Kamu mungkin mengira lawan dompet perangkat keras adalah peretas. Padahal, bisa jadi justru orang yang menjual perangkat itu kepadamu.

Pada 9 Oktober, akun dukungan Ledger mengeluarkan pengumuman yang tidak terdengar seperti pemberitahuan rutin. Mereka mengatakan sedang menyelidiki keluhan pengguna di Asia Tenggara yang kehilangan aset, yang melibatkan distributor bernama CryptoBilis. Ledger telah meminta perusahaan itu menghentikan seluruh penjualan dan pengiriman. Pihak resmi menyarankan dua langkah berbeda: jika kamu membeli perangkat dalam 90 hari terakhir tetapi belum menyalakannya, jangan nyalakan dulu; jika sudah digunakan, buat frasa pemulihan baru dan pindahkan asetmu.

Angka kerugian masih berasal dari pihak ketiga. Penyelidik blockchain Specter menelusuri catatan transfer lintas Bitcoin, Ethereum, dan Tron dari ratusan dompet korban. Nilainya lebih dari 86 juta dolar AS. Arkham menunjukkan alamat-alamat terkait menyimpan aset senilai hampir 87 juta dolar AS, termasuk sekitar 42 juta dolar AS dalam Ethereum, 17,6 juta dolar AS dalam Bitcoin, dan 16,5 juta dolar AS dalam USDT. MistTrack memperkirakan jumlahnya mendekati 90 juta dolar AS dan mengatakan Tether telah membekukan sebagian USDT. Ledger belum mengonfirmasi jumlah kerugian maupun jumlah korban, dan belum menjelaskan penyebabnya. Apakah perangkatnya palsu, telah ditukar, atau korban terkena phishing setelah menyalakannya, semua itu masih belum jelas.

CZ juga membuat unggahan pada hari yang sama. Berdasarkan informasi yang ada, ia menilai ini lebih mirip serangan rantai pasok yang bersifat terbatas: segelintir orang membeli perangkat yang telah ditukar. Ia juga menambahkan bahwa Ledger tetap merupakan salah satu dompet perangkat keras tertua dan paling tepercaya di industri ini. Kebiasaannya sederhana, tetapi berguna: setelah membeli dompet perangkat keras baru, biarkan dulu selama dua atau tiga minggu sebelum memindahkan aset dalam jumlah besar ke dalamnya, sambil memantau berita tentang kemungkinan peretasan.

Kasus serupa terakhir terjadi pada 2023. Chip utama perangkat diganti, lalu perangkat lunaknya hanya memberikan salah satu dari 20 frasa pemulihan yang sudah diketahui penyerang. Mereka menunggu sebulan sebelum menguras isinya.

Pertahanan utama dompet perangkat keras bukan terletak pada chip itu, melainkan pada seluruh rantai yang dilalui sebelum perangkat sampai ke tanganmu. Jika satu mata rantainya lemah, secanggih apa pun chipnya, perangkat itu tetap tak lebih dari pajangan.

#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Binance