تظن أن خصم محفظة الأجهزة هو المخترقون، لكن قد يكون في الواقع الشخص الذي باعك الجهاز.
في 9 أكتوبر، نشر حساب دعم Ledger إشعارًا لا يشبه الإعلانات الروتينية، قال فيه إنه يحقق في شكاوى مستخدمين من جنوب شرق آسيا فقدوا عملاتهم، وإن التحقيق يطال موزعًا يُدعى CryptoBilis، وقد طُلب منه تعليق جميع المبيعات والشحنات. وحددت الشركة إجراءين: من اشتروا الجهاز خلال آخر 90 يومًا ولم يشغّلوه بعد، عليهم ألا يشغّلوه؛ أما من بدأوا استخدامه، فعليهم إنشاء عبارة استرداد جديدة ونقل أصولهم.
أما الأرقام، فمصدرها جهات خارجية. استخرج محقق سلسلة الكتل Specter سجلات تحويل عبر Bitcoin وEthereum وTron من مئات المحافظ التابعة للضحايا، تجاوزت قيمتها 86 مليون دولار. وأظهرت Arkham أن العناوين المرتبطة بالقضية تضم أصولًا تقارب قيمتها 87 مليون دولار، منها نحو 42 مليونًا على Ethereum، و17.6 مليونًا على Bitcoin، و16.5 مليونًا من USDT. وقدّرت MistTrack المبلغ بنحو 90 مليون دولار، وقالت إن Tether جمّدت جزءًا من عملات USDT. لم تؤكد Ledger المبلغ أو عدد المتضررين، ولم توضح السبب؛ فما زال من غير المعروف إن كانت أجهزة مقلدة، أم أجهزة جرى العبث بها، أم أن الأمر ناتج عن تصيّد بعد تشغيلها.
وفي اليوم نفسه، نشر CZ منشورًا قال فيه إن المعلومات المتاحة تشير إلى أن الأمر أقرب إلى هجوم محدود على سلسلة التوريد، إذ حصل عدد قليل من الأشخاص على أجهزة جرى تبديلها، وأضاف أن Ledger لا تزال واحدة من أعرق محافظ الأجهزة وأكثرها موثوقية في هذا المجال. ولديه عادة بسيطة لكنها مفيدة: اترك محفظة الأجهزة الجديدة من دون استخدام لمدة أسبوعين أو ثلاثة قبل تحويل مبالغ كبيرة إليها، وراقب الأخبار لمعرفة ما إذا تعرضت للاختراق.
وقعت حادثة مشابهة في 2023: استُبدلت الشريحة الرئيسية في الجهاز، ولم يزوّد البرنامج المهاجمين إلا بإحدى 20 عبارة استرداد معروفة لديهم، ثم انتظروا شهرًا قبل إفراغ المحفظة.
لا يكمن خط الدفاع الحقيقي لمحفظة الأجهزة في تلك الشريحة، بل في سلسلة التوريد بأكملها قبل أن يصل الجهاز إليك. فإذا تراخت حلقة واحدة، فلن تكون الشريحة، مهما بلغت متانتها، سوى قطعة لا فائدة منها.
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Binance
في 9 أكتوبر، نشر حساب دعم Ledger إشعارًا لا يشبه الإعلانات الروتينية، قال فيه إنه يحقق في شكاوى مستخدمين من جنوب شرق آسيا فقدوا عملاتهم، وإن التحقيق يطال موزعًا يُدعى CryptoBilis، وقد طُلب منه تعليق جميع المبيعات والشحنات. وحددت الشركة إجراءين: من اشتروا الجهاز خلال آخر 90 يومًا ولم يشغّلوه بعد، عليهم ألا يشغّلوه؛ أما من بدأوا استخدامه، فعليهم إنشاء عبارة استرداد جديدة ونقل أصولهم.
أما الأرقام، فمصدرها جهات خارجية. استخرج محقق سلسلة الكتل Specter سجلات تحويل عبر Bitcoin وEthereum وTron من مئات المحافظ التابعة للضحايا، تجاوزت قيمتها 86 مليون دولار. وأظهرت Arkham أن العناوين المرتبطة بالقضية تضم أصولًا تقارب قيمتها 87 مليون دولار، منها نحو 42 مليونًا على Ethereum، و17.6 مليونًا على Bitcoin، و16.5 مليونًا من USDT. وقدّرت MistTrack المبلغ بنحو 90 مليون دولار، وقالت إن Tether جمّدت جزءًا من عملات USDT. لم تؤكد Ledger المبلغ أو عدد المتضررين، ولم توضح السبب؛ فما زال من غير المعروف إن كانت أجهزة مقلدة، أم أجهزة جرى العبث بها، أم أن الأمر ناتج عن تصيّد بعد تشغيلها.
وفي اليوم نفسه، نشر CZ منشورًا قال فيه إن المعلومات المتاحة تشير إلى أن الأمر أقرب إلى هجوم محدود على سلسلة التوريد، إذ حصل عدد قليل من الأشخاص على أجهزة جرى تبديلها، وأضاف أن Ledger لا تزال واحدة من أعرق محافظ الأجهزة وأكثرها موثوقية في هذا المجال. ولديه عادة بسيطة لكنها مفيدة: اترك محفظة الأجهزة الجديدة من دون استخدام لمدة أسبوعين أو ثلاثة قبل تحويل مبالغ كبيرة إليها، وراقب الأخبار لمعرفة ما إذا تعرضت للاختراق.
وقعت حادثة مشابهة في 2023: استُبدلت الشريحة الرئيسية في الجهاز، ولم يزوّد البرنامج المهاجمين إلا بإحدى 20 عبارة استرداد معروفة لديهم، ثم انتظروا شهرًا قبل إفراغ المحفظة.
لا يكمن خط الدفاع الحقيقي لمحفظة الأجهزة في تلك الشريحة، بل في سلسلة التوريد بأكملها قبل أن يصل الجهاز إليك. فإذا تراخت حلقة واحدة، فلن تكون الشريحة، مهما بلغت متانتها، سوى قطعة لا فائدة منها.
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Binance