Ledger виявляє шокуючу знахідку під час розслідування крадіжки криптовалюти

BTC
ETH
XRP
UNI
CryptoBilisLedger
2 години томуДжерело: u.today
Ledger виявляє шокуючу знахідку під час розслідування крадіжки криптовалюти

Компанія з виробництва криптоапаратних гаманців Ledger виявила тривожну деталь у своєму розслідуванні ймовірних криптокрадіжок. Вона виявила, що принаймні один пристрій було підроблено шляхом вставлення стороннього апаратного компонента.

В останньому оновленні Ledger, опублікованому 10 жовтня, йдеться про те, що компанія виявила сторонній апаратний компонент всередині одного з пристроїв постраждалих користувачів. Він походить з нещодавнього інциденту безпеки CryptoBilis. CryptoBilis — це авторизований реселер у Південно-Східній Азії.

Це перший конкретний доказ втручання в апаратне забезпечення під час розслідування. Це лякаюча перспектива, що деякі гаманці Ledger могли бути таємно підроблені до того, як їх отримали користувачі.

Чи має цей імплант якесь відношення до ймовірних крадіжок, чи скільки пристроїв може бути уражено, досі незрозуміло.

Крім того, Ledger заявляє, що CryptoBilis припинив продаж усіх апаратних гаманців як запобіжний захід до завершення розслідування.

Ledger каже, що підтримує зв'язок з постраждалими користувачами та співпрацює з правоохоронними органами для пошуку винних.

Ймовірна атака особливо тривожна, оскільки вона навіть не обов'язково означає, що зловмисникам довелося зламати захищений елемент (тобто чіп всередині пристрою Ledger, який генерує та захищає приватні ключі). Ймовірний сторонній апаратний компонент, як передбачається, підключається до ліній зв'язку між різними внутрішніми частинами гаманця та екраном.

Колишній CEO Mt. Gox полює на таємничий шпигунський імплант

Це відкриття з'явилося тоді, коли Марк Карпелес (колишній CEO неіснуючої криптобіржі Mt. Gox) розслідував ймовірне таємниче апаратне забезпечення, виявлене в гаманцях Ledger.

Карпелес опублікував повідомлення 10 жовтня, заявивши, що він самостійно зміг виявити ці апаратні модифікації. Він розглядав фотографії, надіслані йому постраждалими користувачами.

«Я також підтвердив це за фотографіями, надісланими мені постраждалими користувачами», — сказав Карпелес у X.

Він закликав людей, які мали ці пристрої та були готові пожертвувати їх для аналізу, зв'язатися з ним напряму.

В оновленні Карпелес повідомив, що він фактично розібрав один із підозрілих апаратних компонентів, знайдених в апаратному гаманці, щоб проаналізувати його.

«Розбирання шпигунського імпланта з криптогаманця — це, мабуть, найбільш кіберпанківська річ, яку я зробив цього року», — пожартував він.

Раніше Карпелес повідомляв, що пристрій Ledger Nano X (з Малайзії), який він досліджував, містив прихований електронний компонент, хоча він постачався в, здавалося б, цілісній термозбіжній упаковці.