Ledger ujawnia nowy zwrot w sprawie drenażu kryptowalutowych portfeli – twierdzi, że problem ma ograniczony zasięg

BTC
ETH
XRP
CryptoBilisLedger
1 godzinę temuŹródło: u.today
Ledger ujawnia nowy zwrot w sprawie drenażu kryptowalutowych portfeli – twierdzi, że problem ma ograniczony zasięg

Francuska firma Ledger oświadczyła w oświadczeniu z 11 października, że zidentyfikowała jedynie przypadki kradzieży kryptowalut z 9 października dotyczące urządzeń zakupionych od CryptoBilis, autoryzowanego sprzedawcy dla Azji Południowo-Wschodniej.

"Liczba dotkniętych urządzeń jest ograniczona" – powiedział Ledger, nie ujawniając dokładnej liczby skompromitowanych portfeli.

Firma podkreśliła również, że incydent nie wpłynął na jej systemy ani sprzedaż bezpośrednią.

Nowe oświadczenie pojawia się w momencie, gdy doniesienia sugerują, że utracono znaczną ilość kryptowalut. Śledczy blockchain szacują potencjalne straty na ponad 86 milionów dolarów, choć liczba ta nie została jeszcze potwierdzona.

Znaleziono nieautoryzowany implant sprzętowy

To najnowsze z serii niepokojących ustaleń związanych z trwającym śledztwem.

Jak wcześniej informowano, Ledger poinformował, że znalazł nieautoryzowany implant sprzętowy na jednym z urządzeń skompromitowanych klientów. Doprowadziło to do obaw, że niektóre portfele mogły zostać zmodyfikowane przed dostarczeniem ich klientom.

Jednak śledczy wciąż ustalają, czy te same zmiany spowodowały wszystkie zgłoszone kradzieże.

Po incydencie CryptoBilis ogłosił, że wstrzymał sprzedaż wszystkich portfeli sprzętowych do odwołania.

W międzyczasie Ledger wzmocnił również bezpieczeństwo swojego łańcucha dostaw, w tym system autoryzowanych sprzedawców, oraz ulepszył swój sprzęt pod kątem ochrony przed fizyczną manipulacją.

Firma przypomniała również dystrybutorom, aby pozyskiwali produkty wyłącznie z autoryzowanych źródeł i nie odsprzedawali zwróconych urządzeń.

Ledger przyznał również, że problem nie ogranicza się do nich. Firma wezwała innych dostawców portfeli sprzętowych i badaczy bezpieczeństwa do wzmocnienia bezpieczeństwa branży przeciwko atakom manipulacyjnym.