#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
القاعدة الأولى لأمان المحافظ العتادية—«مفاتيحك لا تغادر الجهاز أبدًا»—واجهت للتو استثناءً محرجًا.
أكدت Ledger أن جهاز أحد المستخدمين المتضررين احتوى على زرعة عتادية غير مصرح بها، اكتُشفت خلال التحقيق في حادثة استنزاف للمحافظ سُرق فيها أكثر من 86 مليون دولار من مئات المحافظ. ويُقال إن الزرعة كانت مخبأة تحت الشاشة، ويمكنها اعتراض البيانات المعروضة—بما في ذلك عبارات الاسترداد أثناء الإعداد—وإرسالها عبر بطاقة SIM مدمجة.
يبدو أن الاختراق مرتبط بهجوم على سلسلة التوريد شمل الموزع CryptoBilis في جنوب شرق آسيا، الذي علّق منذ ذلك الحين جميع مبيعات المحافظ العتادية إلى حين انتهاء التحقيق. وتؤكد Ledger أن أنظمتها وأجهزتها المباعة مباشرةً عبر الشركة لم تتأثر، وأنه لا يوجد دليل يؤكد وجود الزرعة في أجهزة أخرى.
تكمن أهمية ذلك في أنه ينقل نموذج التهديد للمحافظ العتادية من استغلال البرامج الثابتة إلى العبث بالطبقة المادية—وهو مسار قد لا ترصده فحوصات الأمان القياسية إذا ظل العنصر الآمن الأصلي سليمًا. ولم تتأثر أسواق العملات المشفرة كثيرًا، إذ لم يُظهر BTC وETH رد فعل سعريًا مباشرًا يُذكر، رغم أن التداعيات على سمعة مجتمع الحفظ الذاتي قد تستمر.
ما إذا كان هذا اختراقًا معزولًا عبر قناة الموزع أم أمرًا أكثر بنيوية، لا يزال سؤالًا مفتوحًا. وبالنسبة إلى من يضعون الحفظ الذاتي فوق كل اعتبار، فهل ما زال بالإمكان الوثوق بصندوق مغلق؟

$STRK $CFX $TIA