O que aconteceu?
Ledger, o conhecido fabricante de carteiras de hardware, emitiu um aviso público depois que vários usuários relataram que suas carteiras foram esvaziadas após configurarem dispositivos comprados de um revendedor. A empresa está investigando os incidentes para determinar a causa raiz.
Por que carteiras de revendedores são arriscadas
Carteiras de hardware são projetadas para serem à prova de adulteração. No entanto, quando um dispositivo é vendido por meio de um canal não autorizado, os seguintes riscos aumentam:
- Firmware malicioso pré‑instalado que pode capturar chaves privadas.
- Corrente de suprimentos comprometida que pode causar defeitos de hardware.
- Falta de suporte oficial e atualizações de firmware.
Como se proteger
Siga estas melhores práticas para garantir que sua carteira permaneça segura:
- Compre apenas do site oficial da Ledger ou de revendedores autorizados listados na página da empresa.
- Verifique o número de série do dispositivo no banco de dados da Ledger durante a configuração.
- Mantenha o firmware atualizado para a versão mais recente.
- Não compartilhe sua seed de recuperação com ninguém.
Resposta da Ledger
A Ledger está conduzindo uma auditoria completa dos dispositivos afetados e fornecerá um patch se encontrar uma vulnerabilidade. A empresa também pediu aos usuários que entrem em contato com o suporte imediatamente se suspeitarem de qualquer atividade irregular.
Principais conclusões
• Compre carteiras de hardware apenas de fontes confiáveis.
• Verifique regularmente atualizações de firmware.
• Relate qualquer comportamento suspeito ao suporte da Ledger imediatamente.