FreeTheAI

Cofundador da Binance defende quarentena de carteiras após ataque de US$ 86 milhões contra revendedor da Ledger

NeutroImpacto médio

O cofundador da Binance, Changpeng Zhao, aconselhou os investidores de criptomoedas a implementarem um período estrito de quarentena de pelo menos duas semanas para carteiras físicas (hardware wallets) recém-adquiridas. O alerta ocorre após uma grande violação de segurança no Sudeste Asiático, onde os usuários perderam mais de US$ 86,9 milhões depois que um distribuidor local da Ledger, a CryptoBilis, foi fisicamente comprometido.

O incidente destaca um cenário de ameaças em transformação, no qual hackers interceptam dispositivos físicos durante o trânsito, em vez de explorar vulnerabilidades digitais. Nesse caso, os invasores abriram pacotes em armazéns intermediários para substituir as instruções oficiais de configuração por frases de recuperação pré-geradas. A Ledger esclareceu que seus sistemas internos de fabricação e software permaneceram seguros, pois a violação limitou-se estritamente à cadeia logística do revendedor.

Para mitigar esses riscos na cadeia de suprimentos, especialistas em segurança e grandes detentores estão, cada vez mais, encomendando dispositivos diretamente dos fabricantes para endereços neutros, como caixas postais. Os investidores devem monitorar se outros fabricantes de carteiras físicas enfrentam comprometimentos logísticos semelhantes, após recentes violações de dados e explorações de distribuidores em concorrentes como Trezor e Coinkite.

Pontos principais

  • O cofundador da Binance, Changpeng Zhao, recomendou uma quarentena de duas semanas para novas carteiras físicas para dar tempo de detectar possíveis hacks.
  • Hackers roubaram mais de US$ 86,9 milhões ao interceptarem fisicamente carteiras Ledger no armazém de um revendedor no Sudeste Asiático.
  • O comprometimento envolveu a substituição das instruções originais da carteira por frases semente pré-geradas, em vez de hackear o firmware do dispositivo.
  • A Ledger suspendeu as vendas por meio do distribuidor afetado e aconselhou os compradores recentes dos últimos 90 dias a não ativarem seus dispositivos.
  • O incidente reflete uma tendência mais ampla de ataques à cadeia de suprimentos direcionados aos canais de entrega física de grandes marcas de carteiras físicas.

Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org

Como escrevemosAviso legal

Perguntas e respostas

Por que o cofundador da Binance CZ recomendou a quarentena de carteiras físicas?

Um período de quarentena de pelo menos duas semanas dá tempo para que analistas on-chain detectem eventuais roubos iniciais de lotes de dispositivos comprometidos e alertem o público antes que novos compradores transfiram seus ativos.

Como os hackers roubaram 86 milhões de dólares de usuários da Ledger?

Os invasores abriram fisicamente os pacotes no armazém intermediário de um revendedor e substituíram as instruções originais por frases semente pré-geradas, levando a desvios não autorizados de ativos.

O que os clientes recentes da CryptoBilis devem fazer com seus dispositivos Ledger?

Os clientes que adquiriram dispositivos do revendedor nos últimos 90 dias são aconselhados a não ativá-los e a mover urgentemente quaisquer ativos em risco para novos endereços seguros.