Ledger odkrywa szokujące fakty w śledztwie dotyczącym kradzieży kryptowalut

BTC
ETH
XRP
UNI
CryptoBilisLedger
1 godzinę temuŹródło: u.today
Ledger odkrywa szokujące fakty w śledztwie dotyczącym kradzieży kryptowalut

Firma produkująca sprzętowe portfele kryptowalutowe Ledger odkryła niepokojący szczegół w swoim śledztwie dotyczącym domniemanych kradzieży kryptowalut. Ustaliła, że co najmniej jeden egzemplarz sprzętu został zmodyfikowany poprzez wstawienie nieautoryzowanego komponentu sprzętowego.

Najnowsza aktualizacja Ledger, opublikowana 10 października, mówi, że firma znalazła nieautoryzowany sprzęt wewnątrz jednego z urządzeń poszkodowanych użytkowników. Pochodziło ono z niedawnego incydentu bezpieczeństwa CryptoBilis. CryptoBilis to autoryzowany sprzedawca w Azji Południowo-Wschodniej.

To pierwszy konkretny dowód manipulacji sprzętem podczas śledztwa. To przerażająca perspektywa, że niektóre portfele Ledger mogły zostać potajemnie zmodyfikowane, zanim trafiły do swoich użytkowników.

Nadal nie jest jasne, czy ten implant miał cokolwiek wspólnego z domniemanymi kradzieżami ani ile urządzeń może być dotkniętych.

Dodatkowo Ledger podaje, że CryptoBilis wstrzymał sprzedaż wszystkich sprzętowych portfeli jako środek ostrożności do czasu zakończenia śledztwa.

Ledger twierdzi, że jest w kontakcie z poszkodowanymi użytkownikami i współpracuje z organami ścigania w celu wytropienia sprawców.

Domniemany atak jest szczególnie niepokojący, ponieważ nie musi nawet oznaczać, że napastnicy musieli włamać się do bezpiecznego elementu (to znaczy chipu wewnątrz urządzenia Ledger, który generuje i zabezpiecza klucze prywatne). Domniemany nieautoryzowany sprzęt ma podsłuchiwać linie komunikacyjne między różnymi wewnętrznymi częściami portfela a ekranem.

Były dyrektor generalny Mt. Gox tropi tajemniczy implant szpiegowski

Odkrycie to następuje, gdy Mark Karpelès (były dyrektor generalny nieistniejącej już giełdy kryptowalut Mt. Gox) bada domniemany tajemniczy sprzęt znaleziony w portfelach Ledger.

Karpelès napisał 10 października, że niezależnie udało mu się zlokalizować te modyfikacje sprzętowe. Przyglądał się zdjęciom przesłanym mu przez poszkodowanych użytkowników.

"Ja również to potwierdziłem na podstawie zdjęć przesłanych mi przez poszkodowanych użytkowników" – powiedział Karpelès na X.

Zachęcił osoby, które miały takie urządzenia i były gotowe przekazać je do analizy, aby skontaktowały się z nim bezpośrednio.

W aktualizacji Karpelès powiedział, że faktycznie rozmontował jeden z podejrzanych komponentów sprzętowych znalezionych w sprzętowym portfelu, aby go przeanalizować.

"Rozmontowanie implantu szpiegowskiego z portfela kryptowalutowego to prawdopodobnie najbardziej cyberpunkowa rzecz, jaką zrobiłem w tym roku" – zażartował.

Wcześniej Karpelès poinformował, że zbadane przez niego urządzenie Ledger Nano X (z Malezji) zawierało ukryty komponent elektroniczny, mimo że przyszło w pozornie nienaruszonym opakowaniu termokurczliwym.