Ledgerのサプライチェーンに穴

CryptoBilis経由で販売されたLedgerデバイスが改ざんされた疑いがあり、約9,000万ドル相当の資産が持ち去られた。OneKeyは10月10日時点で被害報告は受けていないとし、5つの改善策を同時に発表した。偽造防止パッケージの強化、画面なしでの初期設定フロー、マザーボードのバス内部通信の暗号化などだ。

狙いは明白だ。攻撃者が狙っているのは、デバイスがあなたの手元に届くまでの経路だ。ファームウェアを破るより、デバイスをすり替えるほうがはるかに安上がり。9,000万ドルの損失を受けて、各メーカーは署名検証やパッケージングにかかるコストを引き上げざるを得ず、短期的にはハードウェアウォレットの出荷ペースが鈍るだろう。

ハードウェアウォレットを持っている人は、公式サイトから直接買った?それともサードパーティー経由?今すぐ開封して、偽造防止コードを照合する勇気はある?

$BTC $ETH $SOL

#硬件钱包 #暗号資産セキュリティ