币安联合创始人倡导在Ledger分销商遭遇8600万美元黑客攻击后对钱包进行隔离
中性中等影响
币安联合创始人赵长鹏建议加密货币投资者,对新购买的硬件钱包实施至少两周的严格隔离期。该警告是在东南亚发生重大安全漏洞之后发出的,当时由于当地Ledger分销商CryptoBilis受到物理拦截,用户损失了超过8690万美元。
该事件凸显了威胁格局的变化,即黑客在运输过程中拦截物理设备,而不是利用数字漏洞。在这种情况下,攻击者在中间仓库打开包装,将官方设置说明替换为预先生成的恢复密语。Ledger澄清称,其内部制造和软件系统仍然安全,因为该漏洞严格局限于分销商的物流链。
为了减轻这些供应链风险,安全专家和大型持有人正越来越多地将设备直接从制造商邮递到邮政信箱等中立地址。在Trezor和Coinkite等竞争对手近期发生数据泄露和分销商漏洞利用之后,投资者应密切关注其他硬件钱包制造商是否会遭遇类似的物流安全问题。
要点
- 币安联合创始人赵长鹏建议对新硬件钱包进行两周隔离,以便有足够的时间检测潜在的黑客攻击。
- 黑客通过在东南亚分销商的仓库中物理拦截Ledger钱包,盗取了超过8690万美元。
- 此次安全漏洞涉及将原始钱包说明替换为预先生成的助记词,而不是黑客攻击设备固件。
- Ledger已暂停通过受影响分销商的销售,并建议过去90天内的近期买家不要激活其设备。
- 该事件反映了针对主要硬件钱包品牌物理交付渠道的供应链攻击的更广泛趋势。
由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org
我们如何撰写免责声明问答
为什么币安联合创始人CZ建议对硬件钱包进行隔离?
至少两周的隔离期可以让链上分析师有时间检测受损设备批次的任何初始盗窃行为,并在新买家转移资产之前向公众发出警告。
黑客是如何从Ledger用户手中窃取8600万美元的?
攻击者在分销商的中间仓库中物理打开了包装,并将原始说明替换为预先生成的助记词,从而导致资产被未经授权地转走。
近期的CryptoBilis客户应该如何处理他们的Ledger设备?
建议在过去90天内从该分销商处购买设备的客户不要激活设备,并紧急将任何有风险的资产转移到安全的新地址。
