أقرّت Ledger بأن شرائح غير مصرّح بها زُرعت في محافظ الأجهزة التي باعها موزّعها في جنوب شرق آسيا، CryptoBilis. وقد تتجاوز الخسائر 86 مليون دولار، فيما قدّر الباحثون نطاقها بين 72 و86 مليونًا. وتوزعت الأصول المسروقة على عناوين Bitcoin وEthereum وTron. وقالت Ledger إن الأمر اقتصر على هذا الموزّع وحده، وفي سوق جنوب شرق آسيا فقط.
وهنا تكمن المشكلة. فجوهر ما يميز محافظ الأجهزة هو جذر الثقة: ألا تغادر المفاتيح الخاصة الشريحة. لكن الموزّع هو من تعامل مع الشرائح، وعندما يفتح المستخدم العلبة، لا سبيل له إلى التحقق مما إذا كانت الشريحة أصلية. أنت لا تثق بـ Ledger، بل بسلسلة الإمداد الممتدة من المصنع إلى يديك، ولا تعرف أبدًا كم شخصًا مرّت به هذه السلسلة.
وهناك رقم آخر أراقبه: في اليوم نفسه، كانت Coldcard تحقق في كيفية ظهور روابط تصيّد على حسابها في X. شركتان لمحافظ الأجهزة؛ إحداهما تعرّضت أجهزتها للتلاعب عبر سلسلة الإمداد، والأخرى عبر حساب على وسائل التواصل الاجتماعي. فما الذي يمكن للجهاز الذي يحمله المستخدم أن يثبته بعد الآن؟ $BTC $ETH
وهنا تكمن المشكلة. فجوهر ما يميز محافظ الأجهزة هو جذر الثقة: ألا تغادر المفاتيح الخاصة الشريحة. لكن الموزّع هو من تعامل مع الشرائح، وعندما يفتح المستخدم العلبة، لا سبيل له إلى التحقق مما إذا كانت الشريحة أصلية. أنت لا تثق بـ Ledger، بل بسلسلة الإمداد الممتدة من المصنع إلى يديك، ولا تعرف أبدًا كم شخصًا مرّت به هذه السلسلة.
وهناك رقم آخر أراقبه: في اليوم نفسه، كانت Coldcard تحقق في كيفية ظهور روابط تصيّد على حسابها في X. شركتان لمحافظ الأجهزة؛ إحداهما تعرّضت أجهزتها للتلاعب عبر سلسلة الإمداد، والأخرى عبر حساب على وسائل التواصل الاجتماعي. فما الذي يمكن للجهاز الذي يحمله المستخدم أن يثبته بعد الآن؟ $BTC $ETH