Thông báo Ledger bị đánh cắp: Trước tiên hãy kiểm tra nơi bạn đã mua thiết bị, đừng vội nhấp vào “Khôi phục khẩn cấp”!

Tính đến 22:56 ngày 9/10 theo giờ Đài Loan, nhiều nguồn dẫn lời Ledger Support cho biết họ đang điều tra tổn thất tài sản của những người mua hàng từ nhà phân phối CryptoBillis ở Đông Nam Á, đồng thời đã yêu cầu nhà bán hàng này tạm ngừng bán và giao hàng.

Trước tiên, hãy phân biệt ba điều:

1|Có thông báo về vụ đánh cắp không có nghĩa là mọi thiết bị Ledger đều đã bị xâm nhập.
2|Khả năng chuỗi cung ứng bị can thiệp vẫn đang được điều tra; hiện chưa thể kết luận nguyên nhân.
3|Các con số tổn thất khổng lồ lan truyền trên mạng là ước tính chưa được xác nhận, không thể xem ngay là số liệu thống kê chính thức.

Nếu bạn đã mua hàng từ CryptoBillis trong 90 ngày qua:

• Chưa thiết lập: Đừng kích hoạt hoặc nạp tài sản vào thiết bị.
• Đã thiết lập: Theo thông báo, hãy cân nhắc chuyển tài sản sang một thiết bị mới đáng tin cậy và sử dụng cụm từ khôi phục mới được tạo.
• Đừng chỉ đổi thiết bị rồi nhập lại cụm từ khôi phục cũ; nếu cụm từ khôi phục cũ đã bị lộ thì rủi ro vẫn còn.

Khi chuyển tài sản, hãy tự kiểm tra địa chỉ nhận và mạng trên màn hình thiết bị mới; đừng sử dụng “địa chỉ an toàn” do người lạ cung cấp. Nếu không chắc cách thao tác, hãy chủ động truy cập trang web chính thức của Ledger để liên hệ bộ phận hỗ trợ chính thức, đừng liên hệ với những người tự nhắn tin cho bạn.

Những người dùng khác trước tiên hãy kiểm tra nguồn mua hàng và lịch sử giao dịch trên chuỗi; đừng hiểu việc “không thuộc phạm vi thông báo hiện tại” là đã được đảm bảo an toàn. Nếu phát hiện giao dịch chuyển tiền không rõ nguyên nhân, hãy lưu lại lịch sử giao dịch, đơn hàng và bao bì; đừng vội đặt lại thiết bị để rồi tiêu hủy manh mối.

Không nhập cụm từ khôi phục vào trang web, ứng dụng điện thoại hoặc máy tính; không gửi cụm từ đó cho bất kỳ nhân viên hỗ trợ nào. Từ chối ký nếu không hiểu nội dung. Nếu cụm từ khôi phục đã bị lộ, việc thu hồi quyền cấp phép cho hợp đồng cũng không thể giải quyết vấn đề cốt lõi.

Đợt tấn công thứ hai thường dễ xảy ra nhất sau sự cố an ninh mạng là kẻ giả danh nhân viên hỗ trợ, lợi dụng lúc bạn hoảng loạn để yêu cầu bạn “xác minh ví”.

Bài đăng thông báo gốc:
https://x.com/Ledger_Support/status/2108551100613714002

Hướng dẫn phòng chống lừa đảo:
https://www.ledger.com/phishing-campaigns-status

#Ledger #加密安全 #冷錢包
$BTC