احتمال حمله زنجیره تأمین به کیف‌پول‌های لجر؛ خسارت بیش از ۸۶ میلیون دلار برآورد شد

اعظم زمانیان
احتمال حمله زنجیره تأمین به کیف‌پول‌های لجر؛ خسارت بیش از ۸۶ میلیون دلار برآورد شد

شرکت لجر در حال بررسی گزارش‌هایی از خالی‌شدن کیف پول کاربران در جنوب شرق آسیاست؛ کاربرانی که دستگاه‌های سخت‌افزاری خود را از فروشنده‌ای به نام CryptoBilis خریداری کرده‌اند. هم‌زمان، برخی تحلیلگران آنچین میزان دارایی منتقل‌شده به آدرس‌های مشکوک را بیش از ۸۶ میلیون دلار برآورد کرده‌اند، هرچند این رقم هنوز از سوی لجر تأیید نشده است.

لجر در اطلاعیه‌ای از CryptoBilis خواسته تا زمان مشخص‌شدن نتیجه تحقیقات، فروش و ارسال دستگاه‌های این شرکت را متوقف کند. CryptoBilis یکی از فروشندگان رسمی محصولات لجر در بخش‌هایی از جنوب شرق آسیاست.

لجر همچنین به کاربرانی که طی ۹۰ روز گذشته از این فروشنده دستگاه خریده‌اند هشدار داده است. افرادی که هنوز دستگاه خود را راه‌اندازی نکرده‌اند، فعلاً نباید فرایند فعال‌سازی را آغاز کنند.

کاربرانی که دستگاه را راه‌اندازی کرده‌اند نیز توصیه شده دارایی‌های خود را به یک دستگاه لجر جدید یا کیف پول مطمئن دیگری منتقل کنند و برای آن یک عبارت بازیابی کاملاً جدید ایجاد کنند. علت حادثه هنوز مشخص نشده است و لجر تاکنون تأیید نکرده که دستگاه‌های فروخته‌شده توسط CryptoBilis حتماً دست‌کاری یا جعلی بوده‌اند.

در همین حال، دو پژوهشگر آنچین برآوردهای متفاوتی از میزان خسارت منتشر کرده‌اند. پژوهشگری با نام tanuki42 گفته بیش از ۷۲ میلیون دلار دارایی به مجموعه‌ای از آدرس‌های مشکوک منتقل شده است. پژوهشگر دیگری با نام Specter نیز پس از بررسی تراکنش‌ها در شبکه‌های بیت‌کوین، اتریوم و ترون، رقم خسارت را بیش از ۸۶ میلیون دلار برآورد کرده است.

این ارقام هنوز به‌طور مستقل تأیید نشده‌اند و مشخص نیست دو برآورد منتشرشده دقیقاً به یک مجموعه تراکنش و قربانی مربوط می‌شوند یا خیر. تعداد واقعی کاربران آسیب‌دیده نیز هنوز مشخص نشده است.

مارک کارپلس، مدیرعامل سابق Mt. Gox، گفته این گزارش‌ها ممکن است با پرونده‌ای مرتبط باشد که خودش در حال بررسی آن بوده است. او از کاربران آسیب‌دیده خواسته در صورت امکان تصاویر برد داخلی دستگاه‌های خود را ارائه کنند تا مشخص شود آیا تغییری در سخت‌افزار ایجاد شده است یا نه.

چانگ‌پنگ ژائو، بنیان‌گذار بایننس، نیز گفته اطلاعات موجود تا این مرحله احتمال یک حمله به زنجیره تأمین در سطح یک فروشنده را مطرح می‌کند و ممکن است تعداد محدودی از کاربران دستگاه‌های جعلی یا دست‌کاری‌شده دریافت کرده باشند. با این حال، این سناریو هنوز به‌عنوان علت رسمی حادثه تأیید نشده است.

در حال حاضر مهم‌ترین نکته برای کاربران این است که هشدار لجر صرفاً متوجه دستگاه‌های خریداری‌شده از CryptoBilis در بازه اخیر است و تحقیقات درباره منشأ سرقت‌ها همچنان ادامه دارد. تا زمان انتشار نتیجه بررسی، رقم ۸۶ میلیون دلار نیز باید به‌عنوان یک برآورد آنچین و نه خسارت قطعی تأییدشده در نظر گرفته شود.


آخرین اخبار

مشاهده همه

نظرات کاربران