Ledger设备供应链漏洞曝光:前Mt. Gox CEO预警或促黑客加速行动
在近期涉及加密货币硬件钱包制造商Ledger的多起资产被盗事件中,一项关键线索浮出水面。据分析,前Mt. Gox**执行官Mark Karpelès在公开披露部分Ledger设备存在物理篡改风险后,疑似促使攻击者加快了对用户资产的转移行动。

改装设备隐匿恶意程序
10月8日,Karpelès发布警告,指出市面上部分销售的Ledger设备可能存在非法改装。这些设备在屏幕下方嵌入了微型硬件组件,内含可运行的间谍软件。该程序可在用户设置钱包时截获输入内容,包括助记词,并将其发送至远程服务器。
据其透露,其中一台被检测的设备来自马来西亚,外包装完整无损,但内部结构已被改动,表明攻击者具备高度隐蔽的操作能力。
官方验证机制存在盲区
令人担忧的是,这些经过篡改的设备成功通过了Ledger官方的“真伪校验”流程。原因在于,验证系统仅检测原始安全芯片的真实性,而无法识别设备外部或内部的物理改造行为。
这一技术局限**了当前硬件钱包安全体系中的重要缺口——即使芯片真实,设备整体仍可能被植入恶意组件。
长期潜伏后的集中盗取
有观点认为,攻击者可能早已利用这些被篡改的设备持续收集用户助记词,形成一个隐蔽的数据采集网络。他们并未立即动用数据,而是选择等待时机,在多个钱包同时清空资产。
值得注意的是,Karpelès的公开声明在社交媒体上获得约9万次浏览,这可能使攻击者判断自身行为已**,从而触发快速资金转移。
非密码学漏洞,而是供应链攻击
目前尚无证据表明此次事件源于Ledger自身的加密协议缺陷。初步调查指向一种典型的供应链攻击模式:攻击者在设备出厂后、送达用户前完成物理篡改。
这意味着问题不在于算法或代码,而在于物流环节的安全控制缺失。此类攻击一旦得手,往往难以追溯且影响范围广泛。
本文地址:https://cy.nxtlgy.com/zc/192686.html
文章标题:Ledger设备供应链漏洞曝光:前Mt. Gox CEO预警或促黑客加速行动
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。







