硬件钱包制造商 Ledger 于 10 月 11 日确认,其东南亚经销商 CryptoBilis 售出的设备存在未经授权的硬件植入。随后,分析师 Darkfost 整理了一份“需警惕的 Ledger 经销商”名单,列出与该经销商区域邻近、供应链可能同样受影响的商家,包括 Lazada、Shopee、Tokopedia、Bhinnekon、Metapod 等。名单中 CryptoBilis 的状态为已暂停,其余经销商的暴露风险未知。
正文解读
Darkfost 强调,这份名单属于推测而非确认,但若用户在过去 6 个月内从这些经销商处购买过 Ledger 设备,建议在事件解决前将资产转移至安全位置。他同时指出,愿意自行检查设备的用户,可以参考拆解指南确认硬件是否被篡改。这一事件再次引发了对第三方经销商渠道安全性的关注,尤其是硬件钱包这类直接关联数字资产安全的设备。
Ledger 官方此前表态称,事件似乎仅局限于该单一经销商及其所在市场,其自身基础设施、系统和服务未被入侵,相关调查仍在进行中。不过,由于名单涉及的电商平台覆盖范围较广,用户对供应链环节的信任可能受到一定影响。硬件钱包的安全性不仅取决于设备本身,也取决于从出厂到用户手中的整个流转链条。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/cryptobilis%e5%90%8e%ef%bc%8cledger%e7%bb%8f%e9%94%80%e5%95%86%e9%a3%8e%e9%99%a9%e5%90%8d%e5%8d%95%e6%9b%9d%e5%85%89%ef%bc%8c%e5%8c%ba.htm



