Aizdomas par Ledger kriptomaku manipulācijām: zagts vairāk nekā 86 miljonu dolāru kriptovalūtas
Ledger kriptovalūtu maku lietotāji ziņo par tukšotiem kontiem, un aizdomas krīt uz mazu spiegierīci, kas esot iebūvēta ierīcēs, ko pārdevis starpnieks CryptoBillis. Ledger lūdzis šo pārdevēju apturēt visu maku tirdzniecību uz izmeklēšanas laiku.

Ledger ražotie kriptovalūtu aparātiskie maki, kas paredzēti digitālo aktīvu glabāšanai, iespējams, kļuvuši par piegādes ķēdes uzbrukuma mērķi. Lietotāji pēdējā laikā ziņo, ka viņu kontos esošie līdzekļi pazuduši, un aizdomas krīt uz pārdevēju CryptoBillis un nelielu spiegošanas aparatūru. Ledger ir aicinājis CryptoBillis līdz izmeklēšanas beigām apturēt visu savu maku pārdošanu.
Sociālajos tīklos X un Threads publicētas fotogrāfijas un video, kuros redzama neliela shēmas plate, kas iespiesta zem ierīces ekrāna. Tiek apgalvots, ka šī ierīce pārtver visu, kas parādās ekrānā, tostarp atkopšanas frāzi jeb seed paroli, kas tiek parādīta maka pirmreizējās iestatīšanas laikā. Ar ierīcē iebūvētu SIM karti informācija tiek nosūtīta uzbrucējam, kurš pēc tam var izņemt līdzekļus no lietotāju kontiem.
Zaudējumu apmērs
Saskaņā ar ziņojumiem, aiz uzbrukuma stāvošā persona nozagusi kriptovalūtu vairāk nekā 86 miljonu dolāru vērtībā no simtiem maku.
Kas skarts un kas nav
Nav norāžu, ka būtu uzlauztas pašas Ledger sistēmas vai ka cietuši tiešā veidā no uzņēmuma iegādātie maki. Problēma šķiet saistīta ar piegādes ķēdes uzbrukumu, kas galvenokārt skar lietotājus Dienvidaustrumāzijā un ir saistīts ar CryptoBillis kā pārdevēju.
Ledger ir publicējis norādījumus, kā pārbaudīt, vai konkrētais makš nav tizis manipulēts. Lietotājiem, kas ierīci iegādājušies no starpniekiem, tas ir īpaši būtiski, jo tieši šādā ceļā ierīce varēja tikt modificēta, pirms nonāca pie pircēja.


