OneKey reforça segurança de carteiras após hacker afetar Ledger em cerca de US$ 90 milhões
A fabricante de carteiras físicas OneKey está implementando melhorias de segurança em seus dispositivos e na cadeia de suprimentos após uma grande violação de segurança afetar detentores de carteiras Ledger. O incidente de 9 de outubro teve como alvo usuários no Sudeste Asiático, resultando em perdas estimadas de criptoativos de aproximadamente US$ 90 milhões, enquanto investigadores trabalham para determinar o método exato de ataque e os números finais.
A resposta de segurança decorre de preocupações de que agentes maliciosos possam ter modificado o hardware internamente antes da entrega para capturar as frases de recuperação confidenciais exibidas nas telas dos dispositivos. Embora atualmente não haja prova confirmada de que a adulteração física tenha causado a recente perda de fundos, o cenário destaca vulnerabilidades potenciais nas embalagens das carteiras, nos circuitos internos e nos canais de distribuição autorizados.
Para abordar esses riscos potenciais, a OneKey planeja alterar a forma como as frases de recuperação são entregues, transmitindo-as para cartões de backup por meio de comunicações criptografadas em vez de exibi-las na tela do dispositivo. A empresa também está reforçando a criptografia interna do hardware, melhorando as embalagens invioláveis e aumentando a supervisão sobre sua rede oficial de varejo.
Pontos principais
- A OneKey está reforçando a embalagem dos dispositivos, a segurança interna das carteiras e o monitoramento de fornecedores após uma grande violação de segurança na Ledger.
- Um ataque em 9 de outubro contra usuários de carteiras físicas Ledger no Sudeste Asiático resultou em perdas estimadas de ativos em cerca de US$ 90 milhões.
- Surgiram preocupações de que invasores pudessem instalar secretamente componentes físicos de hardware para capturar frases de recuperação na tela.
- A OneKey planeja transmitir frases de recuperação diretamente para cartões de backup via comunicações criptografadas, em vez de exibi-las nas telas dos dispositivos.
Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org
Como escrevemosAviso legalPerguntas e respostas
Quanto dinheiro foi perdido no recente ataque às carteiras Ledger?
As perdas estimadas da violação de 9 de outubro que afetou usuários da Ledger no Sudeste Asiático giram em torno de US$ 90 milhões, embora o valor exato permaneça sob investigação.
Como a OneKey está atualizando a segurança de suas carteiras físicas?
A OneKey planeja enviar frases de recuperação para cartões de backup usando comunicação criptografada em vez de exibi-las em telas. Também está aprimorando a criptografia interna, a proteção de embalagens e a fiscalização de vendedores.
A adulteração física de hardware foi confirmada no ataque à Ledger?
Não. Embora a adulteração física tenha sido identificada como um potencial método de ataque para interceptar frases de recuperação exibidas na tela, não há evidências confirmadas de que tenha sido usada na violação.
