Acum 5 h
Atac în lanțul de aprovizionare Ledger: fraze mnemonice furate de la utilizatori prin CryptoBilis
Autor: Gu Yu, ChainCatcher.
Un individ a transferat 80 de bitcoinuri către un dispozitiv Ledger nou cumpărat de la un dealer autorizat oficial. Fraza de recuperare a fost scrisă de mână și păstrată într-un seif. Monedele au ajuns pe 29 septembrie, costul de achiziție fiind de aproximativ 5,2 milioane de dolari, cu un profit nerealizat de vârf de 1,38 milioane de dolari. Pe 9 octombrie, la 05:54 UTC, toate cele 80 de BTC au fost transferate într-o singură tranzacție. Făcuse tot ce recomandă manualul. În aceeași dimineață, pe X și Reddit au început să apară numeroase rapoarte similare: un Ledger Stax al unui utilizator fusese golit de aproape 100.000 USDT, cu fraza de recuperare scrisă de mână și încuiată într-un seif. Singurul element comun: toți își cumpăraseră dispozitivele de la distribuitorul sud-est asiatic CryptoBilis. Pe 9 octombrie, la 13:32 UTC, Ledger a confirmat că investighează și a cerut CryptoBilis să suspende toate vânzările și livrările de dispozitive Ledger; utilizatorii care au cumpărat din acest canal în ultimele 90 de zile nu ar trebui să le inițializeze dacă nu au făcut-o deja, iar cei care le-au inițializat ar trebui să transfere imediat activele către un dispozitiv nou, generat cu o frază mnemonică nouă.
I. Pierderile pot depăși 90 de milioane de dolari
Amploarea pierderilor este deocamdată estimată doar onchain. Investigatorul onchain Specter a fost primul care a dezvăluit zece adrese agregate la 12:24, acoperind Bitcoin, Ethereum și TRON, estimând pierderi de peste 86 de milioane de dolari; un alt investigator, tanuki42, a listat opt dintre aceste adrese, estimând pierderi de peste 72 de milioane de dolari; MistTrack, sub SlowMist, a declarat că cifra „se apropie de 90 de milioane de dolari”; Bitquery a acoperit 311 portofele și a estimat aproximativ 92,9 milioane de dolari pierderi, inclusiv circa 42 de milioane de dolari în Ethereum, 17,6 milioane în Bitcoin și 16,5 milioane în USDT. Arkham a etichetat aceste adrese drept „Ledger Theft”; vineri după-amiază, aproximativ 71,5 milioane de dolari rămâneau în adresele marcate, cele mai mari poziții incluzând circa 29,4 milioane de dolari în ETH, 17,5 milioane în BTC, 13,6 milioane în USDD și 10,8 milioane în USDT.
Mai revelator decât suma totală este profilul victimelor. Lookonchain a monitorizat o adresă care a depus 7 milioane USDT la trei săptămâni după achiziționarea echipamentului, iar toate fondurile au fost transferate cu aproximativ zece ore înainte de raport — posibil cea mai mare tranzacție singulară din incident. De asemenea, trei adrese Bitcoin marcate dețineau împreună aproximativ 211 BTC la 13:44 UTC, fără transferuri ieșite la acel moment. Potrivit Chain INK, incidentul a implicat în jur de 98 de portofele, cu o medie de aproximativ 890.000 de dolari pe portofel. Nu este vorba despre un investitor de retail care pierde câteva sute de dolari. Este un portofel în care cineva și-a pus economiile de o viață.
Comparația cu un alt incident din acest an face diferența de distribuție mai relevantă decât totalul. În iulie, Coldcard a suferit o pierdere de aproximativ 111 milioane de dolari din cauza unei erori de număr aleatoriu în firmware, care permitea ghicirea frazelor mnemonice, dar pierderile s-au răspândit pe peste 5.200 de portofele, cu o medie de circa 21.000 de dolari pe portofel; în schimb, incidentul CryptoBilis, ajuns pe locul al doilea în mai puțin de o zi (aproximativ 87 de milioane de dolari), a implicat doar circa 98 de portofele, cu o medie de aproape 890.000 de dolari pe portofel. Incidentul Coldcard a fost o plasă aruncată larg; acesta este o recoltă precisă. Distribuția susține ipoteza unui „modul modificat”: atacatorii dețin frazele mnemonice generate pe fiecare dispozitiv compromis, ceea ce le permite să aștepte — să aștepte sosirea fondurilor înainte de a lovi și să vizeze exact ce merită vizat. Cele 80 de BTC monitorizate de Lookonchain au fost ținute în dispozitive timp de zece zile înainte de a fi transferate dintr-o dată.
