#ledger暂停cryptobilis销售
【Observaciones de Lao Jiu】 ————Ahora ni siquiera los distribuidores están a salvo. Dicho de forma exagerada, aunque se haga el pedido en el sitio web oficial, no se puede descartar que alguien manipule los paquetes durante el transporte. Ahora los móviles antiguos son un tesoro.
¡Más de 86 millones de dólares presuntamente robados! Ledger suspende urgentemente las ventas de CryptoBilis; también hay que revisar la cadena de suministro de las billeteras físicas
El 9 de octubre, el fabricante de billeteras físicas Ledger anunció que está investigando el robo de criptoactivos a usuarios del sudeste asiático y pidió al distribuidor CryptoBilis que suspenda la venta y el envío de todos los dispositivos Ledger.
🔴 I. ¿Por qué Ledger suspendió las ventas?
CryptoBilis es un canal de distribución de Ledger en el sudeste asiático y opera en Indonesia, Malasia y Filipinas.
Tras recibir informes de pérdidas de activos, Ledger pidió al distribuidor que suspendiera la venta y el envío de todos los dispositivos mientras espera los resultados de la investigación.
La principal incógnita que merece atención es si hubo algún problema en la cadena de suministro de los dispositivos o durante su inicialización. Por ejemplo, si un dispositivo fue manipulado antes de entregarse o si la frase de recuperación se filtró durante la inicialización, un atacante podría hacerse con el control de la billetera mientras el usuario cree que sus activos están seguros.
Sin embargo, por ahora todo esto no son más que posibles vías de riesgo. Hasta la fecha, no hay conclusiones que demuestren que el hardware de Ledger tenga una vulnerabilidad, ni pruebas que confirmen que todos los dispositivos afectados hayan sido manipulados.
🔴 II. ¿Qué significa este incidente para todo el sector de las criptomonedas?
En primer lugar, una billetera física no implica una seguridad absoluta. Es importante almacenar las claves privadas sin conexión, pero también lo son el canal de compra, la inicialización del dispositivo y la generación y custodia de la frase de recuperación.
En segundo lugar, la responsabilidad de la autocustodia no recae únicamente en el usuario. La cadena de suministro, la gestión de los distribuidores y los procesos de entrega de los dispositivos también pueden convertirse en puntos débiles del sistema de seguridad.
El aspecto central de este incidente no es simplemente afirmar que «Ledger no es seguro», sino recordar a todo el sector que la seguridad de las billeteras físicas no depende solo del diseño del producto, sino de toda la cadena, desde la producción y el transporte hasta la inicialización. $MAGIC $PIXEL $BTC
【Observaciones de Lao Jiu】 ————Ahora ni siquiera los distribuidores están a salvo. Dicho de forma exagerada, aunque se haga el pedido en el sitio web oficial, no se puede descartar que alguien manipule los paquetes durante el transporte. Ahora los móviles antiguos son un tesoro.
¡Más de 86 millones de dólares presuntamente robados! Ledger suspende urgentemente las ventas de CryptoBilis; también hay que revisar la cadena de suministro de las billeteras físicas
El 9 de octubre, el fabricante de billeteras físicas Ledger anunció que está investigando el robo de criptoactivos a usuarios del sudeste asiático y pidió al distribuidor CryptoBilis que suspenda la venta y el envío de todos los dispositivos Ledger.
🔴 I. ¿Por qué Ledger suspendió las ventas?
CryptoBilis es un canal de distribución de Ledger en el sudeste asiático y opera en Indonesia, Malasia y Filipinas.
Tras recibir informes de pérdidas de activos, Ledger pidió al distribuidor que suspendiera la venta y el envío de todos los dispositivos mientras espera los resultados de la investigación.
La principal incógnita que merece atención es si hubo algún problema en la cadena de suministro de los dispositivos o durante su inicialización. Por ejemplo, si un dispositivo fue manipulado antes de entregarse o si la frase de recuperación se filtró durante la inicialización, un atacante podría hacerse con el control de la billetera mientras el usuario cree que sus activos están seguros.
Sin embargo, por ahora todo esto no son más que posibles vías de riesgo. Hasta la fecha, no hay conclusiones que demuestren que el hardware de Ledger tenga una vulnerabilidad, ni pruebas que confirmen que todos los dispositivos afectados hayan sido manipulados.
🔴 II. ¿Qué significa este incidente para todo el sector de las criptomonedas?
En primer lugar, una billetera física no implica una seguridad absoluta. Es importante almacenar las claves privadas sin conexión, pero también lo son el canal de compra, la inicialización del dispositivo y la generación y custodia de la frase de recuperación.
En segundo lugar, la responsabilidad de la autocustodia no recae únicamente en el usuario. La cadena de suministro, la gestión de los distribuidores y los procesos de entrega de los dispositivos también pueden convertirse en puntos débiles del sistema de seguridad.
El aspecto central de este incidente no es simplemente afirmar que «Ledger no es seguro», sino recordar a todo el sector que la seguridad de las billeteras físicas no depende solo del diseño del producto, sino de toda la cadena, desde la producción y el transporte hasta la inicialización. $MAGIC $PIXEL $BTC