پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

BeInCrypto

واقعیت و گزارش

کشف ریزتراشه جاسوسی درون یک کیف‌پول لجر پلمب‌شده

کشف تراشه جاسوسی در کیف‌پول پلمب‌شده لجر؛ مارک کارپلس هشدار داد این حمله زنجیره تامین عبارت بازیابی کاربران را می‌دزدد.

  • ledger
  • hardware-wallet
  • security
  • self-custody
کشف ریزتراشه جاسوسی درون یک کیف‌پول لجر پلمب‌شده

مارک کارپلس، بنیان‌گذار سابق صرافی هک‌شده مونت‌گاکس و یکی از چهره‌های شناخته‌شده امنیت کریپتو، فاش کرده که در یک کیف‌پول سخت‌افزاری لجر با بسته‌بندی ظاهراً سالم و پلمب‌شده، یک ریزتراشه جاسوسی پنهان پیدا شده که وظیفه‌اش سرقت عبارت بازیابی یا همان «سیدفریز» کاربر است. این عبارت کلید اصلی دسترسی به دارایی‌های دیجیتال است و در صورت افشا، مهاجم می‌تواند بدون نیاز به دستگاه فیزیکی، کنترل کامل کیف‌پول را در دست بگیرد. به گفته کارپلس، این نوع حمله از نوع «حمله زنجیره تامین» است؛ یعنی دستگاه پیش از رسیدن به دست کاربر، در مسیر تولید، توزیع یا فروش دستکاری شده و تراشه مخرب به مدار اصلی افزوده شده است، بدون اینکه پلمب ظاهری محصول آسیبی ببیند. این موضوع نگرانی جدی ایجاد کرده چون یکی از دلایل اصلی اعتماد کاربران به کیف‌پول‌های سخت‌افزاری، همین تضمین «بسته‌بندی دست‌نخورده یعنی دستگاه امن است» بوده که اکنون زیر سوال رفته. کارپلس در توضیحات خود به مسئولیت احتمالی فروشندگان واسطه، کانال‌های توزیع غیررسمی و حتی ضعف در فرآیندهای بازرسی کارخانه‌ای اشاره کرده و تاکید دارد که کاربران باید دستگاه را فقط از فروشگاه رسمی سازنده خریداری کنند و پیش از استفاده، یکپارچگی سخت‌افزار و firmware را بررسی کنند. این خبر در ادامه موجی از نگرانی‌ها درباره امنیت کیف‌پول‌های لجر مطرح می‌شود، در حالی که پیش‌تر نیز گزارش‌هایی از سرقت میلیون‌دلاری از کاربران این برند منتشر شده بود. برای تریدرها و دارندگان دارایی دیجیتال، این رویداد یادآوری مهمی است که امنیت self-custody تنها به نگهداری فیزیکی دستگاه محدود نمی‌شود و زنجیره تامین محصول نیز می‌تواند نقطه ضعف باشد.

این خبر ترجمه و بازنویسی گزارشی از BeInCrypto با عنوان اصلی «Hidden Spy Chip Found Inside a Sealed Ledger Wallet» است. تحلیل و جمع‌بندی فارسی از تریدیار است.