Bitcoin.com News
При поддержке

Пользователь нашел скрытый аппаратный имплантат в кошельке Ledger

Новые сообщения в социальных сетях указывают на то, что случаи физической взлома кошельков Ledger, возможно, не ограничиваются Азией: по имеющимся данным, аналогичные подделанные устройства были обнаружены и в Европе. Это сообщение появилось после того, как компания подтвердила наличие скрытого аппаратного имплантата в кошельке, пострадавшем от недавней атаки, в результате которой было похищено 93,4 млн долларов.

ПОДЕЛИТЬСЯ
Пользователь нашел скрытый аппаратный имплантат в кошельке Ledger

Основные выводы

  • Взлом аппаратных кошельков Ledger на сумму 93,4 млн долларов, по всей видимости, распространился на Mediamarkt, крупного европейского ритейлера.
  • Один из клиентов обнаружил более раннюю версию импланта, которая проходит программные проверки, и предупредил других о необходимости тщательно проверять устройства.
  • Компания Ledger утверждает, что атака ограничивается азиатским реселлером CryptoBilis, но в настоящее время пересматривает меры контроля за реселлерами.

Новые поддельные кошельки Ledger, предположительно, обнаружены за пределами Азии

В то время как продолжается расследование недавней утечки на сумму 93,4 млн долларов, затронувшей кошельки Ledger, проданные в Азии авторизованным реселлером CryptoBilis, появляются сообщения, связывающие эту утечку с другими реселлерами в других регионах.

Компания Ledger признала лишь наличие скрытого имплантата в одном из устройств, затронутых кражей на миллион долларов. Тем не менее пользователь X Johannes (4, 4) представил доказательства наличия других имплантов в ещё одном кошельке Ledger, который, как сообщается, был приобретён в Mediamarkt — немецкой сети магазинов, представленной в нескольких европейских странах, включая, в частности, Италию, Испанию, Турцию, Польшу, Австрию и Нидерланды.

Йоханнес (4, 4), который, как утверждается, приобрел этот кошелек две недели назад, указал, что этот имплантат, по всей видимости, является более ранней версией, поскольку он не скрывается за экраном устройства, что затрудняет его обнаружение. Тем не менее он пояснил, что его кошелек, хотя и был скомпрометирован, не перечислил его средства злоумышленнику. «Либо устройство не сработало, либо они ждали более широкого распространения взломанных устройств», — предположил он.

Ledger Hardware Impant
Аппаратный имплантат, обнаруженный в кошельке Ledger. Источник: аккаунт Йоханнеса (4,4) в X.

Бывший генеральный директор Mt Gox Марк Карпелес добавил, что на антенне этого кошелька было написано «евразийская версия», что указывает на наличие различных версий в зависимости от мобильных частот, используемых в каждом регионе.

Ранее Марк Карпелес зафиксировал наличие подобных имплантатов в кошельках, приобретенных в Малайзии, где базируется компания Cryptobilis. Это новое сообщение расширяет сферу действия уязвимости на кошельки, продаваемые в Европе, что потенциально подвергает большее количество клиентов риску этой атаки.

Наконец, Йоханнес (4,4) рекомендовал владельцам кошельков Ledger, приобретённых у перепродавцов, вскрыть свои устройства и не доверять программным проверкам Ledger, поскольку аналогичные случаи наблюдались и в других регионах. Все подделанные устройства прошли программные проверки безопасности Ledger, что побудило клиентов использовать их без опасений.

В своём последнем обновлении компания Ledger уточнила, что все подтверждённые случаи, связанные с этой уязвимостью, ограничивались устройствами, проданными через CryptoBilis, и призвала затронутых пользователей «обратиться в службу поддержки Ledger по официальным каналам и подать жалобы в местные правоохранительные органы».

«В настоящее время мы постоянно совершенствуем эту работу, и подобные события укрепляют нашу решимость: пересматривать механизмы контроля авторизованных реселлеров, совершенствовать аппаратные средства защиты и сотрудничать с властями», — заключила компания Ledger.

На момент написания статьи служба поддержки Ledger не прокомментировала многочисленные сообщения о предполагаемых подделанных устройствах, поступивших от европейских реселлеров.

Компания Ledger подтвердила факт внедрения вредоносного ПО в аппаратные кошельки на фоне предполагаемых убытков в криптовалюте на сумму 93,4 млн долларов, связанных с реселлером CryptoBilis.

Читать: Ledger подтвердила скрытый аппаратный имплантат в кошельке пользователя

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.