Foram divulgadas perdas financeiras no canal da Ledger no Sudeste Asiático. Os 86 milhões de dólares são apenas uma estimativa on-chain; o que realmente merece atenção são os riscos da cadeia de fornecimento das carteiras de hardware.
A Ledger está investigando perdas de ativos de usuários relacionadas ao revendedor CryptoBilis e pediu que esse canal suspendesse as vendas e os envios. Pesquisadores on-chain estimam que as perdas suspeitas envolvendo redes como BTC, ETH e TRON ultrapassem 86 milhões de dólares, mas o valor e as causas específicas ainda não foram totalmente confirmados.<Cite refs={["turn545983search0","turn545983search1"]}/>
Este caso serve de alerta a todos os usuários de criptomoedas: o fato de uma carteira de hardware não estar conectada à internet não significa que os ativos estejam absolutamente seguros. Se o dispositivo tiver sido adulterado antes da entrega ou se a frase de recuperação tiver sido exposta, até mesmo uma carteira fria poderá ser roubada.
Na minha opinião, há três aspectos deste caso que merecem atenção:
Primeiro, o risco pode estar na cadeia de fornecimento, e não necessariamente no próprio software da carteira. A Ledger ainda não confirmou a causa final, portanto não se pode concluir que todos os dispositivos tenham uma vulnerabilidade.
Segundo, a responsabilidade pela segurança da autocustódia não se limita à gestão das chaves privadas; também inclui o canal de compra, a inicialização do dispositivo e a guarda da frase de recuperação.
Terceiro, se for confirmado que houve adulteração de dispositivos, as práticas de verificação dos revendedores e a segurança da cadeia de fornecimento no setor de carteiras de hardware estarão sob ainda mais pressão.
Para os usuários que compraram dispositivos pela CryptoBilis nos últimos 90 dias, a Ledger recomenda que os dispositivos ainda não inicializados não sejam utilizados por enquanto e que os usuários com dispositivos já inicializados considerem transferir os ativos para uma carteira criada com uma frase de recuperação totalmente nova. Durante o processo, verifique tudo pelos canais oficiais, nunca revele sua frase de recuperação a ninguém e não clique em supostos links de migração urgente.<Cite refs={["turn545983search0","turn545983search3"]}/>
Na minha opinião, segurança de verdade não é acreditar que uma determinada marca nunca terá problemas, mas garantir que, mesmo que uma etapa falhe, seus ativos não fiquem todos expostos.
Você acha que este caso levará mais pessoas a optar pela custódia em exchanges ou, pelo contrário, impulsionará o setor de carteiras de hardware a reforçar as verificações de segurança?
A Ledger está investigando perdas de ativos de usuários relacionadas ao revendedor CryptoBilis e pediu que esse canal suspendesse as vendas e os envios. Pesquisadores on-chain estimam que as perdas suspeitas envolvendo redes como BTC, ETH e TRON ultrapassem 86 milhões de dólares, mas o valor e as causas específicas ainda não foram totalmente confirmados.<Cite refs={["turn545983search0","turn545983search1"]}/>
Este caso serve de alerta a todos os usuários de criptomoedas: o fato de uma carteira de hardware não estar conectada à internet não significa que os ativos estejam absolutamente seguros. Se o dispositivo tiver sido adulterado antes da entrega ou se a frase de recuperação tiver sido exposta, até mesmo uma carteira fria poderá ser roubada.
Na minha opinião, há três aspectos deste caso que merecem atenção:
Primeiro, o risco pode estar na cadeia de fornecimento, e não necessariamente no próprio software da carteira. A Ledger ainda não confirmou a causa final, portanto não se pode concluir que todos os dispositivos tenham uma vulnerabilidade.
Segundo, a responsabilidade pela segurança da autocustódia não se limita à gestão das chaves privadas; também inclui o canal de compra, a inicialização do dispositivo e a guarda da frase de recuperação.
Terceiro, se for confirmado que houve adulteração de dispositivos, as práticas de verificação dos revendedores e a segurança da cadeia de fornecimento no setor de carteiras de hardware estarão sob ainda mais pressão.
Para os usuários que compraram dispositivos pela CryptoBilis nos últimos 90 dias, a Ledger recomenda que os dispositivos ainda não inicializados não sejam utilizados por enquanto e que os usuários com dispositivos já inicializados considerem transferir os ativos para uma carteira criada com uma frase de recuperação totalmente nova. Durante o processo, verifique tudo pelos canais oficiais, nunca revele sua frase de recuperação a ninguém e não clique em supostos links de migração urgente.<Cite refs={["turn545983search0","turn545983search3"]}/>
Na minha opinião, segurança de verdade não é acreditar que uma determinada marca nunca terá problemas, mas garantir que, mesmo que uma etapa falhe, seus ativos não fiquem todos expostos.
Você acha que este caso levará mais pessoas a optar pela custódia em exchanges ou, pelo contrário, impulsionará o setor de carteiras de hardware a reforçar as verificações de segurança?