硬件钱包被植入间谍模块,可经LTE发助记词

硬件钱包被植入间谍模块,可经LTE发助记词
核心摘要

BlockBeats 消息,10 月 10 日,Mt. Gox 前 CEO Mark Karpelès 发文披露,他收到的一台 Ledger 硬件钱包疑似被植入间谍模块。该设备来自马来西亚,外包装热缩膜完好,拆开后也难以立即发现异常,植入物隐藏在屏幕原本应有的缓冲垫位置。

正文解读

Karpelès 解释称,该模块包含 LTE 通信组件、天线、eSIM 及连接 Ledger SPI 总线的微控制器,可分析设备向用户显示的字符,并在助记词设置完成后发送相关数据。攻击者随后可能监控受害者的钱包地址,并选择时机转移资产。

这一披露引发了对硬件钱包供应链安全的关注。尽管 Ledger 官方尚未对此事件做出公开回应,但 Karpelès 提醒用户按照官方指引检查设备。硬件钱包的安全依赖物理可信链,此次事件表明,即便包装完好,用户也难以完全识别经过改装的设备。

要点
  • 植入模块可窃取助记词并通过 LTE 远程发送。
  • 设备来源为马来西亚,外观与正品几乎无差异。
  • 用户应通过官方渠道购买硬件钱包,并仔细检查设备部件。

原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/%e7%a1%ac%e4%bb%b6%e9%92%b1%e5%8c%85%e8%a2%ab%e6%a4%8d%e5%85%a5%e9%97%b4%e8%b0%8d%e6%a8%a1%e5%9d%97%ef%bc%8c%e5%8f%af%e7%bb%8flte%e5%8f%91%e5%8a%a9%e8%ae%b0%e8%af%8d.htm

赞 (0)
上一篇 6小时前
下一篇 6小时前

相关推荐