Ngày 9 tháng 10, người dùng Ledger ở Đông Nam Á bắt đầu báo cáo trên X và Reddit rằng ví của họ đã bị rút sạch.
Tính đến chiều cùng ngày, MistTrack ghi nhận thiệt hại gần **90 triệu USD**.
Tether đã vào cuộc và đóng băng các địa chỉ USDT liên quan.
Phản ứng của kẻ tấn công: lập tức đổi khoảng 14,7 triệu USDT sang USDD (stablecoin gốc của Tron) thông qua SUN.io — chức năng đóng băng của Tether không áp dụng với USDD.
Đây là một vụ tấn công chuỗi cung ứng.
CZ cũng đưa ra cảnh báo — nghi ngờ một nhà phân phối ở Đông Nam Á, CryptoBilis, đang bán các thiết bị đã bị can thiệp. Mark Karpelès (cựu CEO của Mt. Gox) kiểm tra một thiết bị và cho biết ông phát hiện một linh kiện cấy ghép ẩn bên dưới màn hình; linh kiện này thậm chí còn vượt qua được bước xác minh tính chính hãng của Ledger.
Ledger chính thức cho biết cơ sở hạ tầng của họ không bị xâm nhập, đã yêu cầu CryptoBilis tạm ngừng mọi hoạt động bán hàng và giao hàng, đồng thời đang điều tra vụ việc.
Vụ việc cho thấy hai rủi ro đã được biết đến nhưng vẫn luôn bị đánh giá thấp:
Thứ nhất, ranh giới bảo mật của ví phần cứng nằm ở chuỗi cung ứng trước khi sản phẩm xuất xưởng, chứ không chỉ ở bản thân thiết bị. Nếu mua từ nhà phân phối bên thứ ba, thiết bị có thể đã bị can thiệp trước khi đến tay bạn. Cụm từ khôi phục đã bị lộ ngay từ thời điểm thiết bị tạo ra nó.
Thứ hai, việc đóng băng stablecoin có những điểm mù. Tether có thể đóng băng USDT, nhưng hoàn toàn không thể làm gì với BTC, ETH, USDD, v.v. — những kẻ tấn công đã quá quen thuộc với cách ứng phó này.
Nếu bạn đang dùng Ledger mua từ một kênh không chính thức, hôm nay là thời điểm thích hợp để kiểm tra xem thiết bị có dấu hiệu bất thường nào không.
$ETH
$USDT
#tether冻结ledger盗窃案相关usdt