorów jest obecnie praktycznie uważany za niebezpieczny. Dla dużych posiadaczy pojawiającym się standardem jest zamawianie sprzętu bezpośrednio od producentów, organizowanie dostawy na neutralne adresy, takie jak skrytki pocztowe, oraz wdrożenie obowiązkowego okresu „kwarantanny” zgodnie z metodą CZ.






