Krádeže z peněženek Ledger dosáhly výše 91 milionů dolarů, zasáhly téměř 500 adres a vyvolávají otázky ohledně budoucnosti vlastní úschovy kryptoměn.
Nejvíce zasažena je síť Tron, kde bylo 276 obětem vysáto přibližně 64,5 milionu dolarů. Adresy s Bitcoinem [BTC] jsou druhé nejzasaženější (276 adres) se ztrátou 17,7 milionu dolarů, zatímco ekosystém Etherea [ETH] utrpěl ztrátu 8,8 milionu dolarů na 55 adresách.
Vzhledem k tomu, že dopad na BNB Chain, Base, Avalanche a další sítě nebyl plně sledován, označil šéf výzkumu ve společnosti Galaxy Alex Thorn částku 91 milionů dolarů za „minimální hranici“ celkových krádeží. Jednoduše řečeno, tato suma by mohla ještě vzrůst poté, co Ledger v nadcházejících dnech dokončí úplný audit.
Útočník na Ledger začal prát peníze
K 9. říjnu leží přibližně 73 milionů dolarů z ukradených prostředků v peněženkách kontrolovaných útočníkem napříč sítěmi Bitcoin, Ethereum [ETH] a Tron [TRX]. Částka 3 milionů dolarů byla přesunuta do služby Tornado Cash a dalších přeposílacích účtů.
Některé ukradené USDT byly převedeny na USDD (13,65 milionu dolarů). Překvapivě útočník převedl část prostředků také na burzu Binance, zatímco bezpečnostní analytici naléhají na burzu, aby tyto prostředky zmrazila.
Zakladatel Binance Changpeng Zhao (CZ) i současný generální ředitel Richard Teng přislíbili pomoc při zotavování prostředků, kdykoliv to bude potřeba. Teng konkrétně uvedl:
Jak vyšetřování pokračuje, pozornost se musí soustředit na podporu zasažených uživatelů, vystopování prostředků a pomoc při snahách o jejich zotavení, kdekoliv je to možné. Bezpečnost je sdílenou odpovědností a Binance je připravena podpořit kolektivní snahy v odvětví.
Zatím se teprve uvidí, kolik se podaří z této přislíbené koordinované akce získat zpět. Odvětví se stále vzpamatovává z exploitu hardwarové peněženky Coldcard v hodnotě 114 milionů dolarů, ke kterému došlo ve třetím čtvrtletí. Jak tedy k útoku na Ledger došlo a jak mohl zůstat přehlédnut?
Ohrozil uživatele Ledgeru CryptoBilis?
První zprávy poukazují na útok na dodavatelský řetězec, který zasáhl hardwarové peněženky Ledger Nano X a Ledger Nano S Plus od jihovýchodoasijského prodejce CryptoBilis.
Podle neověřených zpráv šlo o lokalizovanou operaci zahrnující manipulaci s hardwarem. Výše uvedené dva modely byly údajně kompromitovány a obsahovaly špionážní komponenty schopné číst a odesílat počáteční fráze (seed fráze) na server.
Počáteční fráze fungují jako hesla ke kryptoměnovým peněženkám. To znamenalo, že útočník mohl vybrat prostředky z těchto zařízení, pokud nebyly nastaveny v režimu s více podpisy (multi-sig).
V reakci na tato obvinění uživatelé požadovali odpovědi po Arravindu Prabum, generálním řediteli společnosti CryptoBilis. Prabu se podivně bránil tím, že už není součástí společnosti CryptoBilis.
Když byl dotázán, proč prodej této prodejní firmy veřejně nezveřejnil, uvedl, že podepsali dohodu o mlčenlivosti (NDA) s čínským kupcem. Tato dohoda měla shodou okolností vypršet 19. října, tedy těsně po útoku.
Lorenzo Valente, šéf výzkumu kryptoměn v Ark Invest, v reakci na tento příběh poznamenal:
Pokud se to potvrdí, jde o poměrně divoký příběh, který poukazuje na dvě věci: Nikdy nenakupujte od prodejce, a to ani od oficiálního. Vlastní úschova velmi rychle zanikne, pokud se nic neudělá.
Shrnutí
- Útok na dodavatelský řetězec Ledgeru si vyžádal ztráty ve výši 91 milionů dolarů a postihl přes 470 adres.
- Experti varují, že narůstající počet exploitů hardwarových peněženek může pohřbít vlastní úschovu kryptoměn.
Zdroj: AMBCrypto





