Главный риск аппаратного кошелька — вовсе не взлом прошивки.

На этот раз проблема возникла на этапе поставок. Подозревают, что устройства, проданные малайзийским дистрибьютором Ledger — CryptoBilis, могли изменить ещё до того, как они попали к пользователям. По оценке ончейн-расследователя Specter, ущерб превысил 86 миллионов долларов; затронуты BTC, ETH и TRON. По оценкам некоторых компаний в сфере безопасности, сумма приближается к 90 миллионам.

Самое неприятное: Genuine Check от Ledger проверяет, оригинальный ли чип, но не может определить, припаяли ли к плате что-то ещё. Даже на действительно модифицированном устройстве официальный инструмент всё равно покажет, что оно «подлинное».

9 октября Ledger приостановила все продажи и поставки этого дистрибьютора. Тем, кто покупал устройства в CryptoBilis за последние 90 дней, компания рекомендует пока не включать их и не проводить первоначальную настройку. Если устройство уже настроили — замените его и создайте новую seed-фразу.

Покупайте аппаратные кошельки только у официальных продавцов — не гонитесь за низкой ценой в сторонних магазинах. $BTC

Вы купили свой кошелёк на официальном сайте или через стороннего продавца? #Ledger #bitcoin #Crypto