قد لا تكون أخطر نقطة في المحفظة الباردة هي العبارة الاستذكارية، بل الشخص الذي باعك المحفظة.

أكدت Ledger في بيان صدر في 10 أكتوبر أن جهازًا واحدًا على الأقل من أجهزة الضحايا التي تسرّبت من الموزع CryptoBilis في جنوب شرق آسيا وُجد أنه يحتوي على غرسة عتادية غير مصرّح بها. وهذه أول مرة تؤكد فيها Ledger رسميًا حدوث عبث مادي بالأجهزة. إليكم التسلسل الزمني: في 9 أكتوبر، تلقت Ledger بلاغًا عن سرقة أموال وبدأت التحقيق، كما طلبت من الموزع وقف المبيعات؛ وفي 10 أكتوبر، تأكد رسميًا وجود الغرسة، وأوقف CryptoBilis بيع كامل مخزون محافظ الأجهزة لديه. وذكرت Ledger أن أنظمتها وخدماتها لم تتعرض للاختراق، ويبدو أن الحادثة تقتصر على هذا الموزع والأسواق التي يغطيها في جنوب شرق آسيا.

لا تتوفر حاليًا سوى تقديرات للخسائر مستندة إلى بيانات البلوك تشين، ولم تتحقق Ledger منها بعد: يقدّر المحقق Specter الخسائر بأكثر من 86 مليون دولار، وتشمل أصولًا على عدة شبكات، مثل $BTC $ETH $USDT؛ وقدّرت Bitquery الخسائر بنحو 92.9 مليون دولار، عبر 311 محفظة؛ فيما تشير تحليلات أخرى إلى نحو 93.4 مليون دولار و471 عنوانًا. ويُقدّر أن نحو 70 مليون دولار منها كانت بعملة $USDT على شبكة Tron. وشكرت Ledger فريق الأمن SEAL 911 على مساعدته، كما أنشأت بريدًا إلكترونيًا مخصصًا للمكافآت لتلقي المعلومات.

الإرشادات الرسمية: إذا اشتريت جهازًا عبر هذه القناة ولم تهيئه بعد، فلا تفتح عبوته ولا تفعّله؛ أما إذا كنت قد فعّلته، فانقل أصولك في أقرب وقت إلى جهاز جديد، واستخدم عبارة استذكارية جديدة تمامًا. تذكّر أن الجهة الرسمية لن تطلب منك أبدًا العبارة الاستذكارية المكوّنة من 24 كلمة.

الخلاصة في جملة واحدة: قد تتعثر المرحلة الأخيرة من تأمين المحفظة الباردة لدى الموزع.
#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
#Ledger #الأمن
ما سبق لا يُعدّ نصيحة استثمارية. أجرِ أبحاثك بنفسك (DYOR)، فالتداول ينطوي على مخاطر.