事件要点

  • 主体:Mt. Gox 前 CEO Mark Karpelès

  • 事件:收到一台疑似被植入间谍模块的 Ledger 硬件钱包

  • 来源:设备来自马来西亚,外包装热缩膜完好


植入细节

据 Karpelès 披露,拆开设备后难以立即察觉异常,植入物隐藏在屏幕原本应有的缓冲垫位置。

该模块包含:

  • LTE 通信组件

  • 天线

  • eSIM

  • 连接 Ledger SPI 总线的微控制器


攻击路径

模块可分析设备向用户显示的字符,在助记词设置完成后将数据外传。攻击者随后可能监控受害者钱包地址,并择机转移资产。

Karpelès 提醒用户按 Ledger 官方指引检查设备,警惕供应链层面的硬件篡改风险。