#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
قضية ليدجر انتقلت للتو من «محتملة» إلى «مؤكدة». إليك ما يعنيه ذلك وما لا يعنيه
عندما ظهرت هذه القصة، كان السؤال المحوري هو ما إذا كانت الأجهزة نفسها قد تعرضت للعبث. وقد قدمت ليدجر الآن إجابة جزئية.
إليك آخر المستجدات: أكّد فريق دعم ليدجر أن جهاز أحد المستخدمين المتضررين احتوى على زرعة عتادية غير مصرح بها. وتتواصل الشركة مع المستخدمين المتضررين، وتتعاون مع جهات إنفاذ القانون، كما شكرت مجموعة الأمن SEAL 911 على مساعدتها. وتقول إنه لا توجد أدلة على اختراق أنظمتها أو بنيتها التحتية أو خدماتها. وأكّد الموزع CryptoBilis تعليق مبيعات محافظ الأجهزة حتى انتهاء التحقيق. وتنصح ليدجر بأنه إذا لم يكن قد جرى إعداد جهاز تم شراؤه من ذلك الموزع، فلا تهيئه؛ أما إذا كان قد أُعدّ، ففكّر في نقل الأصول إلى جهاز توقيع جديد باستخدام عبارة استرداد جديدة. كما كررت أنها لن تطلب أبدًا عبارة من 24 كلمة، وهي معلومة مفيدة في ظل احتمال استغلال المحتالين لهذا الخبر.
ومن المهم أن تأكيد وجود زرعة في جهاز واحد لا يثبت أنها تسببت في جميع الخسائر المبلغ عنها، والتي تقدرها جهات خارجية بنحو 86 مليون دولار إلى 93 مليون دولار. ولا تزال الأسئلة بلا إجابة حول عدد الأجهزة المتضررة ومكان حدوث العبث.
لماذا يهم هذا؟ تحمي محافظ الأجهزة من الهجمات عن بُعد، لكن العبث المادي بسلسلة التوريد يشكل تهديدًا مختلفًا، يصعب على المستخدمين اكتشافه. وتقول ليدجر إنها تعمل على تطوير تدابير أقوى لمكافحة العبث.
إذا كانت الثقة تبدأ من لحظة الشراء، فإلى أي مدى ينبغي للمستخدمين الاعتماد على التغليف ومصدر المنتج، وإلى أي مدى ينبغي لهم التحقق من كل شيء بأنفسهم؟ 🤔
#Ledger #CryptoSecurity #SupplyChain
$LUMIA $STRK $CFX