Аппараттық әмияндар криптовалюта сақтаудың алтын стандарты болып саналады, өйткені жеке кілттер құрылғыдан ешқашан шықпайды. Бірақ құрылғының өзі сатып алушыға жетпей тұрып өзгертілсе не болады?
Дәл осыны қазір Ledger анықтауға тырысып жатыр. Компания малайзиялық CryptoBilis дилері арқылы құрылғы сатып алған пайдаланушылардың қаражаты жаппай ұрланған оқиғаны тексеріп жатыр — ол өзін елдегі Ledger-дің ресми серіктесі деп атайды, сонымен бірге Trezor, OneKey, Tangem және SafePal әмияндарын да сатады. Жасырын талдаушы Specter блокчейн транзакцияларын зерттеп, Bitcoin, Ethereum және Tron желілеріндегі жүздеген мекенжайдан $86 млн-нан асатын қаражат шыққанын тапты. Басқа есептеулер бойынша сома $72 млн-ға жақын — нақты сан әлі расталмаған.
Ledger компаниясы CryptoBilis-ке барлық сатылым мен жөнелтуді тоқтатуды бұйырды және тікелей ескерту жасады: соңғы 90 күнде осы дилерден құрылғы сатып алып, оны әлі баптамаған болсаңыз — баптамаңыз. Егер баптап қойған болсаңыз — активтерді өзіңіз генерацияланған мүлдем жаңа қалпына келтіру фразасы бар жаңа құрылғыға көшіріңіз.
Ағып кетудің нақты себебі әлі анықталмаған. Mt. Gox-тың бұрынғы бас директоры Марк Карпелес мұндай жағдайларда рұқсатсыз дилерлердің құрылғылары клиентке жеткізілмей тұрып ашылып, қалпына келтіру фразасын ұстап алатын шпиондық бағдарламамен жабдықталғанын айтты. Ал қауіпсіздік зерттеушісі Тейлор Монахан дүрбелең жасамауға шақырады: оның сөзінше, Ledger-дің өз микробағдарламасында нақты осалдық белгісі жоқ, ал қазіргі негізгі қауіп — қаражатты жаппай көшіру процесі Ledger-дің ресми нұсқаулары түрінде жасырынған фишингке тамаша желеу жасап отыр.
Бұл оқиға криптосақтаудағы ең әлсіз буын көбіне криптография емес, жеткізу тізбегі екенін тағы бір рет көрсетті. Құрылғы техникалық жағынан мінсіз болса да, оны сатып алушыға жеткізбей тұрып біреу қорабын ашса, ол бұзылған болып қалады.



