У владельцев холодных кошельков Ledger украли крипту. Это первый подобный случай в крип...
У владельцев холодных кошельков Ledger украли крипту. Это первый подобный случай в криптоиндустрии. По предварительной версии, дело не во взломе самой компании или уязвимости устройств, а в подмене кошельков на этапе поставки. Наш эксперт Виктор Першиков помог разобраться, что это было и как теперь защитить свои активы. Что случилось 🟡 Атаковали цепочку поставок. Пострадали покупатели реселлера CryptoBilis, работающего в Малайзии, Индонезии и на Филиппинах. 🟡 Злоумышленники могли заранее получить доступ к кошелькам. Например, вложить в коробку карточку с готовой секретной фразой, изменить устройство или подменить QR-код в инструкции. 🟡 Кража могла оставаться незаметной месяцами. Хакеры ждали, пока владельцы накопят значительные суммы, и только потом выводили средства. Средний ущерб на один кошелёк, по словам Першикова, составил около $300к. Кто стоит за атакой 🔵 Пока виновные неизвестны. Выводы могут появиться после того, как станет понятно, как именно отмывают украденную криптовалюту. 🔵 Наиболее вероятные версии: организованная киберпреступная группа в Юго-Восточной Азии или инсайдер, имевший доступ к поставкам устройств. 🔵 Версия о знаменитых хакерах из КНДР менее очевидна. Они обычно атакуют крупные биржи и криптопроекты, а не частные кошельки в одном регионе. Как остаться при своих 🟢 Покупать кошельки у производителя или официальных дистрибьюторов. Чем длиннее цепочка поставок, тем выше риск подмены устройства. 🟢 Создать секретную фразу самостоятельно при первой настройке. Если в коробке уже есть карточка с готовой фразой или устройство настроено, не пользуйтесь им. 🟢 Проверять подлинность кошелька через официальное приложение, скачанное с сайта производителя. 🟢 Хранить секретную фразу только офлайн. Не фотографируйте её, не сохраняйте в облаке или мессенджерах и никогда не вводите на сайтах. Шуршим в Дзен | TG | Max | ВК