Ledger sospende le spedizioni dei rivenditori nell'indagine sui furti di criptovalute multimiliardari
Punti chiave
- •Ledger ha chiesto al rivenditore CryptoBilis il 9 ottobre di sospendere tutte le vendite e spedizioni mentre indaga sulle perdite segnalate da clienti del Sud-est asiatico.
- •L'investigatore on-chain Specter ha stimato che i furti sospettati su Bitcoin, Ethereum e Tron superino gli 86 milioni di dollari, una cifra ancora non confermata.
- •Ledger ha consigliato agli acquirenti con dispositivi non attivati di rimandare la configurazione e agli utenti esistenti di spostare i fondi su un nuovo dispositivo con una frase di recupero appena generata.
- •Un attacco alla supply chain, in cui i dispositivi vengono alterati prima di raggiungere i clienti, è una delle spiegazioni possibili, ma la manomissione dell'hardware non è stata confermata.
- •Ledger non ha stabilito come si siano verificate le perdite, quanti clienti siano stati coinvolti o se ogni perdita segnalata sia collegata a un dispositivo acquistato da CryptoBilis.

Ledger sta indagando su segnalazioni di perdite di criptovalute che coinvolgono clienti del Sud-est asiatico che hanno acquistato hardware wallet tramite il rivenditore CryptoBilis. L'azienda ha chiesto al rivenditore di sospendere vendite e spedizioni mentre gli investigatori esaminano gli episodi. Un investigatore on-chain stima che i furti sospettati su Bitcoin, Ethereum e Tron superino gli 86 milioni di dollari, anche se il totale resta non confermato.
L'episodio ha sollevato preoccupazioni sulla sicurezza degli hardware wallet e sui rischi legati a dispositivi compromessi. Ledger non ha confermato come si siano verificate le perdite segnalate, quanti clienti siano stati coinvolti o se i prodotti del rivenditore siano stati manomessi prima di arrivare agli acquirenti. Il focus sul rivenditore è rilevante perché gli hardware wallet raggiungono spesso gli acquirenti tramite canali terzi oltre alla vendita diretta del produttore, e ogni ipotesi di manomissione si concentra sull'intervallo tra produzione e consegna, nel quale i singoli acquirenti hanno poca visibilità. I clienti che hanno acquistato dispositivi tramite CryptoBilis negli ultimi 90 giorni si trovano ad affrontare una particolare incertezza mentre l'indagine prosegue.
Ledger emette un avvertimento urgente agli acquirenti recenti
Ledger ha annunciato le proprie misure precauzionali il 9 ottobre, chiedendo a CryptoBilis di sospendere tutte le vendite e spedizioni fino al completamento dell'indagine.
L'azienda ha inoltre consigliato agli acquirenti recenti che non hanno ancora attivato i propri dispositivi di rimandare la configurazione. I clienti che hanno già configurato il proprio wallet dovrebbero valutare di trasferire le criptovalute su un nuovo signer Ledger utilizzando una frase di recupero appena generata.
Una frase di recupero è una sequenza di parole che ripristina l'accesso a un wallet di criptovalute; chiunque ne entri in possesso può ottenere l'accesso ai fondi che controlla. L'indicazione mira a ridurre la potenziale esposizione mentre gli investigatori determinano se gli episodi segnalati condividano una causa comune. Ledger non ha tuttavia stabilito un legame diretto tra ogni perdita segnalata e un dispositivo acquistato da CryptoBilis.
Gli investigatori on-chain tracciano milioni di perdite sospette
L'investigatore blockchain Specter ha stimato che oltre 86 milioni di dollari in criptovalute potrebbero essere stati rubati da wallet su Bitcoin, Ethereum e Tron. L'investigatore ha tracciato le transazioni coinvolgenti indirizzi sospettati di furto dopo che segnalazioni di fondi dispersi hanno cominciato a circolare online.
Un altro investigatore, operativo sotto il nome tanuki42, aveva in precedenza stimato perdite superiori a 72 milioni di dollari. I ricercatori non hanno confermato in modo indipendente l'importo complessivo né stabilito se le due stime coprano le stesse trans.
Un possibile attacco alla supply chain è emerso come una delle spiegazioni plausibili. Un simile attacco potrebbe coinvolgere dispositivi alterati prima di arrivare ai clienti, esponendone potenzialmente i proprietari ad accessi non autorizzati. La distinzione è rilevante perché un compromissione introdotta prima dell'acquisto sfuggirebbe al controllo dell'acquirente, indipendentemente da quanto attentamente la frase di recupero sia stata custodita successivamente. Gli investigatori non hanno comunque confermato che sia avvenuta una manomissione dell'hardware.
Il caso evidenzia le sfide di sicurezza che affronta il settore delle criptovalute, in cui i singoli utenti spesso portano la responsabilità di proteggere i propri asset. Gli hardware wallet generalmente mantengono le chiavi private offline, ma tale protezione dipende da un'inizializzazione sicura del dispositivo e dalla salvaguardia delle frasi di recupero.
L'indagine di Ledger è ancora in corso. L'azienda non ha confermato l'entità totale delle perdite finanziarie né identificato il meccanismo alla base dei furti segnalati. Sviluppi da seguire includono se gli investigatori convergeranno su un totale di perdite confermato, se gli episodi segnalati saranno ricondotti a una causa comune e se e quando CryptoBilis riprenderà vendite e spedizioni. I risultati potrebbero avere implicazioni più ampie per la distribuzione degli hardware wallet e per la fiducia dei clienti nell'auto-custodia delle criptovalute.
Fonte primaria: CoinDesk