9 октября пользователи Ledger из Юго-Восточной Азии начали сообщать в X и Reddit об опустошённых кошельках.
К вечеру того же дня MistTrack отследил убытки почти на **$90 млн**.
Tether вмешалась и заморозила связанные с инцидентом адреса USDT.
Реакция атакующих: они немедленно обменяли около 14,7 млн USDT на SUN.io на USDD (нативный стейблкоин Tron) — функция заморозки Tether не распространяется на USDD.
Это атака на цепочку поставок.
CZ тоже предупредил об угрозе — есть подозрение, что некий дистрибьютор из Юго-Восточной Азии, CryptoBilis, продавал устройства с подменёнными компонентами. Марк Карпелес (бывший генеральный директор Mt. Gox) осмотрел одно из устройств и сообщил, что обнаружил имплант под экраном, который к тому же прошёл проверку подлинности Ledger.
В Ledger заявили, что их инфраструктура не была взломана, потребовали от CryptoBilis приостановить все продажи и отправки и сообщили, что проводят расследование.
Этот случай выявил два известных, но постоянно недооцениваемых риска:
Во-первых, граница безопасности аппаратного кошелька проходит по цепочке поставок на этапе производства, а не только по самому устройству. Если вы покупаете устройство у стороннего продавца, его могли изменить ещё до того, как оно попало к вам. Ваша сид-фраза могла быть раскрыта уже в момент её создания на устройстве.
Во-вторых, у заморозки стейблкоинов есть слепые зоны. Tether может заморозить USDT, но эта мера совершенно не работает против BTC, ETH, USDD и других активов — атакующие уже хорошо знакомы с таким способом обхода.
Если вы пользуетесь Ledger, купленным не через официальный канал, сегодня — хороший день, чтобы проверить устройство на наличие чего-то подозрительного.
$ETH
$USDT
#tether冻结ledger盗窃案相关usdt
К вечеру того же дня MistTrack отследил убытки почти на **$90 млн**.
Tether вмешалась и заморозила связанные с инцидентом адреса USDT.
Реакция атакующих: они немедленно обменяли около 14,7 млн USDT на SUN.io на USDD (нативный стейблкоин Tron) — функция заморозки Tether не распространяется на USDD.
Это атака на цепочку поставок.
CZ тоже предупредил об угрозе — есть подозрение, что некий дистрибьютор из Юго-Восточной Азии, CryptoBilis, продавал устройства с подменёнными компонентами. Марк Карпелес (бывший генеральный директор Mt. Gox) осмотрел одно из устройств и сообщил, что обнаружил имплант под экраном, который к тому же прошёл проверку подлинности Ledger.
В Ledger заявили, что их инфраструктура не была взломана, потребовали от CryptoBilis приостановить все продажи и отправки и сообщили, что проводят расследование.
Этот случай выявил два известных, но постоянно недооцениваемых риска:
Во-первых, граница безопасности аппаратного кошелька проходит по цепочке поставок на этапе производства, а не только по самому устройству. Если вы покупаете устройство у стороннего продавца, его могли изменить ещё до того, как оно попало к вам. Ваша сид-фраза могла быть раскрыта уже в момент её создания на устройстве.
Во-вторых, у заморозки стейблкоинов есть слепые зоны. Tether может заморозить USDT, но эта мера совершенно не работает против BTC, ETH, USDD и других активов — атакующие уже хорошо знакомы с таким способом обхода.
Если вы пользуетесь Ledger, купленным не через официальный канал, сегодня — хороший день, чтобы проверить устройство на наличие чего-то подозрительного.
$ETH
$USDT
#tether冻结ledger盗窃案相关usdt
