กล่องนั้นถูกปิดผนึกอย่างแน่นหนา พลาสติกห่อมิดชิดสมบูรณ์ แต่ภายในกระเป๋าฮาร์ดแวร์ Ledger กลับมีแผงวงจรขนาดเล็กที่ออกแบบมาเพื่อขโมยรหัสผ่านและเหรียญคริปโตของเจ้าของ ตามข้อมูลจาก Mark Karpelès อดีตหัวหน้า Mt. Gox
Karpelès ซึ่งเคยดูแล ตลาดแลกเปลี่ยนที่ล่มสลายเมื่อปี 2014 กล่าวว่ามัลแวร์นี้ถูกซ่อนอยู่ด้านหลังหน้าจอ แทนที่วัสดุป้องกันเดิม ติดตั้งเสาอากาศและ SIM ขนาดเล็กที่สามารถส่งวลีรีคัฟเวอรี 24 คำออกไปได้
วลีเหล่านั้นเพียงพอที่จะล้างเงินในกระเป๋าคริปโตจากระยะไกล ผู้โจมตีไม่ต้องแตะอุปกรณ์อีกเลย
การตรวจสอบความปลอดภัยของ Ledger อาจพลาดชิปสอดแนม
Ledger Genuine Check ใช้ยืนยันว่าอุปกรณ์มีชิปความปลอดภัยแท้จริง อย่างไรก็ตามเครื่องมือนี้ไม่สามารถตรวจจับการดัดแปลงทางกายภาพรอบๆ ชิปได้ทั้งหมด ซึ่ง Ledger เองก็ยอมรับข้อจำกัดนี้ไว้ใน คำแนะนำของบริษัท
ดังนั้นกระเป๋าที่ถูกดัดแปลงอาจผ่านการตรวจสอบ ในขณะที่องค์ประกอบลับเฝ้าดูหน้าจออยู่
ข้อมูลนี้ปรากฏขึ้นในขณะที่ Ledger กำลังสืบสวนรายงานการล้างเงินจากกระเป๋า ที่เกี่ยวข้องกับตัวแทนจำหน่าย CryptoBilis ในประเทศมาเลเซีย Ledger จึงได้ขอให้บริษัทดังกล่าวหยุดจำหน่ายและจัดส่งอุปกรณ์ทั้งหมด
นักสืบในบล็อกเชนประเมินเบื้องต้นว่าความเสียหายมีมูลค่าสูงกว่า 86 ล้าน USD
ต่อมา การวิเคราะห์จาก Bitquery ระบุเงินสูญหายอยู่ที่ 92.9 ล้าน USD จากกระเป๋า 311 ใบ Ledger ยังไม่ได้ยืนยันตัวเลขเหล่านั้น โดยเหยื่อรายหนึ่ง สูญเสีย Bitcoin ไปถึง 80 เหรียญ
Karpelès ระบุว่าอุปกรณ์ของเขามาจากผู้ขายคนละราย Ledger เองยังไม่ได้สรุปว่าฮาร์ดแวร์ที่ถูกดัดแปลงเป็นสาเหตุของกรณี CryptoBilis
แล้วใครควรรับผิดชอบ?
บางฝ่ายกล่าวโทษผู้ซื้อ
อย่างไรก็ตาม Ledger ก็ แนะนำให้ซื้อจากตัวแทนจำหน่ายที่ได้รับอนุญาต รวมถึงร้านค้าอย่างเป็นทางการบน Amazon Shopee และ Lazada
ความตั้งใจของกระเป๋าฮาร์ดแวร์ คือการไม่ต้องเชื่อใจใครกับเงินของคุณ แต่หากซื้อผ่านตัวกลาง ก็เท่ากับต้องไว้ใจคนแปลกหน้ากับอุปกรณ์ที่ควรปกป้องทรัพย์สิน
สำหรับผู้ที่ไว้ใจอุปกรณ์ขนาดกระเป๋ากับเงินเก็บของตนเอง คำเตือนนี้อาจเป็นสิ่งที่ละเลยได้ยาก









