Pada 9 Oktober, pengguna Ledger di Asia Tenggara mulai melaporkan bahwa dompet mereka dikuras di X dan Reddit.
Hingga sore hari itu, kerugian yang dilacak MistTrack mendekati **$90 juta**.
Tether turun tangan dan membekukan alamat USDT terkait.
Reaksi penyerang: segera menukar sekitar 14,7 juta USDT menjadi USDD (stablecoin asli Tron) melalui SUN.io—fitur pembekuan Tether tidak berlaku untuk USDD.
Ini adalah serangan rantai pasokan.
CZ juga mengeluarkan peringatan—diduga ada distributor di Asia Tenggara, CryptoBilis, yang menjual perangkat yang telah dimodifikasi. Mark Karpelès (mantan CEO Mt. Gox) memeriksa sebuah perangkat dan mengatakan bahwa ia menemukan implan tersembunyi di bawah layar, dan implan ini bahkan lolos verifikasi keaslian Ledger.
Ledger menyatakan secara resmi bahwa infrastrukturnya tidak diretas. Ledger telah meminta CryptoBilis untuk menghentikan semua penjualan dan pengiriman, dan sedang melakukan penyelidikan.
Insiden ini mengungkap dua risiko yang sudah diketahui tetapi terus diremehkan:
Pertama, batas keamanan dompet perangkat keras ada pada rantai pasokan sejak dari pabrik, bukan hanya pada perangkat itu sendiri. Jika Anda membeli dari distributor pihak ketiga, perangkat tersebut mungkin sudah dimodifikasi sebelum sampai ke tangan Anda. Frasa pemulihan Anda sudah terekspos sejak dibuat oleh perangkat.
Kedua, ada celah dalam pembekuan stablecoin. Tether dapat membekukan USDT, tetapi fitur ini sama sekali tidak berlaku untuk BTC, ETH, USDD, dan sebagainya—penyerang sudah sangat memahami langkah antisipasi ini.
Jika Anda menggunakan Ledger yang dibeli dari saluran tidak resmi, hari ini adalah waktu yang tepat untuk memeriksa apakah ada hal yang mencurigakan.
$ETH
$USDT
#tether冻结ledger盗窃案相关usdt
Hingga sore hari itu, kerugian yang dilacak MistTrack mendekati **$90 juta**.
Tether turun tangan dan membekukan alamat USDT terkait.
Reaksi penyerang: segera menukar sekitar 14,7 juta USDT menjadi USDD (stablecoin asli Tron) melalui SUN.io—fitur pembekuan Tether tidak berlaku untuk USDD.
Ini adalah serangan rantai pasokan.
CZ juga mengeluarkan peringatan—diduga ada distributor di Asia Tenggara, CryptoBilis, yang menjual perangkat yang telah dimodifikasi. Mark Karpelès (mantan CEO Mt. Gox) memeriksa sebuah perangkat dan mengatakan bahwa ia menemukan implan tersembunyi di bawah layar, dan implan ini bahkan lolos verifikasi keaslian Ledger.
Ledger menyatakan secara resmi bahwa infrastrukturnya tidak diretas. Ledger telah meminta CryptoBilis untuk menghentikan semua penjualan dan pengiriman, dan sedang melakukan penyelidikan.
Insiden ini mengungkap dua risiko yang sudah diketahui tetapi terus diremehkan:
Pertama, batas keamanan dompet perangkat keras ada pada rantai pasokan sejak dari pabrik, bukan hanya pada perangkat itu sendiri. Jika Anda membeli dari distributor pihak ketiga, perangkat tersebut mungkin sudah dimodifikasi sebelum sampai ke tangan Anda. Frasa pemulihan Anda sudah terekspos sejak dibuat oleh perangkat.
Kedua, ada celah dalam pembekuan stablecoin. Tether dapat membekukan USDT, tetapi fitur ini sama sekali tidak berlaku untuk BTC, ETH, USDD, dan sebagainya—penyerang sudah sangat memahami langkah antisipasi ini.
Jika Anda menggunakan Ledger yang dibeli dari saluran tidak resmi, hari ini adalah waktu yang tepat untuk memeriksa apakah ada hal yang mencurigakan.
$ETH
$USDT
#tether冻结ledger盗窃案相关usdt