II. După dezasamblarea dispozitivului: microcontroler pe cablul panglicii ecranului
Ledger nu a dezvăluit încă mecanismul atacului, dar cineva a dezasamblat deja un dispozitiv. Cel mai detaliat cont vine de la Mark Karpelès, fost CEO al Mt. Gox. El a descris că a primit un dispozitiv expediat din Malaezia — listat pe Amazon la jumătate de preț și trimis din Malaezia, nu din Japonia, locul intenționat al comenzii, primul semnal de alarmă. La deschidere, a găsit un modul ascuns în locul garniturii ecranului: un fir subțire de antenă, o baterie scurtată sau eliminată pentru a face loc, un modul LTE cu eSIM și un microcontroler conectat la busul SPI al dispozitivului. Evaluarea sa: microcontrolerul poate recunoaște fontul folosit de Ledger pe ecranul de 128×64, poate bloca interfața de configurare a frazei mnemonice, poate captura fraza afișată cuvânt cu cuvânt în timpul transcrierii de către utilizator și o poate transmite prin LTE.
23pds, directorul de securitate informațională al SlowMist, a descris abordarea tehnică: atacatorii instalează un microcontroler în interiorul dispozitivului, conectat la liniile de date SPI ale ecranului; după ce fraza mnemonică este generată în elementul securizat și afișată pe ecran pentru ca utilizatorul să o copieze, modulul malițios înregistrează simultan fiecare caracter afișat, apoi îl transmite prin LTE sau eSIM integrat. El a subliniat că scopul elementului securizat este să împiedice citirea sau exportul direct al cheilor private — dar nu poate controla ce este afișat pe ecran. Cele câteva secunde în care fraza mnemonică apare pe ecran constituie fereastra de atac. Aceasta explică aspectul cel mai contraintuitiv al întregului incident: aceste dispozitive pot trece verificarea de autenticitate Ledger. Elementul securizat este autentic, generează corect fraza mnemonică și semnează corect tranzacțiile — doar că este supravegheat. Nici firmware-ul nu îl poate detecta, deoarece modulul implantat ascultă doar în timpul reîmprospătării ecranului. Cu alte cuvinte, singura modalitate de a-l detecta este dezasamblarea fizică a dispozitivului.
Există și alte două posibilități: prima, fraze de recuperare preîncărcate — atacatorii pornesc, configurează, copiază și resigilează dispozitivul în avans, făcând utilizatorii să creadă că „configurează un dispozitiv nou”, când de fapt folosesc un set de cuvinte deja cunoscut atacatorului; a doua, phishing. Dezvoltatorul 0xQuit consideră că este posibil ca unele victime să fi căzut în capcana phishingului, notând că este iresponsabil să afirmi simplu că „Ledger a fost spart”.
III. „Autorizarea oficială” garantează dreptul de vânzare, nu lanțul de aprovizionare
CryptoBilis nu este un vânzător de stradă. Fondată în Kuala Lumpur în 2020, este un distribuitor autorizat oficial, listat pe pagina oficială de dealeri a Ledger, deservind Malaezia, Indonezia și Filipine. Pe lângă Ledger, vinde și Trezor, OneKey, Tangem și SafePal. Problema este exact aici. Utilizatorii urmează ghidurile de securitate predate de industrie: dacă nu pot cumpăra direct de pe site-ul oficial, caută un „distribuitor autorizat oficial”. Dar autorizarea certifică doar dreptul companiei de a distribui, nu integritatea fiecărui dispozitiv din depozit și nici încrederea fiecărui angajat care le manipulează și sortează. De la fabrică, prin logistică, depozitare, sortare, distribuitor și până la ușa ta — orice verigă poate fi interceptată, deschisă și resigilată. Filmul termocontractabil de pe dispozitivul lui Karpelès era intact. Odată ce dispozitivul părăsește custodia Ledger, cuvântul „autorizat” nu oferă nicio protecție fizică.
