内容提要
Ledger钱包疑遭供应链攻击,经销商CryptoBillis售出的部分设备被植入间谍硬件,藏于屏幕下方,可截取助记词并回传,导致数百钱包被盗,损失超8600万美元。Ledger已要求其暂停销售并展开调查,称自身系统未被入侵,官方渠道购买的钱包不受影响。
延伸解读
供应链攻击的典型特征
此次事件并非Ledger系统被入侵,而是经销商CryptoBillis售出的设备被植入硬件。攻击者通过篡改供应链环节,在屏幕下方加装电路板,截取助记词并利用内置SIM卡回传。这提醒用户,即使品牌官方安全,第三方销售渠道也可能成为薄弱点。
对用户的直接影响
受影响用户主要位于东南亚,且通过CryptoBillis购买钱包。被盗金额超8600万美元,涉及数百个钱包。若用户从官方渠道购买,则不受影响。建议检查钱包是否有异常硬件,并优先选择官方渠道购买。
硬件钱包的安全边界
硬件钱包通常被认为比软件钱包安全,但此次攻击表明,物理设备在供应链中可能被动手脚。助记词在初始设置时显示于屏幕,若屏幕被篡改,助记词即可能泄露。用户应警惕设备来源,并关注官方发布的篡改检查指南。
Q&A
Ledger钱包被篡改是怎么回事?
部分由经销商CryptoBillis售出的Ledger钱包被植入了一个小型电路板,藏在屏幕下方。该硬件植入物会截取屏幕上显示的内容,包括初始设置时显示的助记词,并通过内置SIM卡将信息回传给攻击者,从而盗取用户资金。
这次Ledger钱包攻击造成了多少损失?
攻击者从数百个钱包中盗取了价值超过8600万美元的加密货币。
攻击者是如何通过篡改的Ledger钱包窃取资金的?
植入的电路板会拦截屏幕上显示的所有内容,包括初始设置时显示的助记词。然后通过内置的SIM卡将助记词发送给攻击者,攻击者再利用助记词盗取用户账户中的资金。
从Ledger官方购买的钱包安全吗?
根据文章,没有迹象表明Ledger自身的系统被入侵,直接从公司购买的钱包也未受影响。问题主要出在经销商CryptoBillis销售的设备上,这是一起供应链攻击。
哪些用户受到了这次Ledger钱包篡改事件的影响?
受影响的用户主要集中在东南亚地区,并且是通过经销商CryptoBillis购买钱包的用户。
Ledger对这次事件采取了什么措施?
Ledger已要求CryptoBillis暂停所有钱包销售,并展开调查。同时,Ledger确认了一个受影响用户的设备中存在未经授权的硬件植入物,并提供了如何检查钱包是否被篡改的指南。