OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Συναγερμός για τα πορτοφόλια Ledger: Υποψίες για φυσική αλλοίωση συσκευών και κλοπές άνω των 86 εκατ. δολαρίων

Σοβαρούς τριγμούς στην κοινότητα των κρυπτονομισμάτων προκαλούν οι πρόσφατες αναφορές για μια πρωτοφανούς κλίμακας επίθεση στην εφοδιαστική αλυσίδα (supply chain attack), η οποία στοχεύει φυσικά πορτοφόλια της Ledger. Σύμφωνα με τα πρώτα στοιχεία, κυβερνοεγκληματίες κατάφεραν να αποσπάσουν ψηφιακά περιουσιακά στοιχεία συνολικής αξίας άνω των 86 εκατομμυρίων δολαρίων από εκατοντάδες κατόχους, εκμεταλλευόμενοι φυσικά τροποποιημένες συσκευές.
Η υπόθεση ήρθε στο φως όταν χρήστες διαπίστωσαν πως τα υπόλοιπα των λογαριασμών τους είχαν μηδενιστεί χωρίς να έχουν υποπέσει σε κάποιο κλασικό σφάλμα ηλεκτρονικού «ψαρέματος» (phishing). Οι υποψίες στράφηκαν γρήγορα σε μη εξουσιοδοτημένες παρεμβάσεις στο hardware συγκεκριμένων συσκευών πριν αυτές φτάσουν στα χέρια των τελικών καταναλωτών.
Ο κατασκοπευτικός μηχανισμός κάτω από την οθόνη
Οπτικό υλικό και αναλύσεις που δημοσιεύθηκαν στις πλατφόρμες X και Threads αποκαλύπτουν μια εξαιρετικά εξελιγμένη μέθοδο κατασκοπείας. Συγκεκριμένα, στο εσωτερικό των παραβιασμένων συσκευών εντοπίστηκε μια μικροσκοπική πλακέτα κυκλώματος, τοποθετημένη ακριβώς κάτω από την οθόνη της συσκευής.
Το εν λόγω εμφύτευμα λειτουργεί υποκλέπτοντας κάθε πληροφορία που εμφανίζεται στην οθόνη. Το πιο κρίσιμο στοιχείο είναι ότι καταγράφει τη φράση ανάκτησης (seed passphrase) κατά την αρχική ρύθμιση του πορτοφολιού από τον χρήστη. Στη συνέχεια, μέσω μιας ενσωματωμένης κάρτας SIM, το κακόβουλο κύκλωμα μεταδίδει ασύρματα τα ευαίσθητα αυτά δεδομένα στους επιτιθέμενους, επιτρέποντάς τους να αποκτήσουν πλήρη έλεγχο και να αδειάσουν τα πορτοφόλια σε δεύτερο χρόνο.

Στο επίκεντρο μεταπωλητής στη Νοτιοανατολική Ασία
Όπως προκύπτει από τις μέχρι στιγμής έρευνες, το πρόβλημα δεν εντοπίζεται στα κεντρικά συστήματα της Ledger, ούτε σε συσκευές που αγοράστηκαν απευθείας από την επίσημη ιστοσελίδα της κατασκευάστριας εταιρείας. Αντιθέτως, πρόκειται για παραβίαση της εφοδιαστικής αλυσίδας που σχετίζεται με τον μεταπωλητή CryptoBillis, επηρεάζοντας κυρίως πελάτες στη Νοτιοανατολική Ασία.
Η Ledger αντέδρασε άμεσα, ζητώντας από τον συγκεκριμένο συνεργάτη να αναστείλει προσωρινά όλες τις πωλήσεις πορτοφολιών, ενόσω διεξάγεται ενδελεχής τεχνικός έλεγχος για να διαπιστωθεί σε ποιο ακριβώς στάδιο της διανομής πραγματοποιήθηκε η παρέμβαση.
Συστάσεις ασφαλείας προς τους κατόχους
Το περιστατικό αναδεικνύει τους κινδύνους που ελλοχεύουν κατά την αγορά hardware wallets από ανεπίσημους ή τρίτους μεταπωλητές. Η Ledger εξέδωσε αναλυτικές οδηγίες προς το κοινό, εξηγώντας πώς μπορούν να διαπιστώσουν εάν η συσκευή τους φέρει σημάδια φυσικής παραβίασης ή αλλοίωσης (tampering).
Οι ειδικοί σε θέματα κυβερνοασφάλειας συνιστούν στους χρήστες να προμηθεύονται hardware wallets αποκλειστικά από τις επίσημες ιστοσελίδες των κατασκευαστών και να ελέγχουν σχολαστικά την ακεραιότητα της συσκευασίας πριν από την πρώτη χρήση. Όσοι διατηρούν αμφιβολίες για τη συσκευή τους καλούνται να μεταφέρουν άμεσα τα κεφάλαιά τους σε ασφαλή πορτοφόλια.
























