#ledger暂停cryptobilis销售
【老韭观察】 ————الآن حتى الموزعين لم يعودوا آمنين. وبصيغة مبالغ فيها، حتى لو تم الطلب من الموقع الرسمي، فلا يُستبعد أن يكون هناك من يتلاعب بالشحنة أثناء الشحن. يبدو أن الهاتف القديم أصبح كنزًا الآن.
يُشتبه في سرقة أكثر من 86 مليون دولار! Ledger توقف مبيعات CryptoBilis بشكل عاجل، ومحافظ الأجهزة تحتاج أيضًا إلى فحص سلسلة التوريد
في 9 أكتوبر، قالت شركة محافظ الأجهزة Ledger إنها تحقق في حادثة سرقة أصول مشفرة لمستخدمين في جنوب شرق آسيا، وطلبت من الموزع CryptoBilis تعليق جميع مبيعات وشحن أجهزة Ledger.
🔴 1. لماذا أوقفت Ledger المبيعات؟
CryptoBilis هي قناة توزيع Ledger في جنوب شرق آسيا، وتشمل أعمالها إندونيسيا وماليزيا والفلبين.
بعد تلقي تقارير عن خسائر في الأصول، طلبت Ledger من هذا الموزع تعليق جميع مبيعات وشحن الأجهزة إلى حين صدور نتائج التحقيق.
أكثر نقطة غامضة تستحق المتابعة حاليًا هي ما إذا كانت هناك مشكلة في سلسلة توريد الأجهزة أو في مرحلة التهيئة الأولية. على سبيل المثال، إذا تم العبث بالجهاز قبل تسليمه، أو إذا تسرّبت عبارة الاسترداد أثناء عملية التهيئة، فقد يتمكن المهاجم من السيطرة على المحفظة بينما يعتقد المستخدم أن أصوله آمنة.
لكن كل ذلك حتى الآن لا يعدو كونه مسارات خطر محتملة. وحتى هذه اللحظة، لا يوجد أي استنتاج يثبت وجود ثغرة في عتاد Ledger نفسه، ولا توجد أدلة تؤكد أن جميع الأجهزة المتأثرة قد تم العبث بها.
🔴 2. ماذا تعني هذه الحادثة لصناعة العملات المشفرة بأكملها؟
أولًا، محفظة الأجهزة لا تعني أمانًا مطلقًا. فالتخزين غير المتصل للمفاتيح الخاصة مهم، لكن قناة الشراء وتهيئة الجهاز وتوليد عبارة الاسترداد وحفظها كلها أمور بالغة الأهمية أيضًا.
ثانيًا، مسؤولية الحفظ الذاتي لا تقع على المستخدم وحده. إذ قد تصبح سلسلة التوريد وإدارة الموزعين وإجراءات تسليم الأجهزة نقاط ضعف داخل المنظومة الأمنية.
جوهر هذه الحادثة ليس ببساطة القول إن "Ledger غير آمنة"، بل تذكير الصناعة بأكملها بأن أمان محافظ الأجهزة لا يعتمد فقط على تصميم المنتج، بل يعتمد أيضًا على السلسلة الكاملة من الإنتاج إلى النقل ثم التهيئة.$MAGIC $PIXEL $BTC