O que é um ataque à Cadeia de Suprimentos?
Os engenheiros projetaram carteiras de hardware para ter a melhor segurança possível e, de fato, quase todas as carteiras de hardware são seguras se as pessoas as usarem da maneira correta. No entanto, muitos engenheiros deixaram de fora um ponto de ataque, e isso não é surpreendente, pois esse ponto ocorre antes mesmo que o usuário use o produto.
Antes de uma carteira de hardware chegar às suas mãos, muitas pessoas podem ter manuseado-a antes de você. Essas pessoas podem incluir a transportadora, o varejista, o entregador e muitos outros. Se algum deles for um hacker, eles podem modificar a carteira de hardware, instalar algum malware, montá-la novamente e enviá-la para você. Este malware ou modificação tem um único objetivo: roubar a cripto que você deseja proteger em sua nova carteira de hardware.
O ataque à cadeia de suprimentos pode acontecer com muitas carteiras de hardware, até mesmo com a popular Ledger X. Um estudo da Kraken exchange mostra que até mesmo a conhecida Ledger X pode ser modificada, tanto em hardware quanto em software, em um ataque à cadeia de suprimentos antes de chegar às mãos do cliente.
Se você estiver interessado no estudo, pode lê-lo aqui: https://blog.kraken.com/post/5590/kraken-security-labs-supply-chain-attacks-against-ledger-nano-x/

Prevenindo ataques à Cadeia de Suprimentos com Antiviolação e Antidesmontagem
Uma forma eficaz de prevenir um ataque à cadeia de suprimentos é negar aos hackers o acesso ao software e ao hardware. Os recursos Antiviolação e Antidesmontagem da Carteira Fria ELLIPAL Titan são um excelente exemplo de como um design simples pode ser muito eficaz contra ataques à cadeia de suprimentos e ataques físicos em geral. (Primeiro, deve-se mencionar que a ELLIPAL Titan não possui portas de conexão. Para instalar malware, os hackers devem encontrar uma maneira de entrar no hardware da carteira e modificar todo o sistema.)

O recurso Antiviolação descreve o mecanismo da ELLIPAL Titan que apaga automaticamente os dados do dispositivo em caso de violação, tornando o dispositivo inutilizável. Se um hacker da cadeia de suprimentos tentar arrombar a carteira para acessar o hardware, essa violação será detectada e tornará o dispositivo inutilizável; assim, o hacker não o passará para você, ou se o fizesse, você receberia um dispositivo quebrado. Esse recurso também é útil se sua ELLIPAL Titan for roubada. Você pode ficar tranquilo, pois os hackers não conseguirão invadir e de alguma forma extrair suas chaves privadas.
Outro recurso é o Antidesmontagem. Este recurso descreve a capacidade da ELLIPAL Titan de resistir a ser aberta à força por hackers. A ELLIPAL Titan é feita de uma peça única de metal sólido, e a tela é selada firmemente com uma vedação à prova de poeira e líquidos com classificação IP65. Mesmo que os hackers consigam abrir o dispositivo à força, haverá cicatrizes aparentes no dispositivo. Portanto, os hackers não terão outra escolha a não ser passar para você um dispositivo cheio de arranhões e rachaduras que você obviamente não usará.
Proteja-se contra ataques à cadeia de suprimentos
O ataque à cadeia de suprimentos é um dos ataques mais comuns a uma carteira de hardware. Isso ocorre porque é provavelmente a única vez que os hackers podem acessar sua nova carteira de hardware sem que você saiba, e isso pode facilmente pegá-lo desprevenido. Para carteiras de hardware que não possuem recursos Antiviolação e Antidesmontagem como a carteira ELLIPAL Titan, os usuários podem ter que prestar atenção extra para detectar irregularidades ou vestígios de hacking em sua nova carteira de hardware, tanto no software quanto no hardware.




