#LedgerXácNhậnThiếtBịNgườiDùngCóCấyGhépPhầnCứngTráiPhép

Ledger đã đưa ra bản cập nhật bảo mật quan trọng về những sửa đổi trái phép được phát hiện trong một ví phần cứng mua từ đại lý CryptoBilis ở Đông Nam Á, hoạt động tại Indonesia, Malaysia và Philippines.

Thông tin này được đưa ra sau các báo cáo về việc tiền bị rút khỏi những tài khoản bị ảnh hưởng. Ngày 10 tháng 10, bộ phận Hỗ trợ Ledger thông báo trên X rằng một trong những thiết bị bị ảnh hưởng có chứa chip không phải do nhà sản xuất thiết bị gốc (OEM) cung cấp — một linh kiện cấy ghép trái phép không có trong các thiết bị chính hãng.

Nhà điều tra dữ liệu trên chuỗi Specter ước tính thiệt hại có thể vượt quá 86 triệu USD trên Bitcoin, Ethereum và Tron, trong khi các ước tính khác dao động từ 72 triệu đến 93,4 triệu USD trên 471 địa chỉ.

Ledger chưa xác nhận tổng số tiền thiệt hại. Phân tích của Mark Karpeles, cựu CEO của Mt. Gox, cho thấy một thiết bị cấy ghép kết nối di động được giấu phía sau màn hình, có khả năng đọc cụm từ khôi phục trong quá trình thiết lập thiết bị và qua mặt tính năng Genuine Check của Ledger.

Ledger đã đưa ra hướng dẫn rõ ràng: Nếu bạn mua thiết bị từ CryptoBilis trong 90 ngày qua và chưa thiết lập thiết bị, đừng khởi tạo thiết bị.

Nếu thiết bị đã được thiết lập, người dùng nên chuyển tài sản ngay lập tức sang một thiết bị Ledger mới với cụm từ khởi tạo hoàn toàn mới, đồng thời tránh khôi phục bằng cụm từ cũ.

Ledger khẳng định cơ sở hạ tầng của họ không bị xâm phạm và sự cố này có vẻ chỉ giới hạn ở đại lý nói trên.

CryptoBilis đã ngừng mọi hoạt động bán thiết bị phần cứng. Ledger đang phối hợp với SEAL 911 và các cơ quan hữu quan, đồng thời cung cấp địa chỉ email liên hệ để tiếp nhận thông tin báo cáo.

Người dùng được khuyến nghị mua hàng trực tiếp từ Ledger để đảm bảo an toàn cho cụm từ khôi phục.

#BTC #ETH #Tron