📰 Em 9 de outubro, veio à tona que mais de 93 milhões de dólares em ativos de carteiras de hardware Ledger foram roubados. O que causa ainda mais arrepios é que muitas vítimas afirmaram que sempre guardaram a frase-semente escrita à mão e que seus dispositivos quase não interagiam com dispositivos externos. Mesmo assim, os ativos das carteiras foram completamente esvaziados, e houve até assinaturas de autorização feitas sem o conhecimento dos proprietários.
🔥 De acordo com o rastreamento on-chain, os atacantes transferiram cerca de 93,4 milhões de dólares de 471 endereços em 7 blockchains. A rede Tron sofreu perdas de cerca de 69,98 milhões de USDT, enquanto a rede Bitcoin perdeu cerca de 17,59 milhões de dólares. Os atacantes também transferiram mais de 3 milhões de dólares em ETH para o Tornado Cash. A Tether congelou cerca de 10 milhões de dólares em USDT, mas outros 14,6 milhões de dólares em USDD não puderam ser congelados.
👀 Isso não parece ter sido algo improvisado. As carteiras envolvidas começaram a receber fundos já em 24 de setembro e, depois, testaram transferências entre várias blockchains, autorizações e processos de consolidação dos fundos. Também implantaram antecipadamente um mecanismo de transferência automatizada. Sinceramente, é possível que os atacantes tenham se preparado por mais de um dia.
💡 O mais preocupante é que as pistas também apontam para o revendedor terceirizado CryptoBilis. A empresa era revendedora autorizada da Ledger na Malásia, na Indonésia e nas Filipinas, mas neste ano vieram à tona notícias de que ela mudou de proprietário. Também foi encontrado, dentro de um dispositivo, um possível módulo espião com LTE, eSIM e microcontrolador. No entanto, até o momento, não há provas concretas de que ele esteja diretamente relacionado a esse roubo em grande escala.
🤔 O aspecto mais doloroso desse caso é que uma carteira de hardware não significa necessariamente segurança absoluta. A cadeia de suprimentos, os revendedores e todas as etapas antes e depois da entrega do dispositivo podem apresentar problemas. Você vai continuar usando uma carteira de hardware ou prefere transferir seus ativos para um dispositivo recém-inicializado?
#Ledger #硬件钱包 #加密安全 #安全链上
🔥 De acordo com o rastreamento on-chain, os atacantes transferiram cerca de 93,4 milhões de dólares de 471 endereços em 7 blockchains. A rede Tron sofreu perdas de cerca de 69,98 milhões de USDT, enquanto a rede Bitcoin perdeu cerca de 17,59 milhões de dólares. Os atacantes também transferiram mais de 3 milhões de dólares em ETH para o Tornado Cash. A Tether congelou cerca de 10 milhões de dólares em USDT, mas outros 14,6 milhões de dólares em USDD não puderam ser congelados.
👀 Isso não parece ter sido algo improvisado. As carteiras envolvidas começaram a receber fundos já em 24 de setembro e, depois, testaram transferências entre várias blockchains, autorizações e processos de consolidação dos fundos. Também implantaram antecipadamente um mecanismo de transferência automatizada. Sinceramente, é possível que os atacantes tenham se preparado por mais de um dia.
💡 O mais preocupante é que as pistas também apontam para o revendedor terceirizado CryptoBilis. A empresa era revendedora autorizada da Ledger na Malásia, na Indonésia e nas Filipinas, mas neste ano vieram à tona notícias de que ela mudou de proprietário. Também foi encontrado, dentro de um dispositivo, um possível módulo espião com LTE, eSIM e microcontrolador. No entanto, até o momento, não há provas concretas de que ele esteja diretamente relacionado a esse roubo em grande escala.
🤔 O aspecto mais doloroso desse caso é que uma carteira de hardware não significa necessariamente segurança absoluta. A cadeia de suprimentos, os revendedores e todas as etapas antes e depois da entrega do dispositivo podem apresentar problemas. Você vai continuar usando uma carteira de hardware ou prefere transferir seus ativos para um dispositivo recém-inicializado?
#Ledger #硬件钱包 #加密安全 #安全链上