يا للهول! قصة محفظة Ledger الصلبة تكبر أكثر فأكثر!
ظننت في البداية أنها مجرد حادثة سرقة عملات عادية، لكن لم أتوقع أن يُكشف الآن حتى عن هوية المالك الصيني الجديد لموزّعها.
الأمر غريب بعض الشيء:
في النصف الأول من هذا العام، جرى بيع الموزّع المعتمد لـ Ledger، CryptoBilis، إلى مالك جديد.
وتُظهر أحدث بيانات تسجيل الشركات المُعلنة أن ملكية الأسهم انتقلت في أغسطس إلى شخص يُدعى Jiaming، وعنوانه المسجّل في مقاطعة هيلونغجيانغ الصينية.
والأكثر إثارة للصدمة أن Mark Karpelès، الرئيس التنفيذي السابق لمنصة Mt. Gox والمقيم حاليًا في طوكيو، عرض محفظة Ledger صلبة يُشتبه في العبث بها.
وعند تفكيكها، تبيّن أن أسفل الشاشة توجد:
وحدة اتصال LTE
شريحة eSIM
هوائي
متحكّم دقيق
ماذا يعني هذا؟
إذا كانت هذه الوحدات قادرة فعلًا على قراءة بيانات الشاشة، فقد تلتقط محتواها خلسةً عندما يُعدّ المستخدم محفظته للمرة الأولى وينشئ عبارة الاسترداد، ثم ترسله عبر شبكة الهاتف المحمول.
تظن أن عملات Bitcoin وEthereum الخاصة بك محفوظة في محفظة باردة غير متصلة بالإنترنت.
لكن في الواقع، قد تكون عبارة الاسترداد قد تسرّبت بمجرد تفعيل المحفظة.
والأخطر من ذلك:
قدّر باحثون في البلوك تشين أن قيمة العملات المسروقة المشتبه بها ذات الصلة تجاوزت بالفعل 86 مليون دولار، وتشمل أصولًا مثل BTC وETH وTRON.
وقد لا يكون هذا الرقم النهائي.
طلبت Ledger حاليًا من CryptoBilis تعليق المبيعات والشحن، ولا يزال التحقيق جاريًا. ولم يتأكد بعد ارتباط وحدات التجسس بالأموال المسروقة، أو تورط المساهم الجديد في القضية.
لطالما اعتقدت أن المحافظ الباردة أكثر أمانًا من منصات التداول.
لكنني أدرك الآن أن أخطر ما في المحفظة الباردة قد لا يكون اتصالها بالإنترنت، بل أنك لا تعرف إن كان أحدهم قد عبث بها قبل أن تشتريها.
إذا تبيّن أن هذه هجمة على سلسلة التوريد، فسيكون على قطاع المحافظ الصلبة بأكمله إعادة النظر في منظومة الثقة لديه.
ظننت في البداية أنها مجرد حادثة سرقة عملات عادية، لكن لم أتوقع أن يُكشف الآن حتى عن هوية المالك الصيني الجديد لموزّعها.
الأمر غريب بعض الشيء:
في النصف الأول من هذا العام، جرى بيع الموزّع المعتمد لـ Ledger، CryptoBilis، إلى مالك جديد.
وتُظهر أحدث بيانات تسجيل الشركات المُعلنة أن ملكية الأسهم انتقلت في أغسطس إلى شخص يُدعى Jiaming، وعنوانه المسجّل في مقاطعة هيلونغجيانغ الصينية.
والأكثر إثارة للصدمة أن Mark Karpelès، الرئيس التنفيذي السابق لمنصة Mt. Gox والمقيم حاليًا في طوكيو، عرض محفظة Ledger صلبة يُشتبه في العبث بها.
وعند تفكيكها، تبيّن أن أسفل الشاشة توجد:
وحدة اتصال LTE
شريحة eSIM
هوائي
متحكّم دقيق
ماذا يعني هذا؟
إذا كانت هذه الوحدات قادرة فعلًا على قراءة بيانات الشاشة، فقد تلتقط محتواها خلسةً عندما يُعدّ المستخدم محفظته للمرة الأولى وينشئ عبارة الاسترداد، ثم ترسله عبر شبكة الهاتف المحمول.
تظن أن عملات Bitcoin وEthereum الخاصة بك محفوظة في محفظة باردة غير متصلة بالإنترنت.
لكن في الواقع، قد تكون عبارة الاسترداد قد تسرّبت بمجرد تفعيل المحفظة.
والأخطر من ذلك:
قدّر باحثون في البلوك تشين أن قيمة العملات المسروقة المشتبه بها ذات الصلة تجاوزت بالفعل 86 مليون دولار، وتشمل أصولًا مثل BTC وETH وTRON.
وقد لا يكون هذا الرقم النهائي.
طلبت Ledger حاليًا من CryptoBilis تعليق المبيعات والشحن، ولا يزال التحقيق جاريًا. ولم يتأكد بعد ارتباط وحدات التجسس بالأموال المسروقة، أو تورط المساهم الجديد في القضية.
لطالما اعتقدت أن المحافظ الباردة أكثر أمانًا من منصات التداول.
لكنني أدرك الآن أن أخطر ما في المحفظة الباردة قد لا يكون اتصالها بالإنترنت، بل أنك لا تعرف إن كان أحدهم قد عبث بها قبل أن تشتريها.
إذا تبيّن أن هذه هجمة على سلسلة التوريد، فسيكون على قطاع المحافظ الصلبة بأكمله إعادة النظر في منظومة الثقة لديه.