اختُرقت Ledger للتو، بخسائر بلغت نحو 86 مليون دولار (ويقدّرها البعض بين 72 و93 مليونًا، بحسب الجهة التي تحصيها). ولا يزال أسلوب الهجوم مجهولًا.
إليك ما نعرفه:
→ اشترى الضحايا أجهزتهم عبر CryptoBilis (موزّع معتمد)
→ هناك تكهّنات بوجود زرعة خبيثة في الأجهزة، لكن لا يوجد أي دليل جنائي
→ تتبّع المعاملات على السلسلة يبيّن إلى أين ذهبت الأموال، لا كيف تمكّن المهاجم من الدخول
إذا كنت تستخدم محافظ أجهزة، فاحفظ هذه النقاط جيدًا:
1. اشترِ مباشرةً من الشركة المصنّعة. فكون البائع مدرجًا كموزّع لا يعني أنه آمن.
2. لا تُدخل أبدًا عبارة الاسترداد في أي موقع أو تطبيق يزعم التحقق من محفظتك. هذه أقدم حيلة احتيال في الكتاب.
3. إذا شعرت أن هناك خطبًا ما بالجهاز أثناء الإعداد، فلا تحوّل إليه أموالًا إلى أن يؤكد الدعم الرسمي سلامته.
4. إذا كُشفت عبارة الاسترداد، فالحل الوحيد هو نقل الأموال إلى محفظة جديدة بعبارة استرداد جديدة. استعادة العبارة القديمة على جهاز آخر لا تغيّر شيئًا.
نصيحة Ledger لمشتري الأجهزة من CryptoBilis خلال آخر 90 يومًا:
→ لا تُعدّ الجهاز إذا لم تكن قد أعددته بعد
→ هل أعددته بالفعل؟ انقل أصولك إلى جهاز جديد بعبارة استرداد جديدة الآن
الخلاصة الأهم: تحمي محافظ الأجهزة مفاتيحك، لكنها لا تستطيع حمايتك من إعداد مخترق أو عبارة استرداد مكشوفة.
السؤال الأكبر الذي لا يزال بلا إجابة: كيف تمكن المهاجم فعلًا من الوصول؟ إلى أن نعرف ذلك، ينبغي لكل مستخدمي محافظ الأجهزة توخي أقصى درجات الحذر.
إليك ما نعرفه:
→ اشترى الضحايا أجهزتهم عبر CryptoBilis (موزّع معتمد)
→ هناك تكهّنات بوجود زرعة خبيثة في الأجهزة، لكن لا يوجد أي دليل جنائي
→ تتبّع المعاملات على السلسلة يبيّن إلى أين ذهبت الأموال، لا كيف تمكّن المهاجم من الدخول
إذا كنت تستخدم محافظ أجهزة، فاحفظ هذه النقاط جيدًا:
1. اشترِ مباشرةً من الشركة المصنّعة. فكون البائع مدرجًا كموزّع لا يعني أنه آمن.
2. لا تُدخل أبدًا عبارة الاسترداد في أي موقع أو تطبيق يزعم التحقق من محفظتك. هذه أقدم حيلة احتيال في الكتاب.
3. إذا شعرت أن هناك خطبًا ما بالجهاز أثناء الإعداد، فلا تحوّل إليه أموالًا إلى أن يؤكد الدعم الرسمي سلامته.
4. إذا كُشفت عبارة الاسترداد، فالحل الوحيد هو نقل الأموال إلى محفظة جديدة بعبارة استرداد جديدة. استعادة العبارة القديمة على جهاز آخر لا تغيّر شيئًا.
نصيحة Ledger لمشتري الأجهزة من CryptoBilis خلال آخر 90 يومًا:
→ لا تُعدّ الجهاز إذا لم تكن قد أعددته بعد
→ هل أعددته بالفعل؟ انقل أصولك إلى جهاز جديد بعبارة استرداد جديدة الآن
الخلاصة الأهم: تحمي محافظ الأجهزة مفاتيحك، لكنها لا تستطيع حمايتك من إعداد مخترق أو عبارة استرداد مكشوفة.
السؤال الأكبر الذي لا يزال بلا إجابة: كيف تمكن المهاجم فعلًا من الوصول؟ إلى أن نعرف ذلك، ينبغي لكل مستخدمي محافظ الأجهزة توخي أقصى درجات الحذر.