事件要点

  • 社区用户 @0xJohannes 称,数周前从欧洲官方经销商处购买的 Ledger 硬件钱包内发现未经授权的间谍植入装置。

  • 设备内部存在正品 Ledger 不具备的可疑线路,显示售出前可能遭物理篡改,植入装置疑似为旧版本。

  • 受影响设备中的资金尚未被盗取。

  • 目前亚洲、南美洲和欧洲均有疑似案例报告。

  • 若原有安全元件保持完整,Ledger 软件的 Genuine Check 无法检测此类物理改装。


风险提示

官方渠道购买的设备也可能存在物理篡改风险,用户需自行拆机核验,不能仅依赖软件检测。