#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Ledger Mengonfirmasi Adanya Implan Perangkat Keras Tanpa Izin di Perangkat Pengguna
Ledger mengonfirmasi adanya sabotase fisik pada setidaknya satu dompet yang terdampak—mengubah penyelidikan pencurian yang terkait dengan penjual kembali menjadi kasus keamanan rantai pasokan yang serius.
Pada 10 Oktober, perusahaan menyatakan bahwa perangkat milik salah satu pengguna yang terdampak mengandung implan perangkat keras tanpa izin. Ledger sedang menghubungi pengguna tersebut, bekerja sama dengan penegak hukum dan grup tanggap keamanan SEAL 911, serta menyelidiki laporan pencurian dompet yang melibatkan penjual kembali asal Asia Tenggara, CryptoBilis.
Ledger menyatakan bahwa saat ini tidak ada indikasi bahwa infrastruktur keamanan, sistem, atau layanannya telah disusupi. Namun, perusahaan belum mengonfirmasi berapa banyak perangkat yang terdampak, bagaimana implan tersebut bekerja, atau apakah implan itu menyebabkan semua kerugian yang dilaporkan. Perkiraan kerugian dari pihak ketiga bervariasi, dengan sejumlah laporan menyebut kerugian yang dicurigai mencapai lebih dari $86 juta; angka-angka tersebut belum diverifikasi oleh Ledger.
Penjual kembali tersebut telah menghentikan penjualan dompet perangkat keras selama penyelidikan berlangsung. Ledger menyarankan pelanggan yang membeli perangkat dari CryptoBilis dan belum menginisialisasinya untuk tidak melakukan pengaturan. Pengguna yang sudah mengatur perangkat semacam itu sebaiknya mempertimbangkan untuk memindahkan aset ke perangkat penanda tangan baru dengan frasa pemulihan yang baru dibuat, dengan mengikuti petunjuk resmi.
Pendapat saya: Ini menjadi pengingat bahwa “dompet perangkat keras” tidak otomatis berarti “aman dari risiko rantai pasokan.” Belilah hanya melalui saluran resmi atau terverifikasi, jangan pernah memasukkan frasa pemulihan di situs web atau membagikannya kepada petugas dukungan, dan anggap penjual kembali yang tidak dikenal sebagai faktor risiko. Bukti penting berikutnya adalah laporan teknis pascainsiden dari Ledger dan konfirmasi rentang perangkat yang terdampak.
Apakah Anda membeli dompet perangkat keras langsung dari produsennya—atau melalui penjual pihak ketiga?
#Ledger #CryptoSecurity #HardwareWallets
$STRK $CFX $TIA
Ledger Mengonfirmasi Adanya Implan Perangkat Keras Tanpa Izin di Perangkat Pengguna
Ledger mengonfirmasi adanya sabotase fisik pada setidaknya satu dompet yang terdampak—mengubah penyelidikan pencurian yang terkait dengan penjual kembali menjadi kasus keamanan rantai pasokan yang serius.
Pada 10 Oktober, perusahaan menyatakan bahwa perangkat milik salah satu pengguna yang terdampak mengandung implan perangkat keras tanpa izin. Ledger sedang menghubungi pengguna tersebut, bekerja sama dengan penegak hukum dan grup tanggap keamanan SEAL 911, serta menyelidiki laporan pencurian dompet yang melibatkan penjual kembali asal Asia Tenggara, CryptoBilis.
Ledger menyatakan bahwa saat ini tidak ada indikasi bahwa infrastruktur keamanan, sistem, atau layanannya telah disusupi. Namun, perusahaan belum mengonfirmasi berapa banyak perangkat yang terdampak, bagaimana implan tersebut bekerja, atau apakah implan itu menyebabkan semua kerugian yang dilaporkan. Perkiraan kerugian dari pihak ketiga bervariasi, dengan sejumlah laporan menyebut kerugian yang dicurigai mencapai lebih dari $86 juta; angka-angka tersebut belum diverifikasi oleh Ledger.
Penjual kembali tersebut telah menghentikan penjualan dompet perangkat keras selama penyelidikan berlangsung. Ledger menyarankan pelanggan yang membeli perangkat dari CryptoBilis dan belum menginisialisasinya untuk tidak melakukan pengaturan. Pengguna yang sudah mengatur perangkat semacam itu sebaiknya mempertimbangkan untuk memindahkan aset ke perangkat penanda tangan baru dengan frasa pemulihan yang baru dibuat, dengan mengikuti petunjuk resmi.
Pendapat saya: Ini menjadi pengingat bahwa “dompet perangkat keras” tidak otomatis berarti “aman dari risiko rantai pasokan.” Belilah hanya melalui saluran resmi atau terverifikasi, jangan pernah memasukkan frasa pemulihan di situs web atau membagikannya kepada petugas dukungan, dan anggap penjual kembali yang tidak dikenal sebagai faktor risiko. Bukti penting berikutnya adalah laporan teknis pascainsiden dari Ledger dan konfirmasi rentang perangkat yang terdampak.
Apakah Anda membeli dompet perangkat keras langsung dari produsennya—atau melalui penjual pihak ketiga?
#Ledger #CryptoSecurity #HardwareWallets
$STRK $CFX $TIA