#ledger暂停cryptobilis销售
【Observações de um velho investidor】 ———— Agora nem mesmo os distribuidores são seguros. Para exagerar um pouco: mesmo fazendo o pedido no site oficial, não se pode descartar que alguém esteja adulterando os produtos durante o transporte. Hoje, celulares antigos são um tesouro.
Mais de US$ 86 milhões podem ter sido roubados! Ledger suspende às pressas as vendas da CryptoBilis; até as carteiras de hardware precisam verificar a cadeia de suprimentos
Em 9 de outubro, a fabricante de carteiras de hardware Ledger informou que está investigando o roubo de criptoativos de usuários do Sudeste Asiático e pediu à distribuidora CryptoBilis que suspenda todas as vendas e os envios de dispositivos Ledger.
🔴 1. Por que a Ledger suspendeu as vendas?
A CryptoBilis é um canal de distribuição da Ledger no Sudeste Asiático, com operações na Indonésia, na Malásia e nas Filipinas.
Após receber relatos de perdas de ativos, a Ledger pediu à distribuidora que suspendesse todas as vendas e os envios de dispositivos enquanto aguarda os resultados da investigação.
A principal dúvida no momento é se houve algum problema na cadeia de suprimentos dos dispositivos ou no processo de inicialização. Por exemplo, se um dispositivo tiver sido adulterado antes da entrega ou se a frase de recuperação tiver sido exposta durante a inicialização, os invasores poderão assumir o controle da carteira enquanto o usuário acredita que seus ativos estão seguros.
No entanto, por enquanto, esses são apenas possíveis vetores de risco. Até o momento, não há conclusões que comprovem a existência de uma vulnerabilidade no próprio hardware da Ledger, nem evidências de que todos os dispositivos afetados tenham sido adulterados.
🔴 2. O que esse caso significa para todo o setor de criptoativos?
Primeiro, uma carteira de hardware não significa segurança absoluta. Armazenar as chaves privadas offline é importante, mas o canal de compra, a inicialização do dispositivo e a geração e guarda da frase de recuperação também são fundamentais.
Segundo, a responsabilidade pela custódia própria não recai apenas sobre o usuário. A cadeia de suprimentos, a gestão dos distribuidores e o processo de entrega dos dispositivos também podem se tornar pontos fracos do sistema de segurança.
O ponto central deste caso não é simplesmente dizer que “a Ledger não é segura”, mas alertar todo o setor: a segurança das carteiras de hardware não depende apenas do design do produto, mas de toda a cadeia, da produção e do transporte à inicialização. $MAGIC $PIXEL $BTC
【Observações de um velho investidor】 ———— Agora nem mesmo os distribuidores são seguros. Para exagerar um pouco: mesmo fazendo o pedido no site oficial, não se pode descartar que alguém esteja adulterando os produtos durante o transporte. Hoje, celulares antigos são um tesouro.
Mais de US$ 86 milhões podem ter sido roubados! Ledger suspende às pressas as vendas da CryptoBilis; até as carteiras de hardware precisam verificar a cadeia de suprimentos
Em 9 de outubro, a fabricante de carteiras de hardware Ledger informou que está investigando o roubo de criptoativos de usuários do Sudeste Asiático e pediu à distribuidora CryptoBilis que suspenda todas as vendas e os envios de dispositivos Ledger.
🔴 1. Por que a Ledger suspendeu as vendas?
A CryptoBilis é um canal de distribuição da Ledger no Sudeste Asiático, com operações na Indonésia, na Malásia e nas Filipinas.
Após receber relatos de perdas de ativos, a Ledger pediu à distribuidora que suspendesse todas as vendas e os envios de dispositivos enquanto aguarda os resultados da investigação.
A principal dúvida no momento é se houve algum problema na cadeia de suprimentos dos dispositivos ou no processo de inicialização. Por exemplo, se um dispositivo tiver sido adulterado antes da entrega ou se a frase de recuperação tiver sido exposta durante a inicialização, os invasores poderão assumir o controle da carteira enquanto o usuário acredita que seus ativos estão seguros.
No entanto, por enquanto, esses são apenas possíveis vetores de risco. Até o momento, não há conclusões que comprovem a existência de uma vulnerabilidade no próprio hardware da Ledger, nem evidências de que todos os dispositivos afetados tenham sido adulterados.
🔴 2. O que esse caso significa para todo o setor de criptoativos?
Primeiro, uma carteira de hardware não significa segurança absoluta. Armazenar as chaves privadas offline é importante, mas o canal de compra, a inicialização do dispositivo e a geração e guarda da frase de recuperação também são fundamentais.
Segundo, a responsabilidade pela custódia própria não recai apenas sobre o usuário. A cadeia de suprimentos, a gestão dos distribuidores e o processo de entrega dos dispositivos também podem se tornar pontos fracos do sistema de segurança.
O ponto central deste caso não é simplesmente dizer que “a Ledger não é segura”, mas alertar todo o setor: a segurança das carteiras de hardware não depende apenas do design do produto, mas de toda a cadeia, da produção e do transporte à inicialização. $MAGIC $PIXEL $BTC