Ledger подтверждает: аппаратный кошелёк подвергся физическому вмешательству ещё до того, как попал к пользователю 🔒
10 октября служба поддержки Ledger подтвердила, что в одном устройстве пользователя, пострадавшего от инцидента с CryptoBilis, обнаружили «несанкционированный аппаратный имплант». Устройство было продано через CryptoBilis — реселлера из Юго-Восточной Азии. Обнаружение стало результатом собственного расследования Ledger, начатого после сообщений о более широком ряде случаев потери криптоактивов клиентами компании. Ledger заявляет, что связывается с пострадавшими пользователями напрямую и сотрудничает с правоохранительными органами.
Важно чётко понимать разницу. Это подтверждает, что как минимум одно реальное устройство подверглось физическому вмешательству. Но это не подтверждает, что вмешательство стало причиной всех или даже большинства заявленных потерь. В разных публикациях об одном и том же расследовании приводятся разные общие суммы: CryptoTimes и Coinedition называют 86 миллионов долларов, а Bitcoin News — 93,4 миллиона долларов. Само это расхождение говорит о том, что масштаб инцидента ещё выясняют, а не считают окончательно установленным.
Ledger сообщает, что в основной инфраструктуре, системах и сервисах компании признаков взлома нет. Происшедшее рассматривают как проблему в цепочке поставок на уровне реселлера, а не как нарушение безопасности собственных операций Ledger.
На время расследования CryptoBilis приостановила продажу всех аппаратных кошельков. Рекомендация Ledger однозначна: если вы купили устройство у этого реселлера, но ещё не настроили его, не начинайте. Если уже настроили, переведите активы на новое устройство с только что созданной фразой восстановления.
И ещё одно напоминание, которое стоит повторить прямо, ведь мошенники быстро реагируют на такие новости. Ledger никогда не попросит вас сообщить фразу восстановления из 24 слов. Никто из тех, кому можно доверять, тоже этого не сделает.
#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
$BTC
10 октября служба поддержки Ledger подтвердила, что в одном устройстве пользователя, пострадавшего от инцидента с CryptoBilis, обнаружили «несанкционированный аппаратный имплант». Устройство было продано через CryptoBilis — реселлера из Юго-Восточной Азии. Обнаружение стало результатом собственного расследования Ledger, начатого после сообщений о более широком ряде случаев потери криптоактивов клиентами компании. Ledger заявляет, что связывается с пострадавшими пользователями напрямую и сотрудничает с правоохранительными органами.
Важно чётко понимать разницу. Это подтверждает, что как минимум одно реальное устройство подверглось физическому вмешательству. Но это не подтверждает, что вмешательство стало причиной всех или даже большинства заявленных потерь. В разных публикациях об одном и том же расследовании приводятся разные общие суммы: CryptoTimes и Coinedition называют 86 миллионов долларов, а Bitcoin News — 93,4 миллиона долларов. Само это расхождение говорит о том, что масштаб инцидента ещё выясняют, а не считают окончательно установленным.
Ledger сообщает, что в основной инфраструктуре, системах и сервисах компании признаков взлома нет. Происшедшее рассматривают как проблему в цепочке поставок на уровне реселлера, а не как нарушение безопасности собственных операций Ledger.
На время расследования CryptoBilis приостановила продажу всех аппаратных кошельков. Рекомендация Ledger однозначна: если вы купили устройство у этого реселлера, но ещё не настроили его, не начинайте. Если уже настроили, переведите активы на новое устройство с только что созданной фразой восстановления.
И ещё одно напоминание, которое стоит повторить прямо, ведь мошенники быстро реагируют на такие новости. Ledger никогда не попросит вас сообщить фразу восстановления из 24 слов. Никто из тех, кому можно доверять, тоже этого не сделает.
#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
$BTC