Ledger, 인증 리셀러에 영향을 미친 8600만 달러 도난 사건 조사 중

- Ledger는 CryptoBilis를 통해 판매된 지갑에서 비트코인, 이더리움 및 트론으로 8600만 달러 이상이 도난당했다는 보고를 조사 중입니다. CryptoBilis는 Ledger가 승인한 리셀러입니다.
- 이 손실은 Ledger의 공식 승인 채널을 통해서만 구매할 것을 권고한 조언과 배치됩니다.
- 이번 사건은 동사가 40억 달러 규모의 IPO 계획을 보류한 후 사모 투자를 유치하려는 시도를 하고 있는 시점에 발생했습니다.
Ledger는 약 8600만 달러의 도난 사건을 조사하기 시작했습니다. 이 자금은 CryptoBilis를 통해 판매된 암호화폐 지갑에서 도난당한 것으로 추정됩니다.
회사의 표준 안전 권고는 CryptoBilis와 같이 검증된 공식 채널을 통해서만 구매하는 것입니다. CryptoBilis는 Ledger 자체에 의해 검증되었습니다.
Ledger의 리셀러로부터 얼마나 많은 금액이 도난당했습니까?
CryptoBilis는 2020년 12월 Arravind Prabu, Vimal Selvamany 및 Dhivager Rathakrishnan이 설립한 Fetch International이라는 회사의 온라인 매장으로 말레이시아에 위치해 있습니다. 이 매장은 ⟦N1⟧ 2021에서 말한 바에 따르면 그것이 ~가 되었다고 공식 인증 리셀러 비난하며 로 지정되었으며, 파리 기반 하드웨어 지갑 제조사입니다.

금요일, Ledger 는 지원 계정에서 CryptoBilis에 Ledger 제품 판매 및 출고를 중단할 것을 요청했으며, 매장에서 판매한 지갑에서 비트코인, 이더리움, 트론 등 8,600만 달러 이상이 도난당했다는 보고를 조사 중입니다.
가명 블록체인 조사관 스펙터(Specter)는 X에 게시한 글에서 레저(Ledger) 소유자들 사이에서 X와 레딧을 통해 지갑이 비워졌다는 불만이 제기되었다고 밝혔습니다.
스펙터는 suspected theft 주소에 대한 조사 결과 비트코인, 이더리움, 트론의 수백 개 피해자 지갑에서 입금된 자금이 총 8,600만 달러 이상에 달한다고 추가했습니다.
해킹으로 인한 총 손실액과 개별 사건 간의 연관성은 아직 확인되지 않았습니다. 원인도 여전히 미상입니다. 레저는 자체 시스템이나 지갑 소프트웨어에 침입된 증거가 없다고 밝혔습니다.
Ledger 지난 90일 이내에 리셀러로부터 구매한 사용자에게는 기기를 설정하지 말 것을 권고했습니다. 이미 지갑을 활성화한 고객에게는 새로 생성된 복구 문구를 사용하여 다른 레저 기기로 자금을 이동하라고 안내했습니다.
주요 추측은 무엇인가요?
공격자가 해킹을 수행한 방식에 대한 하나의 유력한 가설은 공급망 공격입니다. 이 공격에서는 장치가 조작되어, 구매자에게 전달되기 전에 이미 공격자가 복구 문구를 알고 있게 됩니다. 그러면 공격자는 자금이 입금되는 즉시 지갑의 자금을 모두 인출할 수 있습니다.
이 방법은 2023에서 문서화되었습니다. 카스퍼스키 연구원들이 조작된 Trezor Model T 하드웨어 지갑을 발견했을 때의 사례입니다. 해당 기기의 메인 칩이 교체되었고, 소프트웨어가 변조되어 사용자에게 공격자들이 이미 알고 있던 20개의 문구 중 하나가 제공되도록 설정되었습니다. 이 경우 공격자는 지갑을 비우기 위해 약 한 달간 기다렸습니다.
Cryptopolitan이 보고 레저(Ledger)는 5월 미국 증시 상장을 계획했던 40억 달러 규모의 IPO를 중단했다고 밝혔으며, 그 이유는 시장 환경이 좋지 않았기 때문이라고 설명했습니다. 회사는 대신 사모 투자를 고려 중이라고 했지만, 이번 새로운 보안 위협으로 인해 그 가능성은 이제 희박해 보입니다.
레저는 1월에 별도의 사건을 기록했으며, 결제 처리 업체인 글로벌-e(Global-e)에서 고객 데이터 유출 사고가 발생했다고 밝혔습니다. 조사관인 ZachXBT는 이 사건과 관련해 하드웨어 지갑 기업들은 개인 정보를 신뢰할 수 없다고 지적했습니다. 결제 처리 업체인 Global-e에서 고객 데이터 유출 사고가 발생했다. 조사관인 ZachXBT는 이 사건에 대해 하드웨어 지갑 회사는 개인 정보를 신뢰할 수 없다고 밝혔다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.
자주 묻는 질문
보고된 바에 따르면 얼마나 많은 암호화폐가 어디에서 도난당했습니까?
가명 조사관인 스펙터는 X에서 비트코인, 이더리움, 트론 네트워크를 통해 수백 개의 피해자 지갑에서 8,600만 달러 이상이 추적됐다고 밝혔으나, 이 수치는 아직 독립적으로 확인되지 않았다.
크립토빌리스에서ledger 제품을 구매한 사용자는 어떻게 해야 하나?
Ledger는 지난 90일 동안 구매자들에게 기기를 설정하지 말 것을 권고했으며, 이미 지갑을 활성화한 사용자는 새로 생성된 복구 문구를 사용하여 자산을 새로운 Ledger 기기로 이전해야 한다고 밝혔다.
Ledger 자체 기술이 해킹당했는가?
Ledger는 자사의 시스템이나 지갑 소프트웨어가 침해되었다는 증거는 없다고 밝혔으며, 이번 조사는 제3자 리셀러를 통해 판매된 기기들을 대상으로 하고 있다. 공급망 공격이 가능한 설명 중 하나로 거론되고 있지만, 이는 아직 확인되지 않은 상태다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

한나 콜리모어
한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.
















