TIN NÓNG: Hơn 90 triệu USD bị rút khỏi tài khoản người dùng Ledger trong vụ tấn công chuỗi cung ứng ở Đông Nam Á

Chuyện đã xảy ra như sau:

• Nạn nhân mua thiết bị Ledger từ đại lý bán lại “CryptoBilis” — thiết bị có thể đã bị can thiệp trước khi giao hàng
• Hàng trăm ví bị xâm nhập trên các mạng $ETH, $TRX và $BTC
• Tether đã đóng băng $USDT tại các địa chỉ của kẻ tấn công
• Cựu CEO của Mt. Gox đã cảnh báo vài ngày trước về các thiết bị Ledger bị can thiệp, có cài thiết bị giám sát bằng thẻ SIM

Đây không phải là lỗ hổng phần mềm. Đây là hành vi can thiệp vật lý vào phần cứng ở cấp độ chuỗi cung ứng.

Ledger đã yêu cầu CryptoBilis ngừng mọi hoạt động bán hàng. CZ kêu gọi toàn ngành cùng truy vết.

Nếu gần đây bạn mua Ledger từ một đại lý bán lại bên thứ ba, đặc biệt là ở Đông Nam Á — ĐỪNG sử dụng thiết bị đó. Kiểm tra xem thiết bị có bị can thiệp không. Liên hệ ngay với bộ phận hỗ trợ của Ledger.

Tấn công chuỗi cung ứng là kịch bản ác mộng đối với ví phần cứng. Luôn mua trực tiếp từ nhà sản xuất. Đừng đi đường tắt khi nói đến bảo mật.