درجة ثقة المجتمعموثّق
ليدجر تقطع علاقاتها مع كريبتوبيلس. الشركة المصنعة لمحافظ الأجهزة التي تتخذ من باريس مقراً لها أمرت هذا الموزع الذي يتخذ من كوالالمبور مقراً له بوقف جميع المبيعات والشحنات لأجهزة ليدجر، بعد تقارير من عملاء جنوب شرق آسيا عن خسائر مالية ضخمة.
التحقيق جارٍ. لم تصدر ليدجر رقماً رسمياً، لكن محقق بلوكتشين يعمل تحت الاسم المستعار سبيكتر نشر على X أن العناوين المرتبطة بالسرقة تم تتبعها – بإجمالي يتجاوز 86 مليون دولار. مبلغ مؤلم. أوضحت ليدجر أن بنيتها التحتية وأنظمتها الداخلية وخدمات السحابة لم تتأثر. يبدو أن الحادثة تتركز على المنتجات المباعة عبر كريبتوبيلس، وليس تلك التي تم شراؤها مباشرة من الشركة. ومع ذلك، يبقى التحقيق مفتوحاً، والتفاصيل الدقيقة للاختراق لا تزال غير واضحة.
عند الاتصال بكريبتوبيلس، لم يتم الرد.
ما تقوله ليدجر للمستخدمين المتضررين
رسالة ليدجر واضحة: إذا قمت بإعداد جهاز تم شراؤه من كريبتوبيلس، انقل أصولك الآن. التوصية الرسمية هي نقل جميع الأموال إلى جهاز ليدجر جديد، مع إنشاء عبارة استرداد جديدة على جهاز من أصل معروف. لا حلول وسط، لا انتظار.
هنا يصبح الأمر مقلقاً للمستخدمين المتضررين. في مثل هذه الحوادث، يحدث الاختراق غالباً في المرحلة السابقة – حتى قبل أن يصل الجهاز إلى يد المشتري. يمكن أن يبدو الجهاز المعدل أو المجهز مسبقاً بعبارة استرداد معروفة بالفعل للمهاجم وكأنه يعمل بشكل طبيعي لأسابيع أو حتى أشهر. يرسل المستخدم الأموال، يعتقد أنه يتحكم، وفي يوم ما يتم تفريغ المحفظة. يحدث ذلك بسرعة. بسرعة كبيرة جداً.
ليدجر تتابع التحديثات الرسمية على قنواتها. يُنصح المستخدمون في جنوب شرق آسيا الذين اشتروا عبر كريبتوبيلس بعدم تكوين أي شيء جديد بهذه الأجهزة.
صناعة تحت الضغط لعدة أشهر
هذه الحادثة لا تحدث في فراغ. صناعة محافظ الأجهزة تتلقى ضربة تلو الأخرى لعدة أشهر.
في يوليو، كانت كولدكارد – المصنعة من قبل الشركة الكندية كوينكيت – في مركز هجوم مرتبط بخطأ في البرمجيات الثابتة. تمكن القراصنة من سرقة ما يقرب من 120 مليون دولار من بيتكوين (BTC) عن طريق استغلال هذا العيب، الذي سمح لهم بتخمين عبارات استرداد المستخدمين. إنه نوع من الثغرات التي ترسل قشعريرة في العمود الفقري: قد يبدو الجهاز سليماً، لكن المشكلة غير مرئية.
تريزور، عملاق آخر في القطاع، أبلغ عن تسرب بيانات أثر على ما يقرب من 81,000 عميل. السبب؟ اختراق في شريكها اللوجستي الثالث. ليس اختراقاً مباشراً للأجهزة، بل اختراق في سلسلة التوريد – بالضبط نوع ناقل الهجوم الذي شوهد في حادثة كريبتوبيلس.
وليدجر نفسها ليست محصنة ضد مثل هذه القضايا. تمكن المجرمون سابقاً من استخراج بيانات العملاء عبر جلوبال-إي، معالج الدفع الذي تستخدمه الشركة، لإطلاق حملات تصيد مستهدفة. الأسماء والعناوين وأرقام الهواتف – جميعها استُغلت لإقناع المستخدمين بالتخلي عن عبارات استردادهم. نوع من الهجوم منخفض التقنية ولكنه فعال بشكل مقلق.
في الأساس، لم يعد المهاجمون يحاولون بالضرورة كسر الأجهزة. إنهم يستهدفون الروابط الضعيفة حولها: الموزعين، الشركاء اللوجستيين، معالجي الدفع. هذا يغير طبيعة الخطر.
لا يوجد رد من كريبتوبيلس حتى الآن. يبقى الموزع في كوالالمبور صامتاً بينما يتصاعد الضغط. عدم تواصلهم يترك المستخدمين في حالة من عدم اليقين التام – وربما في حالة ذعر لأولئك الذين لديهم أموال على هذه الأجهزة.
تواصل ليدجر تحقيقها. المستخدمون الذين اشتروا مباشرة من ledger.com أو عبر موزعين رسميين آخرين غير كريبتوبيلس ليس لديهم سبب للذعر حالياً، وفقاً للشركة. لكن ربما تكون قائمة الموزعين المعتمدين تستحق التدقيق – خاصة لأولئك الذين اشتروا في جنوب شرق آسيا في الأشهر الأخيرة.
سبيكتر، محقق البلوكتشين، تتبع العناوين. 86 مليون دولار، هذا هو الرقم المتداول.
الأسئلة الشائعة
كم من المال فقد في حادثة كريبتوبيلس؟
نشر محقق البلوكتشين سبيكتر على X أن العناوين المرتبطة بالسرقة تتجاوز قيمتها 86 مليون دولار. لم تؤكد ليدجر رقماً رسمياً.
ماذا يجب أن أفعل إذا اشتريت ليدجر من كريبتوبيلس؟
توصي ليدجر بعدم تكوين الجهاز ونقل الأصول فوراً إلى جهاز ليدجر جديد مع إنشاء عبارة استرداد جديدة على جهاز ذو أصل آمن.
هل تأثرت أجهزة ليدجر التي تم شراؤها مباشرة من ledger.com؟
لا. تؤكد ليدجر أن الحادثة تبدو محدودة بالمنتجات المباعة عبر كريبتوبيلس، وأن بنيتها التحتية وأنظمتها الداخلية لم تتعرض للاختراق.





