硬件钱包制造商确认发现非法植入物,涉嫌盗窃事件影响范围或扩大
在有关其设备中超过8000万美元加密货币可能被盗的报道出现后,Ledger(乐多)于周末证实,至少一个与正在进行的“CryptoBilis”调查相关的钱包存在未经授权的硬件植入物。与此同时,X平台上的新社区报告称,在欧洲MediaMarkt购买的一款可疑Ledger设备也可能已被篡改,这将使影响范围远远超出东南亚地区。
Ledger官方确认情况
这家硬件钱包制造商在周六晚间发布的最新声明中表示,他们检查了一台受影响用户的设备,并在内部发现了“未经授权的硬件植入物”。团队表示已联系受影响用户,并开始与当局合作进行调查。
CryptoBilis也对Ledger的呼吁作出了回应,建议在所有调查结束前停止销售所有硬件钱包库存,而不仅仅是Ledger的产品。该品牌(旗下拥有Nano X等设备)表示,目前没有迹象表明其自身的安全基础设施、系统或服务受到损害。此外,该公司尚未确定有多少受影响设备包含植入物,也未证实所发现的植入物是否对所有的钱包资金被盗事件负责。
我们此前发布的初步报告显示,通过CryptoBilis在印度尼西亚、马来西亚和菲律宾购买的客户受到了影响。最初的调查显示,疑似损失超过8600万美元,但Bitquery的最新报告将这一估计值调整为约9300万美元,涉及五个链上的311个钱包。
欧洲地区是否也受到影响?
X上的一位用户发帖声称,通过欧洲MediaMarkt购买的Ledger设备也显示出可能存在硬件篡改的迹象。该报道在庞大的加密社区中迅速传播,引发了警告,称此次事件可能不再局限于东南亚地区。
然而,该钱包制造商尚未确认欧洲的情况存在安全漏洞,且查看公开图片的用户对于图片实际显示的内容存在分歧。一些人认为硬件看起来与真正的Ledger主板不一致,而另一些人则表示他们没有看到与东南亚案例中发现的相同类型的额外植入物。
尽管如此,MediaMarkt是德国和奥地利等几个欧洲市场的Ledger官方经销商。目前,故事中的这一未确认部分仍充满不确定性,而亚洲的原发案件仍在不断产生新的受害者。