У владельцев холодных кошельков Ledger украли крипту.
По предварительной версии, дело не во взломе самой компании или уязвимости устройств, а в подмене кошельков на этапе поставки. Наш эксперт Виктор Першиков помог разобраться, что это было и как теперь защитить свои активы.
Что случилось
🟡 Атаковали цепочку поставок. Пострадали покупатели реселлера CryptoBilis, работающего в Малайзии, Индонезии и на Филиппинах.
🟡 Злоумышленники могли заранее получить доступ к кошелькам. Например, вложить в коробку карточку с готовой секретной фразой, изменить устройство или подменить QR-код в инструкции.
🟡 Кража могла оставаться незаметной месяцами. Хакеры ждали, пока владельцы накопят значительные суммы, и только потом выводили средства. Средний ущерб на один кошелёк, по словам Першикова, составил около $300к.
Кто стоит за атакой
🔵 Пока виновные неизвестны. Выводы могут появиться после того, как станет понятно, как именно отмывают украденную криптовалюту.
🔵 Наиболее вероятные версии: организованная киберпреступная группа в Юго-Восточной Азии или инсайдер, имевший доступ к поставкам устройств.
🔵 Версия о знаменитых хакерах из КНДР менее очевидна. Они обычно атакуют крупные биржи и криптопроекты, а не частные кошельки в одном регионе.
Как остаться при своих
🟢 Покупать кошельки у производителя или официальных дистрибьюторов. Чем длиннее цепочка поставок, тем выше риск подмены устройства.
🟢 Создать секретную фразу самостоятельно при первой настройке. Если в коробке уже есть карточка с готовой фразой или устройство настроено, не пользуйтесь им.
🟢 Проверять подлинность кошелька через официальное приложение, скачанное с сайта производителя.
🟢 Хранить секретную фразу только офлайн. Не фотографируйте её, не сохраняйте в облаке или мессенджерах и никогда не вводите на сайтах.
Шуршим в Дзен | TG | Max | ВК