حادث أمني كبير: سُرقت أصول بقيمة 86 مليون دولار من محافظ أجهزة Ledger التي بيعت عبر موزّع تعرّض للاختراق. وأمرت Ledger الموزّع بوقف جميع المبيعات والشحنات فورًا.

إذا اشتريت جهاز Ledger مؤخرًا، وخصوصًا من بائعين خارجيين، فلا تستخدمه الآن. يبدو أن الهجوم استهدف أجهزة جرى العبث بها وتوزيعها عبر قنوات غير معتمدة — في اختراق كلاسيكي لسلسلة التوريد.

هذا تذكير بأن أمان محافظ الأجهزة لا يقتصر على الجهاز نفسه، بل يشمل سلسلة التوزيع بأكملها. اشترِ دائمًا مباشرةً من الشركات المصنّعة أو من متاجر التجزئة الرسمية المعتمدة. تحقّق من وجود عبوات تكشف أي محاولة للعبث، ومن صحة توقيعات البرامج الثابتة، ولا تثق أبدًا بجهاز يصل إليك وقد أُعدّ مسبقًا أو مرفقًا بعبارات الاسترداد.

تُظهر الخسارة البالغة 86 مليون دولار كيف يمكن لحلقة ضعف واحدة في سلسلة التوريد أن تعرّض للخطر ما يُفترض أنه أكثر أساليب الحفظ الذاتي أمانًا. لا يتعلق الأمر تحديدًا بخلل في البرامج الثابتة لدى Ledger، بل بإخفاق في أمن التوزيع يؤثر في مستخدمين حقيقيين يمتلكون أموالًا حقيقية.