مارک کارپلس، بنیانگذار سابق صرافی هکشده مونتگاکس و یکی از چهرههای شناختهشده امنیت کریپتو، فاش کرده که در یک کیفپول سختافزاری لجر با بستهبندی ظاهراً سالم و پلمبشده، یک ریزتراشه جاسوسی پنهان پیدا شده که وظیفهاش سرقت عبارت بازیابی یا همان «سیدفریز» کاربر است. این عبارت کلید اصلی دسترسی به داراییهای دیجیتال است و در صورت افشا، مهاجم میتواند بدون نیاز به دستگاه فیزیکی، کنترل کامل کیفپول را در دست بگیرد. به گفته کارپلس، این نوع حمله از نوع «حمله زنجیره تامین» است؛ یعنی دستگاه پیش از رسیدن به دست کاربر، در مسیر تولید، توزیع یا فروش دستکاری شده و تراشه مخرب به مدار اصلی افزوده شده است، بدون اینکه پلمب ظاهری محصول آسیبی ببیند. این موضوع نگرانی جدی ایجاد کرده چون یکی از دلایل اصلی اعتماد کاربران به کیفپولهای سختافزاری، همین تضمین «بستهبندی دستنخورده یعنی دستگاه امن است» بوده که اکنون زیر سوال رفته. کارپلس در توضیحات خود به مسئولیت احتمالی فروشندگان واسطه، کانالهای توزیع غیررسمی و حتی ضعف در فرآیندهای بازرسی کارخانهای اشاره کرده و تاکید دارد که کاربران باید دستگاه را فقط از فروشگاه رسمی سازنده خریداری کنند و پیش از استفاده، یکپارچگی سختافزار و firmware را بررسی کنند. این خبر در ادامه موجی از نگرانیها درباره امنیت کیفپولهای لجر مطرح میشود، در حالی که پیشتر نیز گزارشهایی از سرقت میلیوندلاری از کاربران این برند منتشر شده بود. برای تریدرها و دارندگان دارایی دیجیتال، این رویداد یادآوری مهمی است که امنیت self-custody تنها به نگهداری فیزیکی دستگاه محدود نمیشود و زنجیره تامین محصول نیز میتواند نقطه ضعف باشد.
این خبر ترجمه و بازنویسی گزارشی از BeInCrypto با عنوان اصلی «Hidden Spy Chip Found Inside a Sealed Ledger Wallet» است. تحلیل و جمعبندی فارسی از تریدیار است.