Взлом Ledger: ущерб уже достиг примерно $86 млн (по некоторым оценкам — от $72 млн до $93 млн, в зависимости от того, кто считает). Способ атаки пока неизвестен.
Вот что нам известно:
→ Пострадавшие купили устройства через CryptoBilis (официального реселлера)
→ Ходят слухи о аппаратном импланте, но ДОКАЗАТЕЛЬСТВ по результатам экспертизы НЕТ
→ Отслеживание в блокчейне показывает, куда ушли средства, но не то, КАК злоумышленник проник внутрь
Если вы пользуетесь аппаратными кошельками, запомните:
1. Покупайте напрямую у производителя. Официальный реселлер ≠ гарантия безопасности.
2. НИКОГДА не вводите сид-фразу на ЛЮБОМ сайте или в приложении, которые якобы проверяют ваш кошелёк. Это один из самых старых способов мошенничества.
3. Если во время настройки устройство вызывает подозрения, не переводите на него средства, пока служба поддержки производителя не подтвердит, что всё в порядке.
4. Если сид-фраза скомпрометирована, единственное решение — перевести средства на новый кошелёк с НОВОЙ сид-фразой. Восстановление старой сид-фразы на другом устройстве ничего не изменит.
Рекомендации Ledger для покупателей CryptoBilis (за последние 90 дней):
→ Ещё не настроили устройство? Не настраивайте его
→ Уже настроили? СРОЧНО переведите активы на новое устройство с новой сид-фразой
Главный вывод: аппаратные кошельки защищают ваши ключи, но не спасут, если устройство было скомпрометировано при настройке или сид-фраза оказалась раскрыта.
Главный вопрос всё ещё без ответа: как именно злоумышленник получил доступ? Пока мы этого не знаем, всем пользователям аппаратных кошельков следует быть начеку.
Вот что нам известно:
→ Пострадавшие купили устройства через CryptoBilis (официального реселлера)
→ Ходят слухи о аппаратном импланте, но ДОКАЗАТЕЛЬСТВ по результатам экспертизы НЕТ
→ Отслеживание в блокчейне показывает, куда ушли средства, но не то, КАК злоумышленник проник внутрь
Если вы пользуетесь аппаратными кошельками, запомните:
1. Покупайте напрямую у производителя. Официальный реселлер ≠ гарантия безопасности.
2. НИКОГДА не вводите сид-фразу на ЛЮБОМ сайте или в приложении, которые якобы проверяют ваш кошелёк. Это один из самых старых способов мошенничества.
3. Если во время настройки устройство вызывает подозрения, не переводите на него средства, пока служба поддержки производителя не подтвердит, что всё в порядке.
4. Если сид-фраза скомпрометирована, единственное решение — перевести средства на новый кошелёк с НОВОЙ сид-фразой. Восстановление старой сид-фразы на другом устройстве ничего не изменит.
Рекомендации Ledger для покупателей CryptoBilis (за последние 90 дней):
→ Ещё не настроили устройство? Не настраивайте его
→ Уже настроили? СРОЧНО переведите активы на новое устройство с новой сид-фразой
Главный вывод: аппаратные кошельки защищают ваши ключи, но не спасут, если устройство было скомпрометировано при настройке или сид-фраза оказалась раскрыта.
Главный вопрос всё ещё без ответа: как именно злоумышленник получил доступ? Пока мы этого не знаем, всем пользователям аппаратных кошельков следует быть начеку.