BETA

Ledger Donanım Cüzdanında Yetkisiz Donanım Modifikasyonu Doğrulandı

Ledger, Güneydoğu Asya'daki bir satıcı üzerinden alınan cüzdanlarda yetkisiz donanım çipleri bulunduğunu doğruladı.

Popüler donanım cüzdanı üreticisi Ledger, yürütülen soruşturmalar kapsamında mağdur bir müşterinin cihazında yetkisiz bir donanım implantı bulunduğunu resmi olarak doğruladı. Güneydoğu Asya merkezli yetkili satıcı CryptoBilis üzerinden satılan cihazları kapsayan soruşturma, milyonlarca dolarlık şüpheli kripto para hırsızlığı iddialarını aydınlatmaya çalışıyor. Blockchain araştırmacıları, kayıpların 86 milyon doları aştığını tahmin ederken, şirket kendi iç sistemlerinin güvenliğinde bir ihlal olmadığını vurguladı.

Olayın ortaya çıkmasının ardından CryptoBilis tüm donanım cüzdanı satışlarını geçici olarak askıya aldı. Güvenlik uzmanı Mark Karpelès tarafından incelenen bazı cihazlarda, ekranın arkasına gizlenmiş ek devreler ve mikrodenetleyiciler tespit edildi. Bu tür fiziksel müdahalelerin, kullanıcıların cüzdan kurulumu sırasında belirlediği kurtarma ifadelerini (seed phrase) ele geçirmek amacıyla kullanılmış olabileceği düşünülüyor. Ledger yetkilileri, affected cihaz sahiplerinin kurulum yapmamasını ve varlıklarını tamamen yeni bir kurtarma ifadesiyle farklı bir cüzdana taşımasını şiddetle tavsiye ediyor.

Sonuç olarak; bu olay, tedarik zinciri güvenliğinin kripto para ekosistemi için ne kadar kritik olduğunu bir kez daha gözler önüne serdi. Ledger, fiziksel kurcalamalara karşı ek koruma önlemleri geliştirdiğini duyururken, kullanıcıların yalnızca resmi kanallardan alışveriş yapması ve güvenlik uyarılarını dikkate alması büyük önem taşıyor.

(!) Bu haber yatırım tavsiyesi içermez. Kripto para yatırımlarınızda dikkatli olmalı ve profesyonel tavsiye almalısınız.

Paylaşın