Changpeng Zhao och Kryptoinvesterare
Changpeng Zhao (CZ), medgrundare av Binance, har uppmanat kryptoinvesterare att införa en strikt ”karantän”-period för nya hårdvaruplånböcker. Varningen kom efter en incident i Sydostasien där användare förlorade mer än 86 miljoner dollar efter att en lokal Ledger-distributör hade blivit komprometterad. Händelserna denna höst har avslöjat en ny sårbarhet inom branschen: hackare har skiftat fokus från att utnyttja digitala buggar till att fysiskt avlyssna enheter under leverans.
Rekommendationer från CZ
I sina kommentarer om riskerna rekommenderade Changpeng Zhao att man inte omedelbart bör överföra stora mängder tillgångar till nya adresser direkt efter att ha köpt en enhet eller laddat ner programvara. Enligt hans åsikt bör plånboken förbli oanvänd i minst ett par veckor. Under denna period bör investerare noggrant övervaka relevanta nyheter för rapporter om potentiella hackattacker. CZ påminde användare om att självförvaltning av digitala tillgångar alltid medför ett extra ansvar som inte kan ignoreras. Han betonade att, i dagens miljö, kan fysiska enheter modifieras innan de når slutkunden, medan den officiella webbplatsen för vilken programvara som helst kan hackas.
Förebyggande Timeout
En sådan förebyggande timeout ger användare en möjlighet: om en batch av enheter anländer till en återförsäljare som redan är komprometterad, kommer on-chain analytiker att ha två veckor på sig att upptäcka de första stölderna och slå larm i media, vilket skyddar andra köpare. Den omedelbara utlösaren för de strikta rekommendationerna var ett nödanrop från Ledger den 9 oktober angående avstängningen av försäljning genom sin återförsäljare CryptoBilis. Tidigare hade on-chain forskare spårat cirka 86,9 miljoner dollar i utflöden över Bitcoin-, Ethereum- och Tron-nätverken från hundratals plånböcker som tillhörde investerare i Malaysia, Indonesien och Filippinerna. Angriparna öppnade fysiskt paket på återförsäljarens mellanlager och ersatte de ursprungliga instruktionerna med förgenererade seedfraser.
Ledger och Marknadstrender
Ledger betonade separat att deras fabriksproduktion, firmware och Ledger Live-applikation inte hade blivit komprometterade – attacken påverkade endast CryptoBilis som en logistisk länk. Alla kunder som köpt enheter under de senaste 90 dagarna uppmanades att inte aktivera dem och, om det fanns någon risk för kompromiss, att omedelbart flytta sina tillgångar till nya adresser. Ledger-incidenten bekräftade en bredare trend: under de senaste tre månaderna har fysisk leverans blivit den främsta svagheten i ”kall” lagring, vilket påverkar alla stora aktörer på marknaden.
Ökande Osäkerhet vid Inköp
I augusti rapporterade Coldcard-tillverkaren Coinkite att systemen hos deras tredjepartsdistributörer hade blivit komprometterade. I september erkände Trezor ett dataintrång som påverkade 80 000 amerikanska kunder efter att deras logistikentreprenör, ShipMonk, hade blivit hackad, vilket exponerade köparnas riktiga namn, telefonnummer och hemadresser. Att köpa plånböcker genom lokala marknadsplatser eller distributörer anses nu effektivt vara osäkert. För stora innehavare är den framväxande standarden att beställa hårdvara direkt från tillverkarna, ordna leverans till neutrala adresser som postboxar och implementera en obligatorisk ”karantän”-period enligt CZ:s metod.