亚洲财经

☰ 搜索

Ledger发现CryptoBilis出售的篡改钱包中存在非法硬件

Ledger 发现由 CryptoBilis 销售的篡改钱包中存在恶意硬件

领先的加密货币硬件钱包提供商 Ledger 报告称,在与近期安全事件相关的一台设备中发现了未经授权的硬件修改痕迹。该公司在其用户通过东南亚授权经销商 CryptoBilis 购买的钱包内部发现了一个非法组件。

硬件篡改引发安全担忧

此次调查首次在该案件中揭示了物理证据,证明至少有一台 Ledger 设备在送达客户之前已被篡改。这台被修改的设备中包含一个外部硬件植入物,引发了人们对用户资金潜在暴露以及受感染钱包传播范围的担忧。

目前,该植入组件的具体功能和影响尚不清楚,Ledger 也尚未确定可能受影响的钱包数量。然而,公司已确认正在与执法机构合作,并联系可能受到此次事件影响的用户。

Ledger 在其最新声明中表示,他们发现了与 CryptoBilis 安全事件相关的用户设备内部的非法硬件,并积极与执法部门及受影响用户合作。

据 Ledger 透露,攻击者可能无需直接访问负责生成和保护用户私钥的安全元件。相反,未经授权硬件组件似乎旨在拦截和监控设备内部的通信线路,从而可能泄露钱包屏幕上显示的敏感信息。

作为预防措施,CryptoBilis 已暂停所有硬件钱包的销售,直至调查结束。

迷你词典:CryptoBilis

CryptoBilis 是一家位于东南亚的 Ledger 硬件钱包授权分销商,负责零售用于离线存储加密货币的安全设备。

Mark Karpelès 发起独立调查

前 Mt. Gox(一家倒闭的比特币交易所)首席执行官 Mark Karpelès 也在独立调查此案。利用受影响用户提供的照片,Karpelès 证实了此前关于疑似被篡改的 Ledger 钱包中发现异常组件的报道。

Karpelès 通过社交媒体呼吁拥有可疑设备的个人捐赠这些设备以进行进一步的技术分析。他透露,他曾亲自拆解并检查其中一个植入物,希望更好地了解其结构和运作方式。

Karpelès 评论道:“拆解加密货币钱包中的间谍植入物可能是我今年做过的最赛博朋克的事情。”这反映了他所发现事物的非同寻常性质。

在此前的更新中,Karpelès 报告称在一台来自马来西亚的 Ledger Nano X 设备内部发现了隐藏的电子部件,尽管该设备的外包装看起来是出厂时的收缩膜密封状态。

主要行业人物和经销商的交叉参与加剧了对硬件钱包完整性的审查,将聚光灯投向了针对全球加密货币用户的供应链攻击所持续存在的风险。