Ledger roubada em US$ 86 milhões: a frase-semente foi lida no momento em que a copiaste 🔐
O analista on-chain Specter rastreou 10 endereços suspeitos que receberam mais de US$ 86 milhões de centenas de carteiras de vítimas, em três redes: BTC, ETH e TRON. A Ledger ainda não confirmou o valor total das perdas. Até agora, as pistas apontam para a mesma origem: o revendedor malaio CryptoBilis.
📍 Rota do ataque divulgada (reconstituição da SlowMist 23pds)
1️⃣ Dispositivos modificados foram vendidos por canais normais, com a película retrátil da embalagem intacta
2️⃣ Havia uma placa escondida no lugar da almofada protetora do ecrã: microcontrolador + módulo LTE + eSIM + antena
3️⃣ Inicializaste o dispositivo e a frase-semente apareceu no ecrã; o módulo leu-a através das ligações SPI do ecrã
4️⃣ Depois da configuração, os dados foram enviados aos atacantes através de 4G
O chip de segurança pode impedir a extração direta das chaves privadas, mas não controla o que está a ser exibido no ecrã. A SlowMist também esclareceu que esta rota e a alegada adulteração do hardware ainda precisam de verificação independente.
🧩 Duas observações
1. A cadeia de confiança de uma carteira fria é mais longa do que um único chip. De acordo com o que foi divulgado até agora, o ponto de ataque fica na etapa do revendedor, depois da saída da fábrica e antes de o dispositivo chegar às tuas mãos.
2. O que os atacantes roubaram foi a própria frase-semente. Comprar um dispositivo novo e importar a frase-semente antiga é como não ter mudado nada.
👛 Se tens uma Ledger, podes fazer esta verificação pela seguinte ordem
· Se a compraste à CryptoBilis nos últimos 90 dias e ainda não a ativaste: não a configures por enquanto
· Se já a estás a usar: seguindo as recomendações oficiais, transfere os ativos para um dispositivo novo com uma frase-semente gerada de novo
· Se a embalagem incluía um cartão com a frase-semente impressa ou escrita: considera-o inseguro
· Mensagens privadas a dizer que podem ajudar a recuperar os fundos são, muito provavelmente, a segunda vaga do esquema
· No futuro, compra carteiras de hardware apenas no site oficial ou através de canais oficialmente autorizados
Para o setor, o que as carteiras de hardware vendem é a garantia de que ninguém mexeu nelas entre a saída da fábrica e a chegada às tuas mãos. Desta vez, a falha ocorreu na etapa do revendedor. A capacidade da Ledger de identificar a causa-raiz e os lotes afetados terá um impacto direto na reputação de todo o setor das carteiras frias.
Onde compraste a tua carteira fria? Costumas abri-la e verificá-la quando chega?
O texto acima representa apenas uma opinião pessoal e não constitui aconselhamento de investimento. DYOR.
#Ledger #硬件钱包 #资产安全 #冷钱包
O analista on-chain Specter rastreou 10 endereços suspeitos que receberam mais de US$ 86 milhões de centenas de carteiras de vítimas, em três redes: BTC, ETH e TRON. A Ledger ainda não confirmou o valor total das perdas. Até agora, as pistas apontam para a mesma origem: o revendedor malaio CryptoBilis.
📍 Rota do ataque divulgada (reconstituição da SlowMist 23pds)
1️⃣ Dispositivos modificados foram vendidos por canais normais, com a película retrátil da embalagem intacta
2️⃣ Havia uma placa escondida no lugar da almofada protetora do ecrã: microcontrolador + módulo LTE + eSIM + antena
3️⃣ Inicializaste o dispositivo e a frase-semente apareceu no ecrã; o módulo leu-a através das ligações SPI do ecrã
4️⃣ Depois da configuração, os dados foram enviados aos atacantes através de 4G
O chip de segurança pode impedir a extração direta das chaves privadas, mas não controla o que está a ser exibido no ecrã. A SlowMist também esclareceu que esta rota e a alegada adulteração do hardware ainda precisam de verificação independente.
🧩 Duas observações
1. A cadeia de confiança de uma carteira fria é mais longa do que um único chip. De acordo com o que foi divulgado até agora, o ponto de ataque fica na etapa do revendedor, depois da saída da fábrica e antes de o dispositivo chegar às tuas mãos.
2. O que os atacantes roubaram foi a própria frase-semente. Comprar um dispositivo novo e importar a frase-semente antiga é como não ter mudado nada.
👛 Se tens uma Ledger, podes fazer esta verificação pela seguinte ordem
· Se a compraste à CryptoBilis nos últimos 90 dias e ainda não a ativaste: não a configures por enquanto
· Se já a estás a usar: seguindo as recomendações oficiais, transfere os ativos para um dispositivo novo com uma frase-semente gerada de novo
· Se a embalagem incluía um cartão com a frase-semente impressa ou escrita: considera-o inseguro
· Mensagens privadas a dizer que podem ajudar a recuperar os fundos são, muito provavelmente, a segunda vaga do esquema
· No futuro, compra carteiras de hardware apenas no site oficial ou através de canais oficialmente autorizados
Para o setor, o que as carteiras de hardware vendem é a garantia de que ninguém mexeu nelas entre a saída da fábrica e a chegada às tuas mãos. Desta vez, a falha ocorreu na etapa do revendedor. A capacidade da Ledger de identificar a causa-raiz e os lotes afetados terá um impacto direto na reputação de todo o setor das carteiras frias.
Onde compraste a tua carteira fria? Costumas abri-la e verificá-la quando chega?
O texto acima representa apenas uma opinião pessoal e não constitui aconselhamento de investimento. DYOR.
#Ledger #硬件钱包 #资产安全 #冷钱包