Ledger, 86 Milyon Dolarlık Kripto Hırsızlığını Araştırıyor
Soruşturma, bildirilen hırsızlığın henüz doğrulanmadığına dikkat çekerken bayi kanallarını ve donanım cüzdanı tedarik zincirlerini mercek altına alıyor.
Her Zipp hikayesi #Ledger etiketiyle, en yenisi önce.
Soruşturma, bildirilen hırsızlığın henüz doğrulanmadığına dikkat çekerken bayi kanallarını ve donanım cüzdanı tedarik zincirlerini mercek altına alıyor.
Kayıplar henüz doğrulanmadı ve nedenleri bilinmiyor. Ledger, yakın zamanda cihaz satın alan bazı kullanıcılara cihazlarını kurmamalarını, kurulum yaptıysalar varlıklarını taşımalarını tavsiye etti.
Tedarik zinciri saldırısı şüphesi henüz doğrulanmadı. Ledger, donanımının veya temel altyapısının doğrudan ihlal edildiğine dair kanıt bulunmadığını söylüyor.
Bildirilen kayıplar henüz doğrulanmadı. Ledger'ın kurulumu erteleme ve varlıkları taşıma tavsiyesi, güvenilmeyen kanallardan edinilen cihazların oluşturduğu güvenlik riskine dikkat çekiyor.
Uyarı, donanım cüzdanı güvenliğinde satıcının kaynağını gündeme taşırken Ledger, etkilenen alıcılara cihazlarını kurmamalarını tavsiye ediyor.
Ledger bir hatanın düzeltmesini 5 Mayıs'ta, diğerini ise 25 Mayıs'ta birleştirdi. Sürümü Ağustos'ta yayınladı. Birleştirme ile yayın arasındaki boşluk, donanım cüzdanı müşterileri için rahatsız edici bir okuma.
683 milyon ZIL rakamı manşetlere taşınırken, Ledger imzalı bir uygulamada hatanın yedi yıl boyunca varlığını sürdürmesi, hâlâ yerel donanım cüzdanı imzalamasına güvenen tüm tokenler için asıl önemli nokta.
XRP Ledger'ın imza kütüphanesindeki yedi yıllık bir açık, bakım ekipleri yamalamadan önce saldırganın yalnızca beş imzalı işlemden özel anahtar türetmesine ve cüzdanları riske atmasına izin verebilirdi.
Açık, etkilenen herhangi bir zincir üstü imzadan özel anahtarların geri alınmasına izin veriyor; EVM işlemleri ve SDK'ler etkilenmiyor, bu da etki alanını daraltıyor.
Zilliqa Ledger uygulamasındaki bir nonce yeniden kullanım hatası, saldırganların yaklaşık beş yerel imzadan özel anahtarları yeniden oluşturmasına izin verdi. Upbit'in ihtiyatlı varlık sınıflandırması ise ZIL işlem desteğini de riske atıyor.
İşlem onayı fiziksel cihazda kalıyor. Böylece otonom bir ajan bakiyeleri okuyup swap taslakları hazırlayabiliyor, ancak insan dokunuşu olmadan hiçbir işlemi yayımlayamıyor.
Açık kaynak araç seti, AI agent'larının bakiyeleri okumasına ve işlemleri hazırlamasına izin veriyor, ancak her hassas eylem için hâlâ bir Ledger cihazında fiziksel onay gerekiyor.
On-chain araştırmacı Ledger’ı özellikle hedef aldı ve imza cihazı olarak iPhone kullanma çözümü önerdi. Bu çıkış, donanım cüzdanlarının self-custody’yi gerçekten güvenli tutup tutmadığı tartışmasını yeniden alevlendirdi.
Onchain araştırmacı, mevcut donanım cüzdanlarının kritik işlemleri imzalamaya veya büyük bakiyeleri saklamaya uygun olmadığını savunuyor ve daha güçlü bir alternatif olarak özel bir iPhone öneriyor.
Her iki üretici de hatanın laboratuvar ortamında gerçek olduğunu kabul ediyor; Tangem bunun kuramsal kaldığını, çünkü PIN sıfırlamak için lazerin, kartın elde bulunmasının ve nadir bir uzmanlığın gerektiğini savunuyor.
Eric Larchevêque, yedi haneli bir BTC'yi varlığın zafer turu olarak değil, çevresindeki dünyanın çatladığının işareti olarak okuyor.
Ledger'ın güvenlik araştırma ekibi, Trezor'un Safe 7 donanım cüzdanında kullanılan çipte bir güvenlik açığı açıkladı…
Açık, Trezor'un yeni Safe 7 modelindeki tek bir çipte bulunuyor; ancak cihazın çok katmanlı mimarisi, saldırganların hâlâ fiziksel erişim, laboratuvar ekipmanı ve derin teknik uzmanlığa ihtiyaç duyacağı anlamına geliyor —…
Şirketin Goldman, Jefferies ve Barclays ile ocak ayında hazırladığı 4 milyar dolarlık değerleme anlaşması şimdilik rafa kaldırıldı; kaynaklar özel fonlama turunu alternatif yol olarak gösteriyor.
Hiçbir S-1 dosyalanmadı, bankalar öne sürmeleri için hiç ödeme almadı ve Ledger'ın Ocak ayında görüştüğü 4 milyar dolarlık değerleme şimdi Kraken'in rafa kaldırılan halka arzıyla birlikte kenarda bekliyor — kripto için IPO piyasası…