#ledger暂停cryptobilis销售
Caramba, quem imaginaria que você paga por uma carteira fria para proteger seus ativos e, no fim, talvez até a própria carteira fria seja uma infiltrada.
Imagine só: em junho, você compra 80 $BTC a 65K, está com um lucro não realizado de 1,38 milhão de dólares e, com medo de que a corretora não seja segura, decide transferir tudo para uma carteira fria Ledger.
Uma semana depois, os 80 BTC desaparecem.
Você não assinou nenhum contrato suspeito, nem digitou sua frase-semente na internet. O problema pode estar no dispositivo que você comprou.
Ao desmontar uma Ledger vinda da Malásia, Mark Karpelès, ex-CEO da Mt.Gox, descobriu um conjunto de componentes suspeitos escondido no acolchoamento da tela, incluindo um módulo de comunicação LTE, um eSIM e um microcontrolador.
Segundo a análise de pesquisadores de segurança, em teoria, esse conjunto poderia ler a frase-semente exibida na tela e transmiti-la pela rede móvel.
Você acha que está guardando suas chaves privadas offline, mas talvez haja um cartão SIM conectado à internet escondido dentro do dispositivo.
Ao mesmo tempo, usuários relacionados à distribuidora do Sudeste Asiático CryptoBilis relataram perdas em larga escala; análises on-chain estimam que o valor envolvido chegue perto de 90 milhões de dólares.
O que mais me dá calafrios nessa história é isto:
Você pode não confiar nas corretoras, pode evitar assinar contratos suspeitos e guardar sua frase-semente num cofre, mas como garantir que ninguém nunca mexeu no hardware que você comprou?
Antes eu achava que a carteira fria era a última linha de defesa. Agora vejo que a cadeia de suprimentos também pode se tornar o elo mais perigoso.
Alguém que entenda de segurança de hardware pode explicar: além de comprar direto no site oficial, que outras formas confiáveis existem para se proteger desse tipo de ataque à cadeia de suprimentos? 🙏
É isso: a gente se protege de hackers e de phishing, mas no fim ainda precisa se proteger de quem vende carteiras.
$BTC #Ledger #加密安全
Caramba, quem imaginaria que você paga por uma carteira fria para proteger seus ativos e, no fim, talvez até a própria carteira fria seja uma infiltrada.
Imagine só: em junho, você compra 80 $BTC a 65K, está com um lucro não realizado de 1,38 milhão de dólares e, com medo de que a corretora não seja segura, decide transferir tudo para uma carteira fria Ledger.
Uma semana depois, os 80 BTC desaparecem.
Você não assinou nenhum contrato suspeito, nem digitou sua frase-semente na internet. O problema pode estar no dispositivo que você comprou.
Ao desmontar uma Ledger vinda da Malásia, Mark Karpelès, ex-CEO da Mt.Gox, descobriu um conjunto de componentes suspeitos escondido no acolchoamento da tela, incluindo um módulo de comunicação LTE, um eSIM e um microcontrolador.
Segundo a análise de pesquisadores de segurança, em teoria, esse conjunto poderia ler a frase-semente exibida na tela e transmiti-la pela rede móvel.
Você acha que está guardando suas chaves privadas offline, mas talvez haja um cartão SIM conectado à internet escondido dentro do dispositivo.
Ao mesmo tempo, usuários relacionados à distribuidora do Sudeste Asiático CryptoBilis relataram perdas em larga escala; análises on-chain estimam que o valor envolvido chegue perto de 90 milhões de dólares.
O que mais me dá calafrios nessa história é isto:
Você pode não confiar nas corretoras, pode evitar assinar contratos suspeitos e guardar sua frase-semente num cofre, mas como garantir que ninguém nunca mexeu no hardware que você comprou?
Antes eu achava que a carteira fria era a última linha de defesa. Agora vejo que a cadeia de suprimentos também pode se tornar o elo mais perigoso.
Alguém que entenda de segurança de hardware pode explicar: além de comprar direto no site oficial, que outras formas confiáveis existem para se proteger desse tipo de ataque à cadeia de suprimentos? 🙏
É isso: a gente se protege de hackers e de phishing, mas no fim ainda precisa se proteger de quem vende carteiras.
$BTC #Ledger #加密安全