BTC
ETH
HTX
SOL
BNB
ดูตลาด
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Ledger ฮาร์ดแวร์ถูกโจมตีในซัพพลายเชนหรือถูกเปิดเผยก่อนการโอนเงินจำนวนมากจากกระเป๋าเงินหลายแห่ง อดีต CEO ของ Mt. Gox Mark Karpelès เคยออกคำเตือน

Odaily รายงานว่า จากการตรวจสอบของ Bitcoin News อดีต CEO ของ Mt. Gox อย่าง Mark Karpelès ได้เปิดเผยต่อสาธารณะว่าหลังจากมีการดัดแปลงอุปกรณ์ Ledger ด้วยอุปกรณ์ฝังที่ซ่อนอยู่สำหรับการเฝ้าติดตาม อาจทำให้เกิดการโอนเงินแบบประสานงานจากกระเป๋าเงินหลายแห่งโดยไม่ตั้งใจ เมื่อวันที่ 8 ตุลาคม Karpelès เตือนว่ามีการขายอุปกรณ์ Ledger ปลอมหรือถูกดัดแปลงที่มีซิมการ์ดซ่อนอยู่ในตลาด ซึ่งซิมการ์ดเหล่านี้สามารถส่งผ่านวลีช่วยจำ (seed phrase) ที่ถูกขโมยไปได้ อุปกรณ์ฝังที่เกี่ยวข้องนี้กล่าวกันว่าสามารถดักจับข้อมูลที่ส่งไปยังหน้าจออุปกรณ์ เพื่อให้ได้วลีการกู้คืน (recovery phrase) ที่แสดงให้ผู้ใช้เห็นขณะตั้งค่ากระเป๋าเงิน อุปกรณ์ประเภทนี้กล่าวกันว่ายังสามารถผ่านการตรวจสอบของแท้จาก Ledger ได้ เนื่องจากองค์ประกอบความปลอดภัยเดิมยังคงสมบูรณ์ และกระบวนการตรวจสอบไม่สามารถตรวจจับการดัดแปลงทางกายภาพที่ไม่ได้รับอนุญาตได้ ข้อสันนิษฐานที่กำลังเกิดขึ้นคือ ผู้โจมตีรวบรวมวลีช่วยจำจากอุปกรณ์ที่ได้รับผลกระทบ และรอที่จะโอนเงินจากกระเป๋าเงินหลายแห่งพร้อมกัน คำเตือนของ Karpelès กล่าวกันว่าได้รับการเข้าชมประมาณ 90,000 ครั้ง ซึ่งอาจทำให้ผู้โจมตีตระหนักว่าการกระทำของตนถูกเปิดเผยแล้ว และกระตุ้นให้ mereka โอนเงินที่ขโมยมา Karpelès กล่าวว่าอุปกรณ์ Ledger ที่ได้รับผลกระทบเครื่องหนึ่งที่เขาได้ตรวจสอบมาจากมาเลเซีย บรรจุในฟิล์มหดความร้อนที่สมบูรณ์ และมีอุปกรณ์ฝังซ่อนอยู่ใต้หน้าจอ เส้นทางการโจมตีที่สงสัยในปัจจุบันคือซัพพลายเชนฮาร์ดแวร์ถูกบุกรุก ไม่ใช่ช่องโหว่ของอัลกอริทึมการเข้ารหัส ความเชื่อมโยงระหว่างคำเตือนของ Karpelès กับการโอนเงินจากกระเป๋าเงินที่เกิดขึ้นในภายหลังยังไม่ได้รับการยืนยัน และยังไม่ได้รับการยืนยันว่าเกิดจากอุปกรณ์ฝังชุดเดียวกันหรือไม่ หากสถานการณ์ที่เกี่ยวข้องได้รับการยืนยัน เหตุการณ์นี้จะแสดงให้เห็นว่าแม้อุปกรณ์จะผ่านการรับรองจากผู้ผลิต ฮาร์ดแวร์ที่ถูกบุกรุกก็ยังสามารถทำลายความปลอดภัยในการดูแลทรัพย์สินด้วยตนเองของผู้ใช้ได้

ค้นหา
ข่าวด่วน 24 ชั่วโมง
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android