НовостиКриптовалютыLedger приостановила отгрузки через реселлера на фоне расследования краж криптовалюты на $86 млн

Ledger приостановила отгрузки через реселлера на фоне расследования краж криптовалюты на $86 млн

Автор: CryptoMeter io·

Ключевые выводы

  • •9 октября Ledger попросила реселлера CryptoBilis приостановить все продажи и отгрузки, пока она расследует сообщения о потерях клиентов в Юго-Восточной Азии.
  • •Блокчейн-аналитик Specter оценил предполагаемые кражи в сетях Bitcoin, Ethereum и Tron более чем в $86 млн; эта цифра остается неподтвержденной.
  • •Ledger рекомендовала покупателям с неактивированными устройствами отложить настройку, а действующим пользователям — перевести средства на новое устройство с заново сгенерированной резервной фразой.
  • •Одно из возможных объяснений — атака на цепочку поставок, при которой устройства изменяются до попадания к клиентам, однако аппаратное вмешательство не подтверждено.
  • •Ledger не установила, как произошли потери, сколько клиентов пострадало и связана ли каждая заявленная потеря с устройством, купленным у CryptoBilis.
Ledger приостановила отгрузки через реселлера на фоне расследования краж криптовалюты на $86 млн

Ledger расследует сообщения о потерях криптовалюты среди клиентов из Юго-Восточной Азии, приобретавших аппаратные кошельки через реселлера CryptoBilis. Компания попросила реселлера приостановить продажи и отгрузки, пока следователи изучают инциденты. По оценке блокчейн-аналитика, предполагаемые кражи в сетях Bitcoin, Ethereum и Tron превышают $86 млн, хотя общая сумма остается неподтвержденной.

Инцидент вызвал обеспокоенность по поводу безопасности аппаратных кошельков и рисков, связанных со скомпрометированными устройствами. Ledger не подтвердила, как произошли заявленные потери, сколько клиентов пострадало и подверглись ли продукты реселлера вмешательству до попадания к покупателям. Внимание к реселлеру имеет значение, поскольку аппаратные кошельки нередко доходят до покупателей через сторонние каналы, а не только через прямые продажи производителя, и вопрос о возможном вмешательстве касается периода между производством и доставкой, когда у отдельных покупателей мало возможностей для контроля. Клиенты, купившие устройства через CryptoBilis за последние 90 дней, сталкиваются с особой неопределенностью, пока продолжается расследование.

Ledger направила срочное предупреждение недавним покупателям

9 октября Ledger объявила о мерах предосторожности, попросив CryptoBilis приостановить все продажи и отгрузки до завершения расследования.

Компания также рекомендовала недавним покупателям, еще не активировавшим свои устройства, отложить настройку. Клиенты, уже настроившие кошельки, должны рассмотреть возможность перевода криптовалюты на новое устройство Ledger с использованием заново сгенерированной резервной фразы.

Резервная фраза — это последовательность слов, восстанавливающая доступ к криптокошельку; любой, кто получит эту фразу, может получить доступ к хранящимся на кошельке средствам. Рекомендации направлены на снижение потенциальных рисков, пока следователи выясняют, имеют ли заявленные инциденты общую причину. Однако Ledger не установила прямой связи между каждой заявленной потерей и устройством, приобретенным у CryptoBilis.

Блокчейн-аналитики отслеживают миллионы в предполагаемых потерях

Блокчейн-аналитик Specter оценил, что из кошельков в сетях Bitcoin, Ethereum и Tron могло быть похищено криптовалюты более чем на $86 млн. Аналитик отследил транзакции с участием предположительно связанных с кражами адресов после появления в сети сообщений оавших средствах.

Другой аналитик, работающий под именем tanuki42, ранее оценил потери более чем в $72 млн. Исследователи не подтвердили независимо совокупную сумму и не установили, охватывают ли обе оценки одни и те же транзакции.

Одним из возможных объяснений называется потенциальная атака на цепочку поставок. Такая атака может предполагать изменение устройств до их попадания к клиентам, что потенциально открывает владельцам несанкционированный доступ. Это различие важно, поскольку компрометация, внесенная до покупки, находится вне контроля покупателя независимо от того, насколько бережно он обращался с резервной фразой впоследствии. Тем не менее следователи не подтвердили факт аппаратного вмешательства.

Этот случай подчеркивает проблемы безопасности, стоящие перед криптоиндустрией, где пользователи зачастую сами несут ответственность за защиту своих активов. Аппаратные кошельки, как правило, хранят приватные ключи офлайн, но такая защита зависит от безопасной инициализации устройства и сохранности резервных фраз.

Расследование Ledger продолжается. Компания не подтвердила общий размер финансовых потерь и не выявила механизм заявленных краж. За развитием событий стоит следить: сойдутся ли аналитики на подтвержденной сумме потерь, будут ли инциденты связаны с общей причиной, а также возобновит ли CryptoBilis продажи и отгрузки и когда. Итоги могут иметь более широкие последствия для распространения аппаратных кошельков и доверия клиентов к самостоятельному хранению криптовалюты.

Основной источник: CoinDesk