Najnowsze doniesienia z mediów społecznościowych wskazują, że przypadki fizycznego manipulowania portfelami Ledger mogą nie ograniczać się wyłącznie do Azji – podobne, sfałszowane urządzenia znaleziono podobno również w Europie. Informacja ta pojawiła się po tym, jak firma potwierdziła obecność ukrytego implantu sprzętowego w portfelu, który padł ofiarą niedawnego ataku, w wyniku którego skradziono 93,4 mln dolarów.
Użytkownik ujawnia ukryty implant sprzętowy w Ledger Europe

Najważniejsze wnioski
- Atak na portfele sprzętowe Ledger o wartości 93,4 mln dolarów rzekomo rozszerzył się na sieć Mediamarkt, jednego z największych europejskich detalistów.
- Jeden z klientów odkrył wcześniejszą wersję implantu, która przechodziła kontrole oprogramowania, co skłoniło go do ostrzeżenia innych o konieczności sprawdzania urządzeń.
- Firma Ledger twierdzi, że atak ogranicza się do azjatyckiego dystrybutora CryptoBilis, ale obecnie dokonuje przeglądu procedur kontroli dystrybutorów.
Nowe sfałszowane portfele Ledger rzekomo znalezione poza Azją
Podczas gdy trwa dochodzenie w sprawie niedawnego ataku o wartości 93,4 mln dolarów, który dotknął portfele Ledger sprzedawane w Azji przez CryptoBilis – autoryzowanego dystrybutora Ledger – pojawiają się doniesienia łączące ten atak z kolejnymi dystrybutorami w innych regionach.
Firma Ledger potwierdziła jedynie, że ukryty implant znajdował się w jednym z urządzeń dotkniętych kradzieżą o wartości miliona dolarów. Niemniej jednak użytkownik X o pseudonimie Johannes (4, 4) przedstawił dowody na obecność kolejnych implantów w innym portfelu Ledger, który rzekomo został zakupiony w Mediamarkt – niemieckiej sieci sklepów obecnej w kilku krajach europejskich, m.in. we Włoszech, Hiszpanii, Turcji, Polsce, Austrii i Holandii.
Johannes (4, 4), który rzekomo nabył ten portfel dwa tygodnie temu, zwrócił uwagę, że implant ten wydaje się być starszą wersją, ponieważ nie udaje mu się ukryć się za ekranem urządzenia, co utrudnia jego wykrycie. Niemniej jednak wyjaśnił, że jego portfel, mimo że został naruszony, nie przekazał środków osobie wykorzystującej lukę. „Albo urządzenie nie działało, albo czekali na szersze rozpowszechnienie zainfekowanych urządzeń” – spekulował.

Były dyrektor generalny Mt Gox, Mark Karpeles, dodał, że na antenie tego portfela widniał napis „wersja euroazjatycka”, co sugeruje istnienie różnych wersji w zależności od częstotliwości sieci komórkowych stosowanych w poszczególnych regionach.
Wcześniej Mark Karpeles udokumentował obecność podobnych implantów w portfelach pochodzących z Malezji, gdzie ma siedzibę firma Cryptobilis. Ten nowy raport rozszerza zakres ataku na portfele oferowane w Europie, potencjalnie narażając większą liczbę klientów na ten wektor ataku.
Na koniec Johannes (4,4) zalecił właścicielom portfeli Ledger, którzy nabyli je od sprzedawców, aby otworzyli swoje urządzenia i nie ufali kontrolom oprogramowania firmy Ledger, ponieważ podobne przypadki pojawiły się w innych regionach. Wszystkie sfałszowane urządzenia przeszły testy bezpieczeństwa oprogramowania Ledger, co skłoniło klientów do korzystania z nich bez obaw.
W swojej najnowszej aktualizacji firma Ledger wyjaśniła, że wszystkie potwierdzone przypadki związane z tym exploitem ograniczały się do urządzeń sprzedawanych za pośrednictwem CryptoBilis, zachęcając poszkodowanych użytkowników do „skontaktowania się z działem pomocy technicznej Ledger poprzez oficjalne kanały oraz złożenia skarg do lokalnych organów ścigania”.
„Nieustannie udoskonalamy nasze działania w tym zakresie, a wydarzenia takie jak to wzmacniają naszą determinację: weryfikujemy kontrole autoryzowanych sprzedawców, ulepszamy zabezpieczenia sprzętowe oraz współpracujemy z organami ścigania” – podsumowała firma Ledger.
W momencie pisania tego artykułu dział pomocy technicznej firmy Ledger nie odniósł się do krążących doniesień dotyczących rzekomo sfałszowanych urządzeń pochodzących od europejskich sprzedawców.
Firma Ledger potwierdza obecność implantu w portfelu sprzętowym w związku z podejrzewanymi stratami kryptowalutowymi o wartości 93,4 mln dolarów, powiązanymi z dystrybutorem CryptoBilis.
Czytaj teraz: Ledger potwierdza ukryty implant sprzętowy w portfelu użytkownikaTen artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.
















