CZ предупредил о риске атак через цепочку поставок аппаратных кошельков Ledger
Сводка рынка от ИИ
CZ и Ledger сообщили о компрометации цепочки поставок, затронувшей дистрибьютора, при этом, по сообщениям, поддельные или модифицированные устройства привели к опустошению кошельков в сетях Bitcoin, Ethereum и Tron на сумму свыше 86 млн долларов. Инцидент повышает восприятие рисков хранения и контрагентских рисков для аппаратных устройств самостоятельного хранения и может оказать давление на краткосрочные настроения в отношении крипториска, поскольку пользователи меняют кошельки и тщательно проверяют происхождение устройств. Продолжающееся расследование сохраняет неопределенность относительно первопричины и масштаба.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+2.29%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
BlockBeats сообщает: 9 октября CZ обратился к владельцам аппаратных кошельков Ledger с предупреждением сохранять повышенную бдительность, особенно тем, кто недавно приобрёл устройство. По имеющимся данным, проблема, вероятно, связана с цепочкой поставок и затрагивает одного поставщика: небольшое число пользователей могло получить поддельные либо модифицированные устройства Ledger.
CZ подчеркнул, что Ledger остаётся одним из наиболее известных и надёжных брендов аппаратных кошельков в отрасли, но даже в таких системах возможны инциденты на уровне поставок. Он также призвал экосистему BNB и весь крипторынок помочь с отслеживанием похищенных средств и их возвратом.
Ранее Ledger подтвердил, что расследует кражу активов у пользователей в Юго-Восточной Азии. Устройства были приобретены через дистрибьютора CryptoBilis. Компания попросила CryptoBilis приостановить продажи и отгрузки и рекомендовала пользователям, купившим устройства у этого дистрибьютора в последние 90 дней, не выполнять первичную инициализацию. Тем, кто уже настроил устройство, Ledger советует создать новое устройство для подписи Ledger с новой seed-фразой (recovery phrase) и перевести активы на новый кошелёк.
Ончейн-исследователь Specter оценивает, что в результате инцидента были скомпрометированы сотни кошельков в сетях Bitcoin, Ethereum и Tron, а совокупный ущерб превысил 86 млн долларов. Ранее исследователь безопасности tanuki42 оценивал потери более чем в 72 млн долларов, отмечая, что сумма продолжает расти.
Точная причина произошедшего и наличие у затронутых устройств каких-либо уязвимостей безопасности остаются предметом расследования.