ผู้ก่อตั้ง Binance CZ เรียกร้องให้มีการ ‘กักกัน’ กระเป๋าเงินหลังจากการแฮ็กผู้ค้าขาย Ledger มูลค่า 86 ล้านดอลลาร์ – U.Today

2 ชั่วโมง ที่ผ่านมา
อ่าน 10 นาที
1 มุมมอง

คำแนะนำจาก Changpeng Zhao (CZ)

Changpeng Zhao (CZ) ผู้ร่วมก่อตั้ง Binance ได้เรียกร้องให้นักลงทุนคริปโตใช้ระยะเวลาการ “กักกัน” ที่เข้มงวดสำหรับกระเป๋าเงินฮาร์ดแวร์ใหม่ คำเตือนนี้เกิดขึ้นท่ามกลางเหตุการณ์ในเอเชียตะวันออกเฉียงใต้ที่ผู้ใช้สูญเสียเงินมากกว่า 86 ล้านดอลลาร์ หลังจากที่ผู้จัดจำหน่าย Ledger ในท้องถิ่นถูกโจมตี

ความเสี่ยงจากการโจมตี

เหตุการณ์ในครั้งนี้ได้เปิดเผยช่องโหว่ใหม่ในอุตสาหกรรม: แฮ็กเกอร์ได้เปลี่ยนความสนใจจากการใช้ประโยชน์จากข้อบกพร่องดิจิทัลไปเป็นการดักจับอุปกรณ์ในระหว่างการจัดส่ง

ในการแสดงความคิดเห็นเกี่ยวกับความเสี่ยง Changpeng Zhao แนะนำไม่ให้โอนย้ายสินทรัพย์จำนวนมากไปยังที่อยู่ใหม่ทันทีหลังจากซื้ออุปกรณ์หรือดาวน์โหลดซอฟต์แวร์

ในมุมมองของเขา กระเป๋าเงินควรจะยังไม่ได้ใช้งานอย่างน้อย สองสามสัปดาห์ ในช่วงเวลานี้ นักลงทุนควรติดตามข่าวสารที่เกี่ยวข้องอย่างใกล้ชิดเพื่อรายงานเกี่ยวกับการโจมตีที่อาจเกิดขึ้น

ความรับผิดชอบในการดูแลสินทรัพย์

CZ เตือนผู้ใช้ว่าการดูแลสินทรัพย์ดิจิทัลด้วยตนเองนั้นมีความรับผิดชอบเพิ่มเติมที่ไม่สามารถมองข้ามได้ เขาเน้นย้ำว่าในสภาพแวดล้อมในปัจจุบัน อุปกรณ์ทางกายภาพสามารถถูกดัดแปลงก่อนที่จะถึงมือลูกค้า ในขณะที่เว็บไซต์ทางการของซอฟต์แวร์ใด ๆ ก็สามารถถูกแฮ็กได้

การหยุดพักเชิงป้องกันนี้ให้โอกาสแก่ผู้ใช้: หากชุดอุปกรณ์มาถึงผู้ค้าขายที่ถูกโจมตีแล้ว นักวิเคราะห์บนบล็อกเชนจะมีเวลาสองสัปดาห์ในการตรวจจับการโจรกรรมครั้งแรกและแจ้งเตือนในสื่อเพื่อปกป้องผู้ซื้อคนอื่น ๆ

เหตุการณ์ Ledger และผลกระทบ

สาเหตุที่ทำให้มีคำแนะนำที่เข้มงวดนี้คือการประกาศฉุกเฉินโดย Ledger เมื่อวันที่ 9 ตุลาคมเกี่ยวกับการระงับการขายผ่านผู้ค้าขาย CryptoBilis ก่อนหน้านี้ นักวิจัยบนบล็อกเชนได้ติดตามการไหลออกประมาณ 86.9 ล้านดอลลาร์ ในเครือข่าย Bitcoin, Ethereum และ Tron จากกระเป๋าเงินหลายร้อยใบที่เป็นของนักลงทุนในมาเลเซีย อินโดนีเซีย และฟิลิปปินส์

ผู้โจมตีได้เปิดแพ็คเกจทางกายภาพที่คลังสินค้าชั่วคราวของผู้ค้าและเปลี่ยนคำแนะนำเดิมด้วยวลีเมล็ดพันธุ์ที่สร้างขึ้นล่วงหน้า

Ledger ได้เน้นย้ำแยกต่างหากว่าการผลิตในโรงงาน ซอฟต์แวร์เฟิร์มแวร์ และแอปพลิเคชัน Ledger Live ของตนไม่ได้ถูกโจมตี — การโจมตีนี้ส่งผลกระทบเฉพาะ CryptoBilis ในฐานะลิงก์ด้านโลจิสติกส์ ลูกค้าทุกคนที่ซื้ออุปกรณ์ภายใน 90 วัน ที่ผ่านมาได้รับคำแนะนำไม่ให้เปิดใช้งาน และหากมีความเสี่ยงใด ๆ ให้ย้ายสินทรัพย์ไปยังที่อยู่ใหม่โดยด่วน

แนวโน้มในอุตสาหกรรม

เหตุการณ์ Ledger ยืนยันแนวโน้มที่กว้างขึ้น: ในช่วงสามเดือนที่ผ่านมา การจัดส่งทางกายภาพได้กลายเป็นจุดอ่อนหลักใน “การเก็บรักษาเย็น” ซึ่งส่งผลกระทบต่อผู้เล่นหลักทั้งหมดในตลาด

ในเดือนสิงหาคม ผู้ผลิต Coldcard Coinkite รายงานว่าระบบของผู้จัดจำหน่ายบุคคลที่สามของตนถูกโจมตี ในเดือนกันยายน Trezor ยอมรับการละเมิดข้อมูลที่ส่งผลกระทบต่อผู้ใช้ 80,000 คน ในสหรัฐอเมริกาหลังจากที่ผู้รับเหมาโลจิสติกส์ของตน ShipMonk ถูกแฮ็ก ทำให้ชื่อจริง หมายเลขโทรศัพท์ และที่อยู่บ้านของผู้ซื้อถูกเปิดเผย

มาตรการป้องกันสำหรับผู้ถือคริปโต

การซื้อกระเป๋าเงินผ่านตลาดหรือผู้จัดจำหน่ายในท้องถิ่นในขณะนี้ถือว่าปลอดภัยอย่างมีประสิทธิภาพ สำหรับผู้ถือรายใหญ่ มาตรฐานที่เกิดขึ้นคือการสั่งซื้อฮาร์ดแวร์โดยตรงจากผู้ผลิต จัดการจัดส่งไปยังที่อยู่ที่เป็นกลาง เช่น ตู้ปณ. และดำเนินการ “กักกัน” ที่บังคับตามวิธีการของ CZ

ล่าสุดจาก Blog