Mai subtil este calendarul. Documente corporative recent dezvăluite arată că CryptoBilis a fost achiziționată în martie anul acesta, iar o persoană pe nume „Jiaming”, cu adresă înregistrată în provincia Heilongjiang, China, deține 100% din companie din 3 august. Foștii cofondatori au confirmat achiziția din martie, declarând că acționarii originali s-au retras din toate rolurile operaționale, manageriale și administrative, iar după predare au pierdut vizibilitatea asupra operațiunilor reale ale companiei. Ei au îndemnat conducerea actuală să acționeze transparent. Potrivit DeepChain TechFlow, un acord de confidențialitate semnat de achizitor și foștii executivi le interzice să divulge detalii despre tranzacție, valabil până pe 19 octombrie — când incidentul a izbucnit pe 9 octombrie, foștii executivi erau încă legal împiedicați să dezvăluie detaliile achiziției. Nu există deocamdată dovezi concludente care să lege schimbarea acționariatului de furtul echipamentelor, iar Ledger a suspendat doar vânzările, fără acuzații.
Pe 10 octombrie, CryptoBilis a anunțat suspendarea vânzărilor și livrărilor pentru toate portofelele hardware de marcă prin magazinele fizice și canalele online din Malaezia, Filipine și Indonezia și a reamintit utilizatorilor: frazele mnemonice trebuie generate de dispozitiv în timpul inițializării și scrise manual de utilizator; orice dispozitiv însoțit de carduri mnemonice preimprimate sau pre-scrise trebuie considerat nesigur.
CryptoBilis nu este singurul canal care a avut probleme anul acesta. În septembrie, Trezor a recunoscut că furnizorul său de logistică, ShipMonk, a fost compromis, expunând numele reale, numerele de telefon și adresele de domiciliu ale aproximativ 81.000 de clienți din SUA; în ianuarie, Ledger a dezvăluit că procesatorul său de plăți, Globale, a scurs numele și datele de contact ale unor cumpărători de pe site-ul oficial. Aceste incidente nu au dus direct la pierderi de fonduri, dar le-au înmânat repetat atacatorilor liste cu cine a primit un portofel hardware și când. În ultimele trei luni, cea mai slabă verigă a stocării la rece s-a mutat din cod în logistică.
IV. Recuperare, autoajutorare și cel mai ieftin sfat
Fereastra de recuperare se închide. Potrivit MistTrack, Tether a înghețat o cantitate mare de USDT la adresele relevante; ca răspuns, atacatorii au început să convertească USDT în USDD, un stablecoin bazat pe Tron pe care Tether nu îl poate îngheța. Potrivit Onchain Lens, 430,2 ETH (aproximativ 1,07 milioane de dolari) au intrat în Tornado Cash prin patru portofele. Bitcoin și Ethereum nu au întrerupătoare de înghețare — odată ce fondurile pleacă, bursa este singura barieră rămasă. SlowMist și Security Alliance au deschis canale de asistență, iar ultima îi îndeamnă pe utilizatorii ale căror fonduri au fost transferate către adresele relevante să contacteze echipa de intervenție de urgență SEAL 911. Cel mai practic sfat din industrie a venit de la CZ. Deși a stabilit că este un „atac asupra lanțului de aprovizionare limitat la un singur distribuitor”, el a oferit o soluție concretă, orientată spre acțiune: după achiziționarea unui portofel hardware (sau descărcarea unui portofel software nou), așteptați câteva săptămâni înainte de a transfera fonduri semnificative. În acest timp, urmăriți știrile relevante… hardware-ul ar putea fi modificat sau site-ul oficial al software-ului ar putea fi compromis. Autocustodia înseamnă responsabilitate suplimentară.
Logica din spatele acestei „perioade de izolare” nu este tehnică, ci informațională: dacă un lot de dispozitive a fost deja modificat când a ajuns la distribuitori, analiștii onchain au nevoie de timp pentru a detecta primele dispozitive furate și a emite alerte — acele două săptămâni sunt tamponul pe care și l-au cumpărat. Dar ceea ce acest incident a redefinit cu adevărat este granița termenului „autocustodie”. În ultimul deceniu, industria și-a construit aproape întreaga narațiune de securitate a autocustodiei pe criptografie și hardware: elemente securizate, EAL5+, ștergerea prin PIN, audituri open-source. Niciuna dintre acestea nu a fost compromisă. Ce a fost compromis este călătoria de la fabrică până la ușa ta — un traseu format din furnizori de logistică, depozite, distribuitori și curieri, fără ca vreun pas să poată fi verificat de utilizator. Portofelele hardware promit că „cheia privată nu părăsește niciodată dispozitivul”. Ironia este că cheia privată chiar nu a părăsit dispozitivul — a fost doar văzută puțin prea de aproape de cineva în cele câteva secunde în care a fost afișată utilizatorului. Iar când granița de securitate se extinde de la cip la pachetul de la ușa ta, ultima linie de apărare pe care utilizatorii o au cu adevărat poate fi: nu te grăbi să-ți bagi banii.