Hơn 86 triệu USD bị đánh cắp qua màn hình của một chiếc Ledger mua từ nhà bán lẻ ĐƯỢC ỦY QUYỀN.
Ước tính trên chuỗi: hơn 86 triệu USD từ hàng trăm ví (Specter), hơn 72 triệu USD (tanuki42). Ledger chưa xác nhận bất kỳ tổng số nào. Điều họ xác nhận: một thiết bị bị ảnh hưởng có cấy phần cứng trái phép bên trong.
Nhà bán lẻ: CryptoBilis, nhà bán lẻ Ledger chính thức tại Malaysia, Indonesia và Philippines; hiện đã ngừng bán hàng.
Ảnh tháo thiết bị cho thấy một bộ phận cấy ghép kết nối di động phía sau màn hình, đọc mọi thứ hiển thị trong quá trình thiết lập. Seed 24 từ của bạn xuất hiện trên màn hình đúng một lần, ở dạng có thể đọc được khi thiết lập lần đầu. Đó là khoảnh khắc duy nhất cuộc tấn công này cần. Thiết bị vẫn vượt qua bước Genuine Check của Ledger.
Lời khuyên của Ledger: mua từ CryptoBilis trong 90 ngày qua? Đừng thiết lập thiết bị. Đã thiết lập rồi? Chuyển tiền sang thiết bị ký mới với seed mới.
Ai cũng kiểm tra firmware. Chẳng ai kiểm tra chuỗi cung ứng. Suốt nhiều năm, lời khuyên an toàn nhất trong giới tiền mã hóa là “mua từ nhà bán lẻ được ủy quyền”. Tuần này, chính lời khuyên đó đã trở thành con đường tấn công.
Nếu bất kỳ khoản nào trong số $BTC hoặc $ETH của bạn đang được lưu trữ trên thiết bị mua từ nhà bán lẻ, hãy chuyển chúng đi trước.
#Bitcoin #Crypto #Ledger
---
Hơn 86 triệu USD bị đánh cắp qua màn hình của một chiếc Ledger mua từ nhà bán lẻ CHÍNH THỨC.
Ước tính: hơn 86 triệu USD từ hàng trăm ví (Specter); hơn 72 triệu USD (tanuki42). Ledger chưa xác nhận tổng số. Điều họ xác nhận: một thiết bị của nạn nhân đã bị cấy phần cứng trái phép.
CryptoBilis, nhà bán lẻ Ledger chính thức tại Malaysia/Indonesia/Philippines, đã ngừng bán hàng.
Ảnh tháo thiết bị: một bộ phận cấy ghép kết nối di động phía sau màn hình, đọc mọi thứ hiển thị trong quá trình thiết lập. Seed 24 từ chỉ xuất hiện trên màn hình một lần, khi thiết lập lần đầu. Thiết bị vẫn vượt qua bước Genuine Check.
Ledger khuyến cáo: mua từ CryptoBilis trong 90 ngày qua? Đừng thiết lập thiết bị. Đã lỡ thiết lập rồi? Chuyển tiền sang thiết bị ký mới với seed mới.
Ai cũng kiểm tra firmware. Chẳng ai kiểm tra chuỗi cung ứng. Suốt nhiều năm, lời khuyên an toàn nhất là “mua từ nhà bán lẻ chính thức”. Tuần này, chính lời khuyên đó đã trở thành con đường tấn công.
Ước tính trên chuỗi: hơn 86 triệu USD từ hàng trăm ví (Specter), hơn 72 triệu USD (tanuki42). Ledger chưa xác nhận bất kỳ tổng số nào. Điều họ xác nhận: một thiết bị bị ảnh hưởng có cấy phần cứng trái phép bên trong.
Nhà bán lẻ: CryptoBilis, nhà bán lẻ Ledger chính thức tại Malaysia, Indonesia và Philippines; hiện đã ngừng bán hàng.
Ảnh tháo thiết bị cho thấy một bộ phận cấy ghép kết nối di động phía sau màn hình, đọc mọi thứ hiển thị trong quá trình thiết lập. Seed 24 từ của bạn xuất hiện trên màn hình đúng một lần, ở dạng có thể đọc được khi thiết lập lần đầu. Đó là khoảnh khắc duy nhất cuộc tấn công này cần. Thiết bị vẫn vượt qua bước Genuine Check của Ledger.
Lời khuyên của Ledger: mua từ CryptoBilis trong 90 ngày qua? Đừng thiết lập thiết bị. Đã thiết lập rồi? Chuyển tiền sang thiết bị ký mới với seed mới.
Ai cũng kiểm tra firmware. Chẳng ai kiểm tra chuỗi cung ứng. Suốt nhiều năm, lời khuyên an toàn nhất trong giới tiền mã hóa là “mua từ nhà bán lẻ được ủy quyền”. Tuần này, chính lời khuyên đó đã trở thành con đường tấn công.
Nếu bất kỳ khoản nào trong số $BTC hoặc $ETH của bạn đang được lưu trữ trên thiết bị mua từ nhà bán lẻ, hãy chuyển chúng đi trước.
#Bitcoin #Crypto #Ledger
---
Hơn 86 triệu USD bị đánh cắp qua màn hình của một chiếc Ledger mua từ nhà bán lẻ CHÍNH THỨC.
Ước tính: hơn 86 triệu USD từ hàng trăm ví (Specter); hơn 72 triệu USD (tanuki42). Ledger chưa xác nhận tổng số. Điều họ xác nhận: một thiết bị của nạn nhân đã bị cấy phần cứng trái phép.
CryptoBilis, nhà bán lẻ Ledger chính thức tại Malaysia/Indonesia/Philippines, đã ngừng bán hàng.
Ảnh tháo thiết bị: một bộ phận cấy ghép kết nối di động phía sau màn hình, đọc mọi thứ hiển thị trong quá trình thiết lập. Seed 24 từ chỉ xuất hiện trên màn hình một lần, khi thiết lập lần đầu. Thiết bị vẫn vượt qua bước Genuine Check.
Ledger khuyến cáo: mua từ CryptoBilis trong 90 ngày qua? Đừng thiết lập thiết bị. Đã lỡ thiết lập rồi? Chuyển tiền sang thiết bị ký mới với seed mới.
Ai cũng kiểm tra firmware. Chẳng ai kiểm tra chuỗi cung ứng. Suốt nhiều năm, lời khuyên an toàn nhất là “mua từ nhà bán lẻ chính thức”. Tuần này, chính lời khuyên đó đã trở thành con đường tấn công.