#ledger暂停cryptobilis销售

Caramba, quem imaginaria que você paga por uma carteira fria para proteger seus ativos e, no fim, talvez até a própria carteira fria seja uma infiltrada.

Imagine só: em junho, você compra 80 $BTC a 65K, está com um lucro não realizado de 1,38 milhão de dólares e, com medo de que a corretora não seja segura, decide transferir tudo para uma carteira fria Ledger.

Uma semana depois, os 80 BTC desaparecem.

Você não assinou nenhum contrato suspeito, nem digitou sua frase-semente na internet. O problema pode estar no dispositivo que você comprou.

Ao desmontar uma Ledger vinda da Malásia, Mark Karpelès, ex-CEO da Mt.Gox, descobriu um conjunto de componentes suspeitos escondido no acolchoamento da tela, incluindo um módulo de comunicação LTE, um eSIM e um microcontrolador.

Segundo a análise de pesquisadores de segurança, em teoria, esse conjunto poderia ler a frase-semente exibida na tela e transmiti-la pela rede móvel.

Você acha que está guardando suas chaves privadas offline, mas talvez haja um cartão SIM conectado à internet escondido dentro do dispositivo.

Ao mesmo tempo, usuários relacionados à distribuidora do Sudeste Asiático CryptoBilis relataram perdas em larga escala; análises on-chain estimam que o valor envolvido chegue perto de 90 milhões de dólares.

O que mais me dá calafrios nessa história é isto:

Você pode não confiar nas corretoras, pode evitar assinar contratos suspeitos e guardar sua frase-semente num cofre, mas como garantir que ninguém nunca mexeu no hardware que você comprou?

Antes eu achava que a carteira fria era a última linha de defesa. Agora vejo que a cadeia de suprimentos também pode se tornar o elo mais perigoso.

Alguém que entenda de segurança de hardware pode explicar: além de comprar direto no site oficial, que outras formas confiáveis existem para se proteger desse tipo de ataque à cadeia de suprimentos? 🙏

É isso: a gente se protege de hackers e de phishing, mas no fim ainda precisa se proteger de quem vende carteiras.

$BTC #Ledger #加密安全