Ledger 硬件供应链攻击疑云

  • 核心事件:前 Mt. Gox CEO Mark Karpelès 披露,市场出现带隐藏 SIM 卡的篡改 Ledger 设备,可截取助记词并外传。

  • 时间线:10 月 8 日 Karpelès 公开警告后,疑似触发针对多个钱包的协调性资金转移。

  • 设备特征:来自马来西亚,热缩膜包装完好,屏幕下方藏有植入装置,仍可通过 Ledger 官方真品检查。

  • 攻击路径:硬件供应链遭入侵,而非加密算法漏洞。

  • 传播数据:警告帖获约 9 万次浏览,可能促使攻击者提前转移资金。

  • 待确认:警告与资金转移的关联尚未证实。


若属实,意味着设备即使通过制造商认证,自托管资产仍可能因硬件被篡改而失窃。