#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Первое правило безопасности аппаратных кошельков — «ваши ключи никогда не покидают устройство» — только что обзавелось неловкой оговоркой.
Ledger подтвердила, что в устройстве одного из пострадавших пользователей обнаружили несанкционированный аппаратный имплант. Его выявили в ходе расследования инцидента с опустошением кошельков, в результате которого с сотен кошельков украли более 86 миллионов долларов. Предположительно, имплант был спрятан под экраном и мог перехватывать отображаемые данные, в том числе сид-фразы во время настройки, а затем передавать их через встроенную SIM-карту.
По всей видимости, взлом связан с атакой на цепочку поставок, в которой участвовал реселлер из Юго-Восточной Азии CryptoBilis. До завершения расследования компания приостановила продажу всех аппаратных кошельков. Ledger утверждает, что её собственные системы и устройства, проданные напрямую компанией, не затронуты; доказательств наличия импланта в других устройствах пока нет.
Это важно, поскольку меняет модель угроз для аппаратных кошельков: вместо уязвимостей прошивки на первый план выходит физическое вмешательство — вектор атаки, который стандартные проверки безопасности могут не выявить, если исходный защищённый элемент не повреждён. Крипторынки почти не отреагировали: прямое влияние на цены BTC и ETH было незначительным, хотя репутационные последствия для сообщества сторонников самостоятельного хранения активов могут ощущаться ещё долго.
Остаётся открытым вопрос: это единичный взлом через канал реселлера или проблема более системного характера? Для тех, кто превыше всего ценит самостоятельное хранение активов, можно ли по-прежнему доверять запечатанной коробке?
$STRK $CFX $TIA
Первое правило безопасности аппаратных кошельков — «ваши ключи никогда не покидают устройство» — только что обзавелось неловкой оговоркой.
Ledger подтвердила, что в устройстве одного из пострадавших пользователей обнаружили несанкционированный аппаратный имплант. Его выявили в ходе расследования инцидента с опустошением кошельков, в результате которого с сотен кошельков украли более 86 миллионов долларов. Предположительно, имплант был спрятан под экраном и мог перехватывать отображаемые данные, в том числе сид-фразы во время настройки, а затем передавать их через встроенную SIM-карту.
По всей видимости, взлом связан с атакой на цепочку поставок, в которой участвовал реселлер из Юго-Восточной Азии CryptoBilis. До завершения расследования компания приостановила продажу всех аппаратных кошельков. Ledger утверждает, что её собственные системы и устройства, проданные напрямую компанией, не затронуты; доказательств наличия импланта в других устройствах пока нет.
Это важно, поскольку меняет модель угроз для аппаратных кошельков: вместо уязвимостей прошивки на первый план выходит физическое вмешательство — вектор атаки, который стандартные проверки безопасности могут не выявить, если исходный защищённый элемент не повреждён. Крипторынки почти не отреагировали: прямое влияние на цены BTC и ETH было незначительным, хотя репутационные последствия для сообщества сторонников самостоятельного хранения активов могут ощущаться ещё долго.
Остаётся открытым вопрос: это единичный взлом через канал реселлера или проблема более системного характера? Для тех, кто превыше всего ценит самостоятельное хранение активов, можно ли по-прежнему доверять запечатанной коробке?
$STRK $CFX $TIA