

Ledger(一家硬件钱包制造商)表示,其发现通过第三方经销商销售的设备中植入了一个隐蔽的芯片。这一发现伴随着约9200万至9300万美元被盗资金的报道。
据描述该发现的报道称,该公司将卖家确认为“CryptoBilis”。据悉,该植入物是在对偏离Ledger官方销售渠道、到达客户手中的篡改单元进行调查时发现的。
Ledger生产的设备旨在将私钥保持离线状态,并与联网系统隔离。这种设计通常是硬件钱包的核心卖点。外壳内的隐藏组件可能会破坏这种隔离性,潜在地使攻击者能够在不知情的情况下访问或窃取敏感密钥材料。
描述这一发现的报道将篡改后的钱包与更广泛的加密货币盗窃模式联系起来。根据来源不同,与该事件相关的估计损失金额有所差异,引用的数字分别为9200万美元或9300万美元。这一差异尚未公开解决,目前尚不清楚不同的数字是反映了单独的损失统计,还是报告中的简单四舍五入。
Ledger凭借安全元素芯片和固件验证技术建立了声誉,旨在在设备到达客户之前检测篡改行为。该公司长期以来一直警告买家直接从Ledger或其授权合作伙伴处购买,而不是从第三方市场或来源不明的经销商处购买。此案似乎正是围绕这一风险展开:经销商分发在销售前已被篡改的设备。
供应链篡改是硬件安全行业已知的威胁,并非加密货币钱包所独有。攻击者可以在运输途中拦截产品,修改内部组件,然后重新密封包装以使其看起来未开封。虽然安全研究人员此前曾针对硬件钱包演示过此类概念验证攻击,但确认的重大财务损失的现实案例相对较少。
Ledger尚未详细说明受影响设备的范围,也未披露 alleged 芯片提取资金的确切机制。据报道,Ledger对此事的调查仍在进行中。随着调查的继续,可能会浮现更多技术细节,包括植入物的运作方式以及受影响的设备数量。
关于硬件钱包中发现与经销商有关的硬件植入物的消息,可能会重新引发业界对硬件钱包供应链的审查。如果调查结果得到完全证实,买家可能面临更仔细地验证购买渠道的压力,而对直接从制造商处销售的需求可能会增加。
无论报告的损失金额为9200万美元还是9300万美元,都强调了归因于该事件的损害规模。如果如此规模的损失得到核实,此案可能成为托管服务提供商和钱包制造商在未来向零售用户传达供应链风险的参考点。
Ledger表示,它在通过第三方经销商(确认为CryptoBilis)销售的硬件钱包中发现了一个隐藏的芯片。
报道引用的损失金额为9200万美元或9300万美元,不同来源对确切数字存在差异。
不是。据报道,这些设备是通过外部经销商销售的,而非Ledger的官方销售渠道。
硬件钱包的设计旨在将私钥保持离线隔离。未经授权的植入物可能会破坏这种隔离性,尽管Ledger尚未详细说明确切机制。
没有。报道称,Ledger对篡改设备及相关损失的调查仍在进行中。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.