#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
O caso Ledger acaba de passar de “possível” para “confirmado”. Veja o que isso significa — e o que não significa
Quando esta notícia veio à tona, a questão central era se os próprios dispositivos haviam sido adulterados. A Ledger agora deu uma resposta parcial.
Aqui está a atualização: o suporte da Ledger confirmou que o dispositivo de um usuário afetado continha um implante de hardware não autorizado. A empresa está entrando em contato com os usuários afetados, cooperando com as autoridades policiais e agradeceu ao grupo de segurança SEAL 911 pela ajuda. A empresa afirma não haver evidências de que seus próprios sistemas, infraestrutura ou serviços tenham sido comprometidos. A revendedora CryptoBilis confirmou que suspendeu a venda de carteiras de hardware até o fim da investigação. A orientação da Ledger: se um dispositivo comprado dessa revendedora ainda não foi configurado, não o inicialize; se já foi, considere transferir os ativos para um novo dispositivo de assinatura com uma frase de recuperação inédita. A empresa também reiterou que nunca pedirá uma frase de 24 palavras — algo importante, já que é provável que golpistas tentem se aproveitar da notícia.
É importante ressaltar que confirmar a presença de um implante em um dispositivo não comprova que ele tenha causado todas as perdas relatadas, que estimativas externas situam entre aproximadamente US$ 86 milhões e US$ 93 milhões. Ainda não há resposta para quantos dispositivos foram afetados nem onde ocorreu a adulteração.
Por que isso importa? As carteiras de hardware protegem contra ataques remotos, mas a adulteração física na cadeia de suprimentos é uma ameaça diferente, que os usuários não conseguem detectar facilmente. A Ledger afirma estar desenvolvendo medidas antifalsificação mais robustas.
Se a confiança começa no momento da compra, quanto os usuários devem confiar na embalagem e na procedência — e quanto devem verificar tudo por conta própria? 🤔
#Ledger #CryptoSecurity #SupplyChain
$LUMIA $STRK $CFX
O caso Ledger acaba de passar de “possível” para “confirmado”. Veja o que isso significa — e o que não significa
Quando esta notícia veio à tona, a questão central era se os próprios dispositivos haviam sido adulterados. A Ledger agora deu uma resposta parcial.
Aqui está a atualização: o suporte da Ledger confirmou que o dispositivo de um usuário afetado continha um implante de hardware não autorizado. A empresa está entrando em contato com os usuários afetados, cooperando com as autoridades policiais e agradeceu ao grupo de segurança SEAL 911 pela ajuda. A empresa afirma não haver evidências de que seus próprios sistemas, infraestrutura ou serviços tenham sido comprometidos. A revendedora CryptoBilis confirmou que suspendeu a venda de carteiras de hardware até o fim da investigação. A orientação da Ledger: se um dispositivo comprado dessa revendedora ainda não foi configurado, não o inicialize; se já foi, considere transferir os ativos para um novo dispositivo de assinatura com uma frase de recuperação inédita. A empresa também reiterou que nunca pedirá uma frase de 24 palavras — algo importante, já que é provável que golpistas tentem se aproveitar da notícia.
É importante ressaltar que confirmar a presença de um implante em um dispositivo não comprova que ele tenha causado todas as perdas relatadas, que estimativas externas situam entre aproximadamente US$ 86 milhões e US$ 93 milhões. Ainda não há resposta para quantos dispositivos foram afetados nem onde ocorreu a adulteração.
Por que isso importa? As carteiras de hardware protegem contra ataques remotos, mas a adulteração física na cadeia de suprimentos é uma ameaça diferente, que os usuários não conseguem detectar facilmente. A Ledger afirma estar desenvolvendo medidas antifalsificação mais robustas.
Se a confiança começa no momento da compra, quanto os usuários devem confiar na embalagem e na procedência — e quanto devem verificar tudo por conta própria? 🤔
#Ledger #CryptoSecurity #SupplyChain
$LUMIA $STRK $CFX
