FreeTheAI

ليدجر تكتشف تلاعباً مادياً بالأجهزة خلال التحقيق في محافظ الكريبتو

هابطتأثير كبير

أكّدت شركة "ليدجر" المصنّعة لمحافظ العملات المشفرة الأجهزة اكتشاف مكوّن إلكتروني دخيل تم إدخاله داخل جهاز أحد المستخدمين المتأثرين. ويمثّل هذا الاكتشاف أول دليل ملموس على وجود تلاعب مادي بسلسلة التوريد في إطار التحقيق المستمر بشأن سرقات العملات المشفرة المُبلغ عنها، والتي شملت محافظ تم بيعها عبر الموزّع المعتمد "كرِبتو بيليس" (CryptoBilis) في جنوب شرق آسيا.

وقد صُمِّم التعديل المادي غير المصرح به للتنصت على خطوط الاتصال الداخلية بين مكونات الجهاز وشاشة العرض، بدلاً من اختراق شريحة العنصر الآمن الرئيسية التي تُنشئ المفاتيح الخاصة وتخزنها. وكإجراء وقائي، علّقت CryptoBilis مبيعات جميع المحافظ الأجهزة أثناء استمرار التحقيق. كما تحقّق باحث الأمان المستقل مارك كاربيليس من وجود العتاد المخفي بعد فحص صور المستخدمين وتفكيك جهاز Ledger Nano X مصاب تم الحصول عليه من ماليزيا.

وتتعاون Ledger مع سلطات إنفاذ القانون وتتواصل مع العملاء المتأثرين لتحديد عدد الأجهزة التي تحتوي على هذا التعديل وما إذا كانت المزروعة قد سهلت عمليات السرقة. وينبغي لأصحاب المحافظ والمستثمرين متابعة الإعلانات الرسمية بينما يحاول المحققون تتبع مصدر التلاعب المادي.

أهم النقاط

  • أكّدت Ledger العثور على أجهزة داخلية دخيلة داخل محفظة مرتبطة بموزع معتمد في جنوب شرق آسيا.
  • علّق الموزع المعتمد CryptoBilis جميع مبيعات المحافظ الأجهزة أثناء استمرار التحقيق.
  • يستهدف التعديل المادي خطوط الاتصال الداخلية بدلاً من اختراق شريحة العنصر الآمن للجهاز.
  • أكّد المسؤول التنفيذي السابق في Mt. Gox مارك كاربيليس بشكل مستقل وجود المكون الدخيل في جهاز Ledger Nano X مغلق.
  • تنسّق Ledger مع المستخدمين المتأثرين ووكالات إنفاذ القانون لتتبع الخرق وتحديد المسؤولين.

ترجمه ذكاؤنا الاصطناعي من مقالنا الإنجليزي المستند إلى مصادر سوق خبيرة على الويب. قد يحتوي على أخطاء: تحقق من الحقائق قبل أي قرار. الملخصات مكتوبة بواجهة الذكاء الاصطناعي المجانية من FreeTheAI.org

كيف نكتبإخلاء المسؤولية

أسئلة وأجوبة

ماذا اكتشفت Ledger في تحقيقها الأمني؟

اكتشفت Ledger مكوّناً إلكترونياً دخيلاً تم إدخاله داخل محفظة أجهزة متأثرة، مما يؤكد حدوث تلاعب مادي بسلسلة التوريد أثناء تحقيقها في السرقات المزعومة.

من هو الموزع الذي ارتبط بأجهزة Ledger المتلاعب بها؟

تم تتبع الجهاز المتلاعب به إلى CryptoBilis، وهو موزع معتمد في جنوب شرق آسيا، والذي أوقف جميع مبيعات المحافظ كإجراء وقائي أثناء التحقيق.

هل تم اختراق شريحة العنصر الآمن داخل جهاز Ledger؟

لا، صُمِّم المكون الدخيل لمراقبة خطوط الاتصال الداخلية المتصلة بالشاشة بدلاً من اختراق شريحة العنصر الآمن التي تحمي المفاتيح الخاصة.