Рынок

Можно ли доверять Ledger? Что происходит с кошельком между заводом и покупателем

Ledger подтвердила , что в одном из устройств пострадавших пользователей находился неавторизованный аппаратный имплант. Речь идёт о кошельках, купленных у реселлера CryptoBilis в Юго-Восточной Азии,…

5 мин чтенияИсточник: Hash Telegraph
TelegramВКонтактеWhatsApp

Ledger подтвердила , что в одном из устройств пострадавших пользователей находился неавторизованный аппаратный имплант. Речь идёт о кошельках, купленных у реселлера CryptoBilis в Юго-Восточной Азии, — о краже на $93 млн, о которой Hash Telegraph сообщал ранее. Где именно в устройство внедрили имплант, пока неизвестно, и это главный вопрос расследования.

О проблеме компания узнала несколько дней назад: 9 октября Ledger объявила о проверке сообщений о потере средств у пользователей из Юго-Восточной Азии. Реселлера CryptoBilis попросили приостановить продажи и отправку устройств. Тем, кто купил кошелёк у этого продавца за последние 90 дней, посоветовали не запускать настройку. Если устройство уже активировано, активы нужно перевести на новый кошелёк с новым seed.

На следующий день компания дополнила картину. CryptoBilis подтвердил, что прекратил продажу всех аппаратных кошельков до завершения расследования. Ledger работает с правоохранительными органами и благодарит команду SEAL 911 за помощь. При этом компания утверждает, что её инфраструктура, системы и сервисы не скомпрометированы. Отдельно она предупредила о мошенниках, которые пользуются подобными инцидентами: информацию стоит брать только из официальных каналов, а 24 слова восстановительной фразы Ledger никогда не запрашивает.

Где могли внедрить имплант

Ledger не уточняла, на каком этапе устройство подменили, и этот пробел заметили в сообществе. Основатель криптокомпании Asyraf перечислил возможные точки вмешательства. До попадания к CryptoBilis это могло произойти:

у поставщика компонентов, если изменённая микросхема или плата попала на сборку;

у поставщика компонентов, если изменённая микросхема или плата попала на сборку;

на заводе, где мог действовать инсайдер;

на заводе, где мог действовать инсайдер;

на складе или при упаковке Ledger;

на складе или при упаковке Ledger;

при перевозке или на таможне;

при перевозке или на таможне;

у посредника-дистрибьютора;

у посредника-дистрибьютора;

на сером рынке, где в поставки могли попасть модифицированные или поддельные устройства.

на сером рынке, где в поставки могли попасть модифицированные или поддельные устройства.

После поступления к CryptoBilis варианты такие:

склад реселлера и доступ к товару посторонних или сотрудников;

склад реселлера и доступ к товару посторонних или сотрудников;

сторонние хранение и логистика;

сторонние хранение и логистика;

курьер на последнем этапе доставки;

курьер на последнем этапе доставки;

объявления на маркетплейсах, где продавец мог выдавать себя за реселлера или смешивать товар.

объявления на маркетплейсах, где продавец мог выдавать себя за реселлера или смешивать товар.

Что говорят эксперты

Имплант физически обнаружен в устройстве, а значит, кошелёк изменили до того, как он попал к владельцу. Аналитики Sentinel Deep Intelligence оценили случай как нарушение в аппаратной цепочке поставок, а не как взлом криптографии Ledger. Ключевой границей безопасности становится происхождение устройства: откуда оно взялось, было ли оригинальным и не меняли ли его до доставки. В аккаунте Plan Bitcoin Principles напомнили , что аппаратный кошелёк защищает, только если устройство и seed изначально были «чистыми».

С технической стороны такой сценарий не выглядит невероятным. Криптоэксперт Виктор Першиков заявил , что не удивлён самой возможности аппаратной подмены: на уровне железа можно перепаять устройство или добавить плату так, чтобы средства уходили злоумышленнику. По его словам, французский производитель не слишком контролирует, кому и зачем отправляют партии со своих заводов. Першиков рассказал, что ввозил устройства в Россию, закупая их напрямую у производителя, и Ledger интересовалась лишь тем, когда придёт оплата за очередную посылку. Сам он не реселлер, часть кошельков подарил друзьям и знакомым, чтобы приучить их к безопасному хранению, и жалоб от них пока не поступало.

Анализ исторических паттернов показывает: вопрос «Ledger или конкуренты?» упирается не в бренд, а в канал покупки. Джо Гранд напомнил , что подобные атаки затрагивали и Trezor: оригинальный микроконтроллер заменяли на разблокированный с вредоносной прошивкой, а устройства продавались через маркетплейсы. Смена вывески не лечит болезнь, которая сидит в логистике. Лучший замок на свете бесполезен, если ключ скопировали в соседней мастерской.

▼ Самые интересные и важные новости на нашем канале в Telegram

Поделиться новостью

TelegramВКонтактеWhatsApp