تشغيل / ايقاف القراءة الليلية
أخبار العملات الرقمية

شركة ليدجر تحقق في سرقة ما بين 72 و86 مليون دولار من محافظ بيعت عبر موزع معتمد في آسيا

قدّر محققون في البلوكشين أن ما بين 72 و86 مليون دولار ربما سُرقت من مستخدمين اشتروا محافظ “ليدجر” (Ledger) المادية عبر موزع معتمد في جنوب شرق آسيا، فيما بدأت الشركة تحقيق في البلاغات.

وأكدت ليدجر أنه لا يوجد ما يشير إلى اختراق بنيتها التحتية أو أنظمتها أو خدماتها، في حين تتوالى شكاوى المتضررين على منصة X.

كم حجم السرقات؟

أكد حساب الدعم الرسمي لليدجر مساء أمس أنه يحقق في بلاغات من عملاء “CryptoBilis”، وهو موزع معتمد في إندونيسيا وماليزيا والفلبين.

وطلبت الشركة من الموزع تعليق جميع عمليات البيع والشحن مؤقتا.

ودعت ليدجر كل من اشترى جهاز من هذا الموزع خلال آخر 90 يوم ولم يُكمل إعداده إلى عدم البدء في ذلك الآن.

ونصحت من يستخدمون هذه الأجهزة فعلا بنقل أصولهم إلى جهاز ليدجر جديد بعبارة استرداد (Seed Phrase) جديدة.

وتتبّع المحقق “tanuki42” أكثر من 72 مليون دولار إلى عناوين يُشتبه بارتباطها بالسرقة.

أما المحلل “Specter” فقدّر الخسائر بأكثر من 86 مليون دولار موزعة على BTC وETH وTRX.

ولم تؤكد شركة ليدجر أيا من الرقمين، كما لم يتضح بعد ما إذا كان التقديران يشملان معاملات متداخلة.

من جهتها، رجّحت شركة التحليل “MistTrack” أن تقترب الخسائر من 90 مليون دولار.

وأفادت تقارير بأن “التيثر” جمّدت عملات USDT في عناوين مرتبطة بالحادثة.

ماذا حدث؟

لا تزال التفاصيل شحيحة، لكن “تشانغبينغ تشاو”، المؤسس المشارك لبينانس، قال إن المعلومات المتوفرة تشير إلى هجوم محلي على سلسلة التوريد عبر بائع واحد.

ورجّح أن يكون عدد محدود من العملاء قد تلقى أجهزة مقلدة أو معدّلة ماديا.

وأضاف “مارك كاربيليس”، الرئيس التنفيذي السابق لمنصة Mt. Gox، أنه كان يفحص بالفعل أجهزة ليدجر معدّلة تحتوي على شريحة مخفية.

وطلب من “CryptoBilis” فتح وحدات من مخزونها للتحقق من وجود مكونات مماثلة.

وأوضح أن الشريحة التي فحصها قادرة على مراقبة الاتصالات الداخلية المسؤولة عن عرض كلمات الاسترداد.

وهذا قد يسمح للمهاجم بالتقاط عبارة الاسترداد، حتى مع بقاء الشريحة الآمنة الأصلية (Secure Element) سليمة.

وتقول ليدجر إن البلاغات تبدو محصورة في المنتجات المباعة عبر “CryptoBilis”.

ومن بين الضحايا، أعلن المستخدم “Edward Winz” أنه خسر نحو مليون دولار، بحسب ما نشره.

وتأتي الحادثة بعد شهر واحد فقط من حادثة تعرّضت لها “تريزور” (Trezor)، أكبر منافسي ليدجر، حين سُرّبت البيانات الشخصية لعشرات الآلاف من عملائها في الولايات المتحدة.

كيف تحمي نفسك؟

قد يلجأ بعض المستخدمين إلى شراء المحافظ المادية من متاجر محلية أو منصات بيع عامة بدل المتجر الرسمي.

لكن هذه الحادثة تُذكّر بأن الموزع المعتمد نفسه قد يكون نقطة الضعف.

لذلك:

  • اشترِ من المتجر الرسمي للشركة كلما أمكن، وإن اشتريت من موزع فتحقق من اسمه في قائمة الموزعين على موقعها الرسمي.
  • لا تستخدم أي جهاز يصل بعبارة استرداد مكتوبة مسبقاً، أو يطلب منك إدخال عبارة لم يولّدها بنفسه.
  • فحص الأصالة عبر تطبيق الشركة خطوة ضرورية، لكنه قد لا يكشف تعديل مادي كالذي وصفه “كاربيليس”، لأن الشريحة الآمنة الأصلية تبقى سليمة في هذه الحالة.
  • إن كنت اشتريت من “CryptoBilis” خلال الأشهر الثلاثة الأخيرة، فاتبع تعليمات ليدجر فورا.

اقرأ أيضا:

بعد هبوط الخميس: سعر البيتكوين يقترب من 83 ألف دولار وعملة NEAR تقفز بنسبة 10%

مؤسس كاردانو يرد على مؤسس الايثيريوم: لا داعي للمبالغة في التحذير من التشفير القائم على الشبكات؟

شوقي دليمي

صانع محتوى | مختص في التسويق بالمحتوى مهتم بالعملات الرقمية المشفرة وبتقنية البلوكشين أؤمن بأنها يوما ما ستكون لها الكلمة الأعلى في اقتصاد الغد.
زر الذهاب إلى الأعلى
إغلاق