ESC
科技 1 分钟阅读

多起加密货币失窃报告后,Ledger钱包疑似遭硬件篡改

Ledger加密钱包用户陆续报告账户资金被清空,疑似与经销商CryptoBillis销售的被篡改硬件有关。Ledger已确认"一名受影响用户的设备中含有未经授权的硬件植入物",并要求CryptoBillis暂停销售。植入芯片可截取屏幕显示的种子助记词并经内置SIM卡回传攻击者,已致超8600万美元加密货币被盗,主要影响东南亚用户,Ledger官方渠道销售的钱包未受波及。

来源:The Verge

多份报告显示,Ledger加密钱包用户的账户资金被清空,这似乎与经销商CryptoBillis出售的被篡改硬件有关。Ledger已要求CryptoBillis在其展开调查期间暂停所有钱包的销售。Ledger证实,“其中一名受影响用户的设备中含有一个未经授权的硬件植入物”。

发布在X和Threads上的照片和视频似乎显示,一块小型电路板被夹装在屏幕下方。据称该植入物会拦截屏幕上显示的所有内容,包括初始设置过程中显示的种子助记词。随后,植入物利用内置的SIM卡将这些信息回传给攻击者,攻击者便可借此从用户账户中转走资金。

报告显示,此次攻击的幕后黑手已从数百个钱包中窃取了价值超过8600万美元的加密货币。目前没有迹象表明Ledger自身系统遭到入侵,也没有迹象表明直接从该公司购买的钱包受到影响。相反,该问题似乎是一次供应链攻击,主要涉及东南亚地区的用户和CryptoBillis经销商。Ledger已发布指南,说明如何检查你的钱包是否遭到篡改。

更新(2026年10月10日):补充了Ledger的更多声明。

关注本文的话题和作者,可在你的个性化首页信息流中查看更多相关内容,并接收邮件更新。

  • Terrence O’Brien