#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Aturan pertama keamanan dompet perangkat keras—"kunci Anda tidak pernah meninggalkan perangkat"—kini disertai tanda bintang yang canggung.
Ledger mengonfirmasi bahwa perangkat milik seorang pengguna yang terdampak memiliki implan perangkat keras tanpa izin. Implan itu ditemukan saat penyelidikan atas insiden pengurasan dompet yang menyebabkan lebih dari $86 juta dicuri dari ratusan dompet. Implan tersebut, yang kabarnya tersembunyi di balik layar, dapat menyadap data yang ditampilkan—termasuk frasa seed saat penyiapan—dan mengirimkannya melalui kartu SIM tertanam.
Kompromi ini tampaknya terkait dengan serangan rantai pasokan yang melibatkan reseller Asia Tenggara, CryptoBilis, yang sejak itu menangguhkan semua penjualan dompet perangkat keras selama penyelidikan berlangsung. Ledger menyatakan bahwa sistemnya sendiri dan perangkat yang dijual langsung oleh perusahaan tidak terdampak, serta belum ada bukti yang mengonfirmasi keberadaan implan tersebut di perangkat lain.
Hal ini penting karena mengubah model ancaman bagi dompet perangkat keras: dari eksploitasi firmware menjadi manipulasi lapisan fisik—vektor yang mungkin tidak terdeteksi oleh pemeriksaan keamanan standar jika elemen aman aslinya tetap utuh. Pasar kripto sendiri nyaris tidak bereaksi, dengan BTC dan ETH menunjukkan respons harga langsung yang terbatas, meskipun dampak reputasinya di kalangan komunitas penyimpanan mandiri bisa bertahan.
Apakah ini merupakan pelanggaran yang hanya terjadi pada satu kanal reseller atau sesuatu yang lebih struktural masih menjadi pertanyaan terbuka. Bagi mereka yang mengutamakan penyimpanan mandiri di atas segalanya, apakah kepercayaan terhadap kotak tersegel masih bertahan?

$STRK $CFX $TIA