Noile rapoarte din mediile sociale indică faptul că portofelele Ledger exploatate fizic s-ar putea să nu se limiteze la Asia, existând informații conform cărora dispozitive similare modificate au fost găsite și în Europa. Raportul apare în contextul în care compania a confirmat prezența unui implant hardware ascuns într-un portofel afectat de recentul atac cibernetic în valoare de 93,4 milioane de dolari.
Utilizator dezvăluie dispozitiv hardware ascuns în portofel Ledger UE

Concluzii cheie
- Exploatarea portofelului hardware Ledger în valoare de 93,4 milioane de dolari s-ar fi extins la Mediamarkt, un important retailer european.
- Un client a descoperit o versiune anterioară a dispozitivului implantat care trece de verificările software, avertizându-i pe ceilalți să-și inspecteze dispozitivele.
- Ledger susține că atacul se limitează la distribuitorul asiatic CryptoBilis, dar revizuiește în prezent controalele asupra distribuitorilor.
Se pare că au fost descoperite noi portofele Ledger modificate în afara Asiei
În timp ce ancheta privind recentul atac de 93,4 milioane de dolari care a vizat portofelele Ledger vândute în Asia de către CryptoBilis, un distribuitor autorizat Ledger, continuă, rapoartele leagă atacul de alți distribuitori din alte regiuni.
Ledger a recunoscut doar că un implant ascuns era prezent într-unul dintre dispozitivele afectate de furtul de milioane de dolari. Cu toate acestea, utilizatorul X Johannes (4, 4) a prezentat dovezi privind existența mai multor implanturi într-un alt portofel Ledger care ar fi fost achiziționat de la Mediamarkt, un lanț german de magazine cu prezență în mai multe țări europene, printre care Italia, Spania, Turcia, Polonia, Austria și Țările de Jos.
Johannes (4, 4), care ar fi achiziționat acest portofel în urmă cu două săptămâni, a subliniat că acest implant părea să fie o versiune mai veche, întrucât nu reușește să se ascundă în spatele ecranului dispozitivului pentru a îngreuna detectarea sa. Cu toate acestea, el a explicat că portofelul său, deși compromis, nu i-a transferat fondurile către autorul atacului. „Fie dispozitivul nu a funcționat, fie așteptau o utilizare mai răspândită a dispozitivelor compromise”, a speculat el.

Fostul CEO al Mt Gox, Mark Karpeles, a adăugat că antena din acest portofel purta inscripția „versiunea eurasiatică”, sugerând existența unor versiuni diferite în funcție de frecvențele de telefonie mobilă utilizate în fiecare regiune.
Anterior, Mark Karpeles a documentat prezența unor implanturi similare în portofele provenite din Malaezia, unde își are sediul Cryptobilis. Acest nou raport extinde vulnerabilitatea la portofelele comercializate în Europa, expunând potențial un număr mai mare de clienți la acest vector de atac.
În cele din urmă, Johannes (4,4) a recomandat proprietarilor de portofele Ledger care și-au achiziționat dispozitivele de la revânzători să își deschidă dispozitivele și să nu se bazeze pe verificările software efectuate de Ledger, întrucât cazuri similare au apărut și în alte regiuni. Toate dispozitivele modificate au trecut de verificările de securitate software ale Ledger, determinând clienții să le utilizeze fără rezerve.
În cea mai recentă actualizare, Ledger a clarificat că toate cazurile confirmate afectate de această vulnerabilitate s-au limitat la dispozitivele vândute prin CryptoBilis, încurajând utilizatorii afectați să „contacteze serviciul de asistență Ledger prin canalele oficiale și să depună plângeri la autoritățile locale de aplicare a legii”.
„Îmbunătățim continuu aceste eforturi, iar evenimente precum acesta ne întăresc hotărârea: revizuirea controalelor asupra revânzătorilor autorizați, îmbunătățirea protecțiilor hardware și cooperarea cu autoritățile”, a concluzionat Ledger.
La momentul redactării acestui articol, serviciul de asistență Ledger nu a abordat rapoartele care circulă cu privire la presupuse dispozitive modificate provenite de la revânzători europeni.
Ledger confirmă prezența unui dispozitiv de manipulare în portofelul hardware, pe fondul unor pierderi presupuse de 93,4 milioane de dolari în criptomonede, legate de distribuitorul CryptoBilis.
Citește acum: Ledger confirmă dispozitiv hardware ascuns în portofelele afectateAcest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.
















