#LedgerMengonfirmasiImplanPerangkatKerasTanpaIzinDiPerangkatPengguna

Ledger telah mengeluarkan pembaruan keamanan penting terkait modifikasi tanpa izin yang ditemukan pada dompet perangkat keras yang dibeli dari reseller Asia Tenggara CryptoBilis, yang beroperasi di Indonesia, Malaysia, dan Filipina.

Hal ini menyusul laporan tentang dana yang terkuras dari akun-akun terdampak. Pada 10 Oktober, Dukungan Ledger mengumumkan di X bahwa salah satu perangkat yang terdampak berisi cip non-OEM, yaitu implan tanpa izin yang tidak ditemukan pada perangkat resmi.

Penyelidik on-chain Specter memperkirakan kerugian dapat melampaui $86 juta di Bitcoin, Ethereum, dan Tron, sementara perkiraan lain berkisar antara $72 juta hingga $93,4 juta di 471 alamat.

Ledger belum mengonfirmasi total kerugian. Analisis mantan CEO Mt. Gox Mark Karpeles mengungkap adanya implan seluler yang tersembunyi di balik layar, yang mampu membaca frasa pemulihan saat perangkat disiapkan dan melewati Genuine Check milik Ledger.

Ledger telah memberikan panduan yang jelas: Jika Anda membeli perangkat dari CryptoBilis dalam 90 hari terakhir dan belum menyiapkannya, jangan lakukan inisialisasi.

Jika perangkat sudah disiapkan, pengguna disarankan untuk segera memindahkan aset mereka ke perangkat Ledger baru dengan seed yang benar-benar baru dan tidak memulihkan perangkat menggunakan frasa lama.

Ledger menyatakan bahwa infrastrukturnya sendiri tidak disusupi dan masalah ini tampaknya hanya terjadi pada reseller tersebut.

CryptoBilis telah menghentikan seluruh penjualan perangkat keras. Ledger bekerja sama dengan SEAL 911 dan pihak berwenang terkait serta telah menyediakan alamat email kontak untuk melaporkan informasi.

Pengguna disarankan untuk membeli langsung dari Ledger guna memastikan keamanan seed pemulihan mereka.

#BTC #ETH #Tron