#LedgerConfirmaImplanteDeHardwareNãoAutorizadoEmDispositivoDeUsuário

A Ledger publicou uma importante atualização de segurança sobre modificações não autorizadas encontradas em uma carteira de hardware comprada da revendedora do Sudeste Asiático CryptoBilis, que atua na Indonésia, na Malásia e nas Filipinas.

Isso ocorre após relatos de fundos sendo drenados de contas afetadas. Em 10 de outubro, o Suporte da Ledger anunciou no X que um dos dispositivos afetados continha um chip não original, ou seja, um implante não autorizado que não é encontrado em dispositivos legítimos.

O investigador on-chain Specter estima que as perdas podem ultrapassar US$ 86 milhões em Bitcoin, Ethereum e Tron, enquanto outras estimativas variam de US$ 72 milhões a US$ 93,4 milhões em 471 endereços.

A Ledger não confirmou o valor total das perdas. Uma análise do ex-CEO da Mt. Gox, Mark Karpeles, revelou um implante de rede celular oculto atrás da tela, capaz de ler a frase de recuperação durante a configuração do dispositivo e contornar a Verificação de autenticidade da Ledger.

A Ledger forneceu orientações claras: se você comprou um dispositivo da CryptoBilis nos últimos 90 dias e ainda não o configurou, não o inicialize.

Se o dispositivo já tiver sido configurado, recomenda-se que os usuários transfiram imediatamente seus ativos para um novo dispositivo Ledger com uma seed completamente nova e evitem restaurá-lo usando a frase antiga.

A Ledger afirma que sua própria infraestrutura não foi comprometida e que o problema parece estar restrito à revendedora em questão.

A CryptoBilis suspendeu todas as vendas de hardware. A Ledger está colaborando com a SEAL 911 e as autoridades competentes, e disponibilizou um e-mail de contato para o envio de informações.

Recomenda-se que os usuários comprem diretamente da Ledger para garantir a segurança de sua seed de recuperação.

#BTC #ETH #Tron