#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
Ledger xác nhận có cấy ghép phần cứng trái phép trong thiết bị của người dùng
Ledger xác nhận đã xảy ra hành vi can thiệp vật lý vào ít nhất một ví bị ảnh hưởng, biến cuộc điều tra về vụ trộm liên quan đến nhà bán lại thành một vụ việc nghiêm trọng về an ninh chuỗi cung ứng.
Ngày 10 tháng 10, công ty cho biết thiết bị thuộc về một người dùng bị ảnh hưởng có chứa một bộ phận phần cứng được cấy ghép trái phép. Ledger đang liên hệ với người dùng này, phối hợp với cơ quan thực thi pháp luật và nhóm ứng phó an ninh SEAL 911, đồng thời điều tra các báo cáo về những vụ mất cắp ví có liên quan đến nhà bán lại CryptoBilis ở Đông Nam Á.
Ledger cho biết hiện không có dấu hiệu cho thấy cơ sở hạ tầng bảo mật, hệ thống hoặc dịch vụ của họ bị xâm phạm. Tuy nhiên, công ty chưa xác nhận có bao nhiêu thiết bị bị ảnh hưởng, bộ phận cấy ghép hoạt động như thế nào hoặc liệu nó có gây ra tất cả các khoản thiệt hại được báo cáo hay không. Các ước tính thiệt hại từ bên thứ ba không thống nhất; một số báo cáo cho rằng khoản thiệt hại nghi vấn vượt quá 86 triệu đô la. Ledger chưa xác minh các con số này.
Nhà bán lại đã tạm ngừng bán ví phần cứng trong khi cuộc điều tra tiếp tục. Ledger khuyến cáo khách hàng đã mua thiết bị từ CryptoBilis nhưng chưa khởi tạo thiết bị không nên thiết lập chúng. Người dùng đã thiết lập các thiết bị như vậy nên cân nhắc chuyển tài sản sang một thiết bị ký mới, sử dụng cụm từ khôi phục mới được tạo và làm theo hướng dẫn chính thức.
Nhận định của tôi: Đây là lời nhắc nhở rằng “ví phần cứng” không đồng nghĩa với “an toàn trong chuỗi cung ứng”. Chỉ mua từ các kênh chính thức hoặc đã được xác minh, tuyệt đối không nhập cụm từ khôi phục trên trang web hay chia sẻ cụm từ đó với bộ phận hỗ trợ, và hãy xem nhà bán lại không quen thuộc là một yếu tố rủi ro. Bằng chứng quan trọng tiếp theo cần có là báo cáo hậu kiểm kỹ thuật của Ledger và xác nhận về phạm vi thiết bị bị ảnh hưởng.
Bạn mua ví phần cứng trực tiếp từ nhà sản xuất hay thông qua bên bán thứ ba?
#Ledger #CryptoSecurity #HardwareWallets
$STRK $CFX $TIA
Ledger xác nhận có cấy ghép phần cứng trái phép trong thiết bị của người dùng
Ledger xác nhận đã xảy ra hành vi can thiệp vật lý vào ít nhất một ví bị ảnh hưởng, biến cuộc điều tra về vụ trộm liên quan đến nhà bán lại thành một vụ việc nghiêm trọng về an ninh chuỗi cung ứng.
Ngày 10 tháng 10, công ty cho biết thiết bị thuộc về một người dùng bị ảnh hưởng có chứa một bộ phận phần cứng được cấy ghép trái phép. Ledger đang liên hệ với người dùng này, phối hợp với cơ quan thực thi pháp luật và nhóm ứng phó an ninh SEAL 911, đồng thời điều tra các báo cáo về những vụ mất cắp ví có liên quan đến nhà bán lại CryptoBilis ở Đông Nam Á.
Ledger cho biết hiện không có dấu hiệu cho thấy cơ sở hạ tầng bảo mật, hệ thống hoặc dịch vụ của họ bị xâm phạm. Tuy nhiên, công ty chưa xác nhận có bao nhiêu thiết bị bị ảnh hưởng, bộ phận cấy ghép hoạt động như thế nào hoặc liệu nó có gây ra tất cả các khoản thiệt hại được báo cáo hay không. Các ước tính thiệt hại từ bên thứ ba không thống nhất; một số báo cáo cho rằng khoản thiệt hại nghi vấn vượt quá 86 triệu đô la. Ledger chưa xác minh các con số này.
Nhà bán lại đã tạm ngừng bán ví phần cứng trong khi cuộc điều tra tiếp tục. Ledger khuyến cáo khách hàng đã mua thiết bị từ CryptoBilis nhưng chưa khởi tạo thiết bị không nên thiết lập chúng. Người dùng đã thiết lập các thiết bị như vậy nên cân nhắc chuyển tài sản sang một thiết bị ký mới, sử dụng cụm từ khôi phục mới được tạo và làm theo hướng dẫn chính thức.
Nhận định của tôi: Đây là lời nhắc nhở rằng “ví phần cứng” không đồng nghĩa với “an toàn trong chuỗi cung ứng”. Chỉ mua từ các kênh chính thức hoặc đã được xác minh, tuyệt đối không nhập cụm từ khôi phục trên trang web hay chia sẻ cụm từ đó với bộ phận hỗ trợ, và hãy xem nhà bán lại không quen thuộc là một yếu tố rủi ro. Bằng chứng quan trọng tiếp theo cần có là báo cáo hậu kiểm kỹ thuật của Ledger và xác nhận về phạm vi thiết bị bị ảnh hưởng.
Bạn mua ví phần cứng trực tiếp từ nhà sản xuất hay thông qua bên bán thứ ba?
#Ledger #CryptoSecurity #HardwareWallets
$STRK $CFX $TIA