Самая опасная точка атаки холодного кошелька — как ни странно, его экран.

Вчера Ledger подтвердил: за экраном аппаратного кошелька одного из пострадавших обнаружили несанкционированный аппаратный имплант. При первой настройке устройства, когда на экране появились 24 слова для восстановления, он «считал» их — при этом упаковка оставалась целой, а устройство успешно проходило даже официальную проверку подлинности.

Картина произошедшего уже ясна: устройства, поступившие через авторизованного дистрибьютора в Юго-Восточной Азии CryptoBilis, были подменены. По данным отслеживания в блокчейне, ущерб составляет около 90 млн долларов (Ledger пока не подтвердил эту цифру независимо); затронуто более 300 адресов. Tether заморозила около 10 млн $USDT на связанных с инцидентом адресах. Злоумышленники же оперативно обменяли около 14,7 млн $USDT на $USDD, чтобы избежать заморозки; ещё около 430 $ETH прошли через Tornado Cash.

Ledger потребовала от CryptoBilis приостановить продажу всех аппаратных кошельков и рекомендует пользователям, купившим устройство через этот канал за последние 90 дней: не вскрывать упаковку, если устройство ещё не настроено; если оно уже использовалось — как можно скорее перенести средства на новое устройство с совершенно новой фразой восстановления.

Вывод прост: покупайте аппаратные кошельки только у официальных продавцов и проверяйте подлинность устройства сразу после распаковки. $USDT $ETH

#TetherFreezesUSDTLinkedToLedgerTheft #LedgerConfirmsUnauthorizedHardwareImplantInUserDevice

Это не является инвестиционной рекомендацией. DYOR — проводите собственное исследование. Торговля сопряжена с риском.