Сообщение о краже Ledger: сначала проверьте, где вы его купили, не спешите нажимать «Экстренное восстановление»!

По состоянию на 22:56 9 октября по тайваньскому времени несколько источников со ссылкой на Ledger Support сообщили, что компания расследует случаи потери активов у покупателей, приобретавших устройства у дистрибьютора CryptoBillis в Юго-Восточной Азии, и уже потребовала от него приостановить продажи и отправку товаров.

Важно различать три вещи:

1|Сообщение о краже не означает, что все устройства Ledger взломаны.
2|Версия о вмешательстве в цепочку поставок пока проверяется — причины ещё нельзя считать установленными.
3|Распространяемые в сети оценки огромных убытков не подтверждены и не являются официальной статистикой.

Если за последние 90 дней вы покупали устройство у CryptoBillis:

• Если вы ещё не настроили устройство, не активируйте его и не переводите на него активы.
• Если устройство уже настроено, рассмотрите возможность переноса активов на новое доверенное устройство, следуя рекомендациям из объявления, и используйте новую, заново сгенерированную фразу восстановления.
• Не ограничивайтесь заменой устройства с последующим импортом старой фразы восстановления: если она уже утекла, риск сохраняется.

При переносе самостоятельно проверьте адрес получения и сеть на экране нового устройства. Не используйте «безопасные адреса», предложенные незнакомцами. Если не уверены, как действовать, самостоятельно перейдите на официальный сайт Ledger и обратитесь в официальную службу поддержки. Не обращайтесь к тем, кто пишет вам в личные сообщения.

Остальным владельцам сначала следует проверить источник покупки и записи в блокчейне. Не считайте, что устройства, не попавшие в текущий список затронутых, гарантированно безопасны. Если обнаружите неизвестный исходящий перевод, сохраните данные о транзакциях, заказе и упаковке. Не спешите сбрасывать устройство и уничтожать улики.

Не вводите фразу восстановления на веб-сайтах, в мобильных приложениях или на компьютере и никому из службы поддержки её не сообщайте. Если не понимаете, что подписываете, откажитесь. Если фраза восстановления утекла, отзыв разрешений смарт-контрактов не решит основную проблему.

Вторая волна атак, которая часто следует за инцидентами кибербезопасности, — это фальшивая служба поддержки, которая пользуется вашей паникой и просит «проверить кошелёк».

Оригинальное объявление:
https://x.com/Ledger_Support/status/2108551100613714002

Рекомендации по защите от мошенничества:
https://www.ledger.com/phishing-campaigns-status

#Ledger #加密安全 #冷錢包
$BTC