加密硬體錢包公司 Ledger 在調查涉嫌加密貨幣盜竊案時,發現了一個令人不安的細節。該公司發現至少有一件硬體被植入了惡意硬體元件而遭到竄改。
Ledger 於 10 月 10 日發布的最新更新表示,它在其中一位受影響用戶的裝置內發現了該惡意硬體。該裝置來自最近的 CryptoBilis 安全事件。CryptoBilis 是東南亞的一家授權經銷商。
這是調查期間發現的第一個硬體遭竄改的具體證據。部分 Ledger 錢包可能在用戶收到之前就已遭人暗中竄改,這是一個令人恐懼的可能性。
這個植入物是否與涉嫌的盜竊案有關,或者可能有多少裝置受到影響,目前仍不清楚。
此外,Ledger 表示,CryptoBilis 已作為預防措施停止銷售所有硬體錢包,直到調查結束為止。
Ledger 表示,它正與受影響的用戶保持聯繫,並與執法部門合作追查肇事者。
這起涉嫌的攻擊尤其令人擔憂,因為它甚至不一定意味著攻擊者必須駭入安全元件(也就是 Ledger 裝置內用於生成和保護私鑰的晶片)。這個涉嫌的惡意硬體理應是接入錢包內部不同零件與螢幕之間的通信線路。
前 Mt. Gox 執行長追查神秘間諜植入物
這一發現正值 Mark Karpelès(已倒閉的加密貨幣交易所 Mt. Gox 前執行長)一直在調查 Ledger 錢包中發現的涉嫌神秘硬體之際。
Karpelès 於 10 月 10 日發文表示,他獨立地找到了這些硬體改裝。他一直在查看受影響用戶發給他的照片。
「我也從受影響用戶發給我的照片中確認了這一點,」Karpelès 在 X 上表示。
他鼓勵擁有這些裝置並願意將其捐出以供分析的人直接與他聯繫。
在一則更新中,Karpelès 表示他實際上拆解了在一個硬體錢包中發現的可疑硬體元件之一,以進行分析。
「拆解一個來自加密錢包的間諜植入物,大概是我今年做過最賽博龐克的事了,」他開玩笑地說。
此前,Karpelès 曾報告稱,他檢查過的一台 Ledger Nano X 裝置(來自馬來西亞)內含一個隱藏的電子元件,儘管它送來時有著看似完好的收縮膜包裝。






