📰 في 9 أكتوبر، كُشف عن سرقة أصول تزيد قيمتها على 93 مليون دولار من محافظ Ledger للأجهزة. والأكثر إثارة للقلق أن كثيرًا من الضحايا قالوا إنهم احتفظوا بعبارات الاسترداد مكتوبة بخط اليد، وإن أجهزتهم نادرًا ما تفاعلت مع أجهزة خارجية، ومع ذلك أُفرغت أصول محافظهم، بل ظهرت توقيعات تفويض لم يكونوا على علم بها.
🔥 وفقًا لتتبّع المعاملات على السلسلة، حوّل المهاجمون نحو 93.4 مليون دولار من 471 عنوانًا على 7 سلاسل بلوكتشين، منها خسائر تُقدّر بنحو 69.98 مليون USDT على شبكة ترون، ونحو 17.59 مليون دولار على شبكة بيتكوين. كما حوّل المهاجمون أكثر من 3 ملايين دولار من ETH إلى Tornado Cash. وجمّدت Tether نحو 10 ملايين دولار من USDT، لكن تعذّر تجميد 14.6 مليون دولار من USDD.

👀 لا يبدو أن الهجوم كان ارتجاليًا. فقد بدأت المحافظ المعنية باستقبال الأموال في 24 سبتمبر، ثم اختُبرت عمليات التحويل عبر سلاسل متعددة والتفويض وتجميع الأموال، كما نُشرت آلية تحويل آلية مسبقًا. وبصراحة، ربما أمضى المهاجمون أكثر من يوم في التحضير.

💡 والأكثر تعقيدًا أن الخيوط تشير أيضًا إلى موزّع تابع لجهة خارجية يُدعى CryptoBilis. فقد كان موزّع Ledger المعتمد في ماليزيا وإندونيسيا والفلبين، لكن أُفيد هذا العام بتغيير ملكية الشركة. كما فكّك بعض الأشخاص وحدة يُشتبه في أنها للتجسس، وتضم LTE وeSIM ووحدة تحكم دقيقة، لكن لا يوجد حتى الآن دليل قاطع يثبت ارتباطها مباشرةً بسرقة العملات المشفّرة واسعة النطاق هذه.

🤔 أكثر ما يثير القلق في هذه الحادثة هو أن محفظة الأجهزة لا تعني بالضرورة أمانًا مطلقًا؛ فقد تحدث مشكلات في سلسلة التوريد أو لدى الموزّعين أو في أي مرحلة من مراحل تسليم الجهاز. هل ستواصل استخدام محفظة أجهزة، أم ستنقل أصولك أولًا إلى جهاز جديد أُعدّ من البداية؟

#Ledger #硬件钱包 #加密安全 #أمان_على_السلسلة