金色財經
兄弟們,買硬體錢包本來是為了保護資產,結果這次連硬體錢包用戶都栽了。
10月9日,多名東南亞Ledger用戶報告資產被盜,損失金額可能接近9000萬美元。更蹊蹺的是,這些用戶的設備都來自同一家授權經銷商CryptoBilis。
Ledger隨即要求該經銷商暫停銷售和發貨,並提醒最近90天購買設備的用戶,暫時不要激活新設備,已使用的則建議更換設備並重新生成助記詞。
與此同時,Tether也開始凍結涉案地址中的USDT,試圖阻止被盜資金繼續轉移。
但要注意,凍結不等於追回。 Tether能凍的是USDT,BTC和ETH不受它控制。駭客只要把USDT換成ETH,凍不凍的就跟他沒關係了。這次被凍的USDT占那近9000萬美元損失的幾成,目前也沒個准數。
這事最讓人難受的地方在哪?
Ledger的晶片沒被攻破,私鑰沒從設備里被提取出來。問題出在「設備之外」——經銷環節。用戶買到的是正品,但購買和使用鏈條上的某個環節出了漏洞,攻擊者就順着進來了。
硬體錢包再安全,買的過程、用的過程,同樣不能大意。這次是經銷商,下次可能是物流、可能是激活環節。安全從來不只是一塊晶片的事。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