#ledger暂停cryptobilis销售

Вот же ж, кто бы мог подумать: платишь за холодный кошелёк, чтобы защитить активы, а в итоге даже сам холодный кошелёк может оказаться засланным агентом.

Представьте: в июне вы покупаете 80 $BTC по цене 65K, ваша нереализованная прибыль — 1,38 миллиона долларов. Боитесь, что биржа небезопасна, и решаете перевести всё на холодный кошелёк Ledger.

А через неделю 80 BTC бесследно исчезают.

Вы не подписывали никаких подозрительных контрактов, не вводили сид-фразу в интернете — возможно, проблема была в самом устройстве, которое вы купили.

Когда бывший CEO Mt.Gox Марк Карпелес разобрал Ledger, привезённый из Малайзии, он обнаружил, что за экранной прокладкой спрятан подозрительный набор компонентов: модуль связи LTE, eSIM и микроконтроллер.

По словам специалистов по безопасности, теоретически эта штука могла считывать сид-фразу с экрана, а затем передавать её через мобильную сеть.

Думаешь, хранишь приватные ключи в офлайне, а внутри устройства может оказаться SIM-карта с выходом в интернет.

Тем временем пользователи, связанные с юго-восточноазиатским дистрибьютором CryptoBilis, сообщили о масштабной потере активов. По оценкам аналитиков, изучавших блокчейн, сумма потерь приближается к 90 миллионам долларов.

Вот что меня в этой истории больше всего пугает:

Можно не доверять биржам, не подписывать подозрительные контракты, запереть сид-фразу в сейфе — но как убедиться, что купленное устройство никто раньше не вскрывал?

Раньше казалось, что холодный кошелёк — это последняя линия обороны. Теперь выясняется, что цепочка поставок тоже может стать самым опасным звеном.

Есть тут спецы по аппаратной безопасности? Подскажите, кроме покупки напрямую на официальном сайте, есть ли надёжные способы защититься от таких атак на цепочку поставок? 🙏

Вот уж действительно: защищайся от хакеров, остерегайся фишинга — а в итоге ещё и от продавцов кошельков отбивайся.

$BTC #Ledger #加密安全