คำแนะนำจาก Changpeng Zhao (CZ)
Changpeng Zhao (CZ) ผู้ร่วมก่อตั้ง Binance ได้เรียกร้องให้นักลงทุนคริปโตใช้ระยะเวลาการ “กักกัน” ที่เข้มงวดสำหรับกระเป๋าเงินฮาร์ดแวร์ใหม่ คำเตือนนี้เกิดขึ้นท่ามกลางเหตุการณ์ในเอเชียตะวันออกเฉียงใต้ที่ผู้ใช้สูญเสียเงินมากกว่า 86 ล้านดอลลาร์ หลังจากที่ผู้จัดจำหน่าย Ledger ในท้องถิ่นถูกโจมตี
ความเสี่ยงจากการโจมตี
เหตุการณ์ในครั้งนี้ได้เปิดเผยช่องโหว่ใหม่ในอุตสาหกรรม: แฮ็กเกอร์ได้เปลี่ยนความสนใจจากการใช้ประโยชน์จากข้อบกพร่องดิจิทัลไปเป็นการดักจับอุปกรณ์ในระหว่างการจัดส่ง
ในการแสดงความคิดเห็นเกี่ยวกับความเสี่ยง Changpeng Zhao แนะนำไม่ให้โอนย้ายสินทรัพย์จำนวนมากไปยังที่อยู่ใหม่ทันทีหลังจากซื้ออุปกรณ์หรือดาวน์โหลดซอฟต์แวร์
ในมุมมองของเขา กระเป๋าเงินควรจะยังไม่ได้ใช้งานอย่างน้อย สองสามสัปดาห์ ในช่วงเวลานี้ นักลงทุนควรติดตามข่าวสารที่เกี่ยวข้องอย่างใกล้ชิดเพื่อรายงานเกี่ยวกับการโจมตีที่อาจเกิดขึ้น
ความรับผิดชอบในการดูแลสินทรัพย์
CZ เตือนผู้ใช้ว่าการดูแลสินทรัพย์ดิจิทัลด้วยตนเองนั้นมีความรับผิดชอบเพิ่มเติมที่ไม่สามารถมองข้ามได้ เขาเน้นย้ำว่าในสภาพแวดล้อมในปัจจุบัน อุปกรณ์ทางกายภาพสามารถถูกดัดแปลงก่อนที่จะถึงมือลูกค้า ในขณะที่เว็บไซต์ทางการของซอฟต์แวร์ใด ๆ ก็สามารถถูกแฮ็กได้
การหยุดพักเชิงป้องกันนี้ให้โอกาสแก่ผู้ใช้: หากชุดอุปกรณ์มาถึงผู้ค้าขายที่ถูกโจมตีแล้ว นักวิเคราะห์บนบล็อกเชนจะมีเวลาสองสัปดาห์ในการตรวจจับการโจรกรรมครั้งแรกและแจ้งเตือนในสื่อเพื่อปกป้องผู้ซื้อคนอื่น ๆ
เหตุการณ์ Ledger และผลกระทบ
สาเหตุที่ทำให้มีคำแนะนำที่เข้มงวดนี้คือการประกาศฉุกเฉินโดย Ledger เมื่อวันที่ 9 ตุลาคมเกี่ยวกับการระงับการขายผ่านผู้ค้าขาย CryptoBilis ก่อนหน้านี้ นักวิจัยบนบล็อกเชนได้ติดตามการไหลออกประมาณ 86.9 ล้านดอลลาร์ ในเครือข่าย Bitcoin, Ethereum และ Tron จากกระเป๋าเงินหลายร้อยใบที่เป็นของนักลงทุนในมาเลเซีย อินโดนีเซีย และฟิลิปปินส์
ผู้โจมตีได้เปิดแพ็คเกจทางกายภาพที่คลังสินค้าชั่วคราวของผู้ค้าและเปลี่ยนคำแนะนำเดิมด้วยวลีเมล็ดพันธุ์ที่สร้างขึ้นล่วงหน้า
Ledger ได้เน้นย้ำแยกต่างหากว่าการผลิตในโรงงาน ซอฟต์แวร์เฟิร์มแวร์ และแอปพลิเคชัน Ledger Live ของตนไม่ได้ถูกโจมตี — การโจมตีนี้ส่งผลกระทบเฉพาะ CryptoBilis ในฐานะลิงก์ด้านโลจิสติกส์ ลูกค้าทุกคนที่ซื้ออุปกรณ์ภายใน 90 วัน ที่ผ่านมาได้รับคำแนะนำไม่ให้เปิดใช้งาน และหากมีความเสี่ยงใด ๆ ให้ย้ายสินทรัพย์ไปยังที่อยู่ใหม่โดยด่วน
แนวโน้มในอุตสาหกรรม
เหตุการณ์ Ledger ยืนยันแนวโน้มที่กว้างขึ้น: ในช่วงสามเดือนที่ผ่านมา การจัดส่งทางกายภาพได้กลายเป็นจุดอ่อนหลักใน “การเก็บรักษาเย็น” ซึ่งส่งผลกระทบต่อผู้เล่นหลักทั้งหมดในตลาด
ในเดือนสิงหาคม ผู้ผลิต Coldcard Coinkite รายงานว่าระบบของผู้จัดจำหน่ายบุคคลที่สามของตนถูกโจมตี ในเดือนกันยายน Trezor ยอมรับการละเมิดข้อมูลที่ส่งผลกระทบต่อผู้ใช้ 80,000 คน ในสหรัฐอเมริกาหลังจากที่ผู้รับเหมาโลจิสติกส์ของตน ShipMonk ถูกแฮ็ก ทำให้ชื่อจริง หมายเลขโทรศัพท์ และที่อยู่บ้านของผู้ซื้อถูกเปิดเผย
มาตรการป้องกันสำหรับผู้ถือคริปโต
การซื้อกระเป๋าเงินผ่านตลาดหรือผู้จัดจำหน่ายในท้องถิ่นในขณะนี้ถือว่าปลอดภัยอย่างมีประสิทธิภาพ สำหรับผู้ถือรายใหญ่ มาตรฐานที่เกิดขึ้นคือการสั่งซื้อฮาร์ดแวร์โดยตรงจากผู้ผลิต จัดการจัดส่งไปยังที่อยู่ที่เป็นกลาง เช่น ตู้ปณ. และดำเนินการ “กักกัน” ที่บังคับตามวิธีการของ CZ