硬件钱包制造商 Ledger 发现受影响设备中存在未授权硬件植入物
硬件钱包制造商 Ledger 表示,其已发现证据表明,至少有一台通过东南亚经销商 CryptoBilis 购买的受影响设备中包含未授权的硬件植入物。这一发现正值 Ledger 继续调查与通过该经销商分发的特定设备相关的加密资产损失事件。
Ledger 在周日发布的 X(原 Twitter)帖子中确认,公司正在联系受影响的客户,并敦促任何拥有相关信息的人士参与其悬赏计划。该公司还向通过该经销商购买 Ledger 硬件产品的客户提供临时指导。
关键要点
- Ledger 确认一台受损设备中包含未授权的硬件植入物。
- Ledger 表示其基础设施和服务未受到侵害,调查仍在进行中。
- CryptoBilis 已暂停销售所有涉及 Ledger 的硬件库存,直至调查结束。
- Ledger 建议用户避免初始化尚未设置的设备;如果已经设置,请将资金转移到使用新助记词生成的新设备上。
- Ledger 尚未公开确认受影响客户的数量或损失的总价值。
Ledger 报告在受影响设备上发现未授权植入物
Ledger 的确认主要基于从 CryptoBilis 购买设备的用户资金丢失的报告。根据 Ledger 在其支持账户上发布的 X 帖子,作为持续调查的一部分,公司正在主动联系用户。
据 Ledger 更新中提及的调查人员 Specter 估计,比特币、以太坊和波场(Tron)上的损失可能超过 8600 万美元。然而,Ledger 并未确认损失的范围或受影响的具体人数。
为了推动调查进展,Ledger 邀请与该调查相关的个人联系其悬赏计划,邮箱地址为 [email protected]。
针对 CryptoBilis 买家的预防性措施
Ledger 的即时客户指导重点在于降低进一步遭受侵害的风险。
对于从 CryptoBilis 购买 Ledger 设备但尚未开始设置的用戶,Ledger 建议如果尚未完成设置,请勿启动设备的设置流程。
对于已经设置好 Ledger 设备的用户,Ledger 建议将资产转移到一个使用新助记词生成的新 Ledger 签名设备上。此举旨在确保与受损设备相关的任何暴露风险不再危及资金安全。
经销商暂停销售以配合调查
在同一份 X 更新中,CryptoBilis 确认已停止销售所有与涉案时期或批次相关的硬件钱包库存,等待调查结果。Ledger 表示,公司正与 CryptoBilis 积极沟通下一步行动。
此前的报道指出,CryptoBilis 曾出现在 Ledger 在印度尼西亚、马来西亚和菲律宾的授权经销商名单中。Ledger 在更新中并未说明入侵是如何发生的,也未说明除经销商库存外是否与供应链的其他特定环节有关。
Ledger 称其系统未被攻破
尽管 Ledger 正在处理涉及受损设备的报告,但它强调更广泛的生态系统并未成为目标。
Ledger 在向媒体提供的声明中表示,该事件似乎仅限于单个经销商及其市场,并补充称“Ledger 的基础设施、系统和服务未受到侵害”。该公司重申,其调查仍在进行中。
对于寻求帮助的客戶,Ledger 指引用户通过官方渠道 http://support.ledger.com 联系客户支持。
读者应密切关注 Ledger 和 CryptoBilis 的后续更新,以了解哪些设备受到影响以及将提供何种补救措施。目前仍悬而未决的关键问题是:问题的影响范围有多广,以及未授权的硬件植入物究竟是如何进入通过经销商销售的设备中的。