#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Vụ việc Ledger chuyển từ “có thể” sang “đã xác nhận”. Điều đó có ý nghĩa gì và không có ý nghĩa gì
Khi câu chuyện này lần đầu được đưa tin, câu hỏi trọng tâm là liệu chính các thiết bị có bị can thiệp hay không. Giờ đây, Ledger đã đưa ra câu trả lời một phần.
Thông tin mới nhất: Bộ phận Hỗ trợ Ledger xác nhận thiết bị của một người dùng bị ảnh hưởng có chứa một thiết bị cấy ghép phần cứng trái phép. Công ty đang liên hệ với những người dùng bị ảnh hưởng, hợp tác với cơ quan thực thi pháp luật và cảm ơn nhóm bảo mật SEAL 911 đã hỗ trợ. Công ty cho biết không có bằng chứng cho thấy các hệ thống, cơ sở hạ tầng hoặc dịch vụ của mình bị xâm phạm. Nhà bán lẻ CryptoBilis xác nhận đã tạm ngừng bán ví phần cứng cho đến khi cuộc điều tra kết thúc. Ledger khuyến cáo: nếu thiết bị mua từ nhà bán lẻ đó chưa được thiết lập, đừng khởi tạo thiết bị; nếu đã thiết lập, hãy cân nhắc chuyển tài sản sang một thiết bị ký mới với cụm từ khôi phục hoàn toàn mới. Công ty cũng nhắc lại rằng họ sẽ không bao giờ yêu cầu cụm từ gồm 24 từ, điều đáng lưu ý vì những kẻ lừa đảo nhiều khả năng sẽ lợi dụng tin tức này.
Điều quan trọng là, việc xác nhận có thiết bị cấy ghép trong một thiết bị không chứng minh rằng thiết bị đó đã gây ra tất cả các khoản thiệt hại được báo cáo, mà các ước tính bên ngoài cho rằng vào khoảng 86–93 triệu đô la. Số lượng thiết bị bị ảnh hưởng và địa điểm xảy ra hành vi can thiệp vẫn chưa được làm rõ.
Vì sao điều này quan trọng? Ví phần cứng bảo vệ người dùng trước các cuộc tấn công từ xa, nhưng hành vi can thiệp vật lý vào chuỗi cung ứng là một mối đe dọa khác, và người dùng khó có thể nhận biết. Ledger cho biết họ đang phát triển các biện pháp chống can thiệp mạnh mẽ hơn.
Nếu niềm tin bắt đầu từ thời điểm mua hàng, người dùng nên tin cậy bao nhiêu vào bao bì và nguồn gốc sản phẩm, và nên tự mình xác minh mọi thứ đến mức nào? 🤔
#Ledger #CryptoSecurity #SupplyChain
$LUMIA $STRK $CFX