![]() Ledger cüzdanlarında 86 milyon dolarlık kripto hırsızlığına karışan donanım manipülasyonu şüphesiSuspected hardware tampering linked to $86 million crypto theft from Ledger walletsHabere gitRead the article Türkçe (otomatik çeviri) English (automatic translation) |
ÖzetSummaryCryptoBillis adlı bayiden satılan Ledger cüzdanlarının ekranının altına gizlendiği şüphesiyle incelenen donanımsız casus implantı, 86 milyon dolarlık kripto hırsızlığıyla ilişkilendiriliyor. Cihazın, tohum ifadelerini (seed phrase) dinleyip gömülü SIM kart üzerinden dışarı sızdırdığı iddia ediliyor. Ledger, tek bir müdahale edilmiş cihazı doğruladı ve soruşturma süresince CryptoBillis’ten satışları durdurmasını istedi.A hardware spy implant suspected of being hidden beneath the screens of Ledger wallets sold by the retailer CryptoBillis is linked to an $86 million crypto theft. The device is alleged to have intercepted seed phrases and exfiltrated them via an embedded SIM card. Ledger confirmed a single tampered device and requested that CryptoBillis halt sales during the investigation. |
Neden ÖnemliWhy it mattersBu olay, donanımsal cüzdanların temel varsayımını sarsıyor: Fiziksel ve çevrimdışı depolamanın, yazılıma dayalı saklamadan doğası gereği daha güvenli olduğu. Bayi düzeyinde yaşanan tedarik zinciri ihlali, “soğuk” cihazların bile sessizce saldırı aracına dönüştürülebileceği anlamına geliyor. Bu durum, soğuk depolama modeline duyulan güveni zedeliyor. Olay ayrıca, bölgesel dağıtım kanallarının —bu örnekte tek bir bayinin aracılığıyla Güneydoğu Asya’nın— güvenlik açısından kritik donanımlar için tek nokta arızasına dönüşebileceğini de gözler önüne seriyor.This incident challenges the fundamental assumption of hardware wallets: that physical, offline storage is inherently more secure than software-based custody. A supply chain breach at the retailer level implies that even “cold” devices can be silently turned into attack vectors, undermining trust in the cold storage model. The case also highlights how regional distribution channels—specifically a single retailer in Southeast Asia in this instance—can become a single point of failure for critical security hardware. |
Öne ÇıkanlarHighlights
|
EleştiriCritical takeMakale, bağımsız bir adli tıp incelemesine veya Ledger’ın imzalı bir teknik raporuna atıfta bulunmadan, X ve Threads’te paylaşılan kullanıcı fotoğrafları ve videolarına dayanıyor. Bu nedenle 86 milyon dolarlık rakam ve “yüzlerce cüzdan” iddiası henüz doğrulanmış değil. Mekanizma —özellikle SIM kartlı bir devrenin mühürlü bir donanımsal cüzdana nasıl yerleştirildiği ve Ledger’ın kendi kalite kontrollerinden nasıl kaçındığı— yetersiz açıklanmış. Bu da anlatıyı kesinleşmiş bir teknik analizden çok, erken aşama bir haber niteliğinde kılıyor.The article relies on user-shared photos and videos from X and Threads, without citing an independent forensic examination or a signed technical report from Ledger. Consequently, the $86 million figure and the claim of “hundreds of wallets” remain unverified. The mechanism—specifically how a SIM-equipped circuit was inserted into a sealed hardware wallet and evaded Ledger’s quality controls—is insufficiently explained. This renders the narrative more of an early-stage news report than a definitive technical analysis. |
