Чжао Чанпэн предупредил о рисках атак на цепочку поставок аппаратных кошельков Ledger, подозревая, что единственный дистрибьютор продает поддельные или модифицированные устройства
Чжао Чанпэнг опубликовал сообщение, призывающее пользователей аппаратного кошелька Ledger быть бдительными, особенно тех, кто недавно приобрел устройства. Согласно имеющейся информации, этот инцидент, похоже, ограничивается цепочкой поставок и затрагивает одного поставщика; некоторые пользователи могли купить поддельные или модифицированные устройства Ledger.
Чжао Чанпэнг отметил, что Ledger является одним из старейших и более безопасных брендов аппаратных кошельков в отрасли, но такие инциденты все же могут происходить. Он ожидает и призывает экосистему BNB и всю криптоиндустрию помочь в отслеживании украденных средств и содействовать их возврату.
Ранее Ledger подтвердил, что проводит расследование инцидента, связанного с кражей активов пользователей из Юго-Восточной Азии, которые приобрели устройства через дистрибьютора CryptoBilis. Ledger уже потребовал от CryptoBilis приостановить продажи и отгрузки, а также рекомендовал пользователям, которые покупали устройства через этого дистрибьютора в последние 90 дней, не инициализировать устройства; если настройка уже завершена, следует создать новое устройство Ledger с помощью новой мнемонической фразы и перевести активы на новый кошелек.
Ончейн-расследователь Specter оценил, что этот инцидент уже привел к краже сотен кошельков на сети Биткойн, Эфириум и Трон, с убытками более 86 миллионов долларов. Исследователь безопасности tanuki42 ранее оценивал убытки более 72 миллионов долларов и отметил, что сумма продолжает расти. В настоящее время конкретные причины инцидента и наличие у затронутых устройств уязвимостей безопасности все еще подлежат расследованию и подтверждению.






