Vụ rò rỉ Ledger vừa gây thiệt hại khoảng 86 triệu USD (một số người nói là 72–93 triệu USD, tùy cách tính). Phương thức tấn công vẫn chưa được xác định.

Đây là những gì chúng ta biết:
→ Nạn nhân đã mua hàng thông qua CryptoBilis (đại lý bán lẻ chính thức)
→ Có giả thuyết về việc cài mã độc vào phần cứng, nhưng CHƯA CÓ bằng chứng pháp y nào
→ Theo dõi trên chuỗi cho thấy tiền đã đi đâu, chứ không cho biết kẻ tấn công đã xâm nhập BẰNG CÁCH NÀO

Nếu bạn đang dùng ví phần cứng, hãy ghi nhớ điều này:

1. Mua trực tiếp từ nhà sản xuất. Được liệt kê là đại lý bán lẻ ≠ an toàn.

2. TUYỆT ĐỐI KHÔNG nhập cụm từ khôi phục vào BẤT KỲ trang web/ứng dụng nào tuyên bố có thể xác minh ví của bạn. Đó là chiêu lừa đảo xưa như trái đất.

3. Nếu thiết bị có vẻ bất thường trong quá trình thiết lập, đừng nạp tiền cho đến khi bộ phận hỗ trợ chính thức xác nhận thiết bị an toàn.

4. Nếu cụm từ khôi phục bị lộ, cách khắc phục duy nhất là chuyển tiền sang ví mới với cụm từ khôi phục MỚI. Khôi phục cụm từ cũ trên thiết bị khác chẳng thay đổi được gì.

Lời khuyên của Ledger dành cho người mua qua CryptoBilis (trong 90 ngày qua):
→ Nếu chưa thiết lập thiết bị thì đừng thiết lập
→ Đã thiết lập rồi? HÃY CHUYỂN tài sản sang thiết bị mới + cụm từ khôi phục mới NGAY

Điểm mấu chốt: Ví phần cứng bảo vệ khóa của bạn, nhưng không thể cứu bạn nếu quá trình thiết lập bị xâm phạm hoặc cụm từ khôi phục bị lộ.

Câu hỏi lớn nhất vẫn chưa có lời giải: Kẻ tấn công thực sự đã xâm nhập bằng cách nào? Cho đến khi biết được điều đó, mọi người dùng ví phần cứng đều nên cảnh giác cao độ.