#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Дело Ledger перешло из разряда «возможного» в разряд «подтверждённого». Вот что это значит — и чего не значит
Когда эта история стала известна, главный вопрос заключался в том, подвергались ли вмешательству сами устройства. Теперь Ledger дал частичный ответ.
Вот что известно: служба поддержки Ledger подтвердила, что в устройстве одного из пострадавших пользователей был обнаружен несанкционированный аппаратный имплант. Компания связывается с пострадавшими пользователями, сотрудничает с правоохранительными органами и поблагодарила группу по безопасности SEAL 911 за помощь. По её словам, нет никаких свидетельств того, что были взломаны собственные системы, инфраструктура или сервисы компании. Реселлер CryptoBilis подтвердил, что приостановил продажу аппаратных кошельков до окончания расследования. Рекомендация Ledger: если устройство, купленное у этого реселлера, ещё не настраивали, не инициализируйте его; если настраивали — подумайте о переводе активов на новое устройство для подписи с новой фразой восстановления. Компания также повторила, что никогда не попросит вас сообщить фразу из 24 слов. Это важно, поскольку мошенники, скорее всего, попытаются воспользоваться этой новостью.
Важно понимать: подтверждение наличия импланта в одном устройстве не доказывает, что именно он стал причиной всех заявленных потерь, которые, по сторонним оценкам, составляют примерно от $86 млн до $93 млн. Сколько устройств пострадало и где именно происходило вмешательство — пока неизвестно.
Почему это важно? Аппаратные кошельки защищают от удалённых атак, но физическое вмешательство в цепочку поставок — это другая угроза, которую пользователям нелегко заметить. Ledger заявляет, что разрабатывает более надёжные меры защиты от вмешательства.
Если доверие начинается с момента покупки, насколько пользователям стоит полагаться на упаковку и происхождение устройства, а насколько — проверять всё самостоятельно? 🤔
#Ledger #CryptoSecurity #SupplyChain
$LUMIA $STRK $CFX
Дело Ledger перешло из разряда «возможного» в разряд «подтверждённого». Вот что это значит — и чего не значит
Когда эта история стала известна, главный вопрос заключался в том, подвергались ли вмешательству сами устройства. Теперь Ledger дал частичный ответ.
Вот что известно: служба поддержки Ledger подтвердила, что в устройстве одного из пострадавших пользователей был обнаружен несанкционированный аппаратный имплант. Компания связывается с пострадавшими пользователями, сотрудничает с правоохранительными органами и поблагодарила группу по безопасности SEAL 911 за помощь. По её словам, нет никаких свидетельств того, что были взломаны собственные системы, инфраструктура или сервисы компании. Реселлер CryptoBilis подтвердил, что приостановил продажу аппаратных кошельков до окончания расследования. Рекомендация Ledger: если устройство, купленное у этого реселлера, ещё не настраивали, не инициализируйте его; если настраивали — подумайте о переводе активов на новое устройство для подписи с новой фразой восстановления. Компания также повторила, что никогда не попросит вас сообщить фразу из 24 слов. Это важно, поскольку мошенники, скорее всего, попытаются воспользоваться этой новостью.
Важно понимать: подтверждение наличия импланта в одном устройстве не доказывает, что именно он стал причиной всех заявленных потерь, которые, по сторонним оценкам, составляют примерно от $86 млн до $93 млн. Сколько устройств пострадало и где именно происходило вмешательство — пока неизвестно.
Почему это важно? Аппаратные кошельки защищают от удалённых атак, но физическое вмешательство в цепочку поставок — это другая угроза, которую пользователям нелегко заметить. Ledger заявляет, что разрабатывает более надёжные меры защиты от вмешательства.
Если доверие начинается с момента покупки, насколько пользователям стоит полагаться на упаковку и происхождение устройства, а насколько — проверять всё самостоятельно? 🤔
#Ledger #CryptoSecurity #SupplyChain
$LUMIA $STRK $CFX
