10 月 10 日,针对 CryptoBilis 渠道售出的 Ledger 设备疑遭篡改、导致约 9000 万美元资产被盗的事件,OneKey 创始人 Yishi 发文回应称,截至 10 月 10 日,OneKey 尚未收到相关受损报告。
正文解读
在深入分析 Ledger 硬件供应链植入攻击的攻击路径后,OneKey 宣布推进五项改进措施,包括升级防伪包装、推出免屏幕显示的初始化流程,以及在固件与硬件层面推进主板总线内部通信加密等。Yishi 表示,希望制造商、研究人员和分销合作伙伴能够携手合作,仔细研究设备如何到达用户手中,以及敏感数据如何在设备内部传输。
此次事件再次凸显硬件钱包供应链安全的重要性。攻击者可能在生产、运输或分销环节植入恶意组件,从而绕过设备本身的安全验证。对于用户而言,选择官方授权渠道、检查包装完整性依旧是最基本的防御手段。
同时,OneKey 的回应也反映出行业在应对此类攻击时的主动姿态。通过加强内部通信加密和简化初始化流程,可以在一定程度上降低供应链被篡改所带来的风险。不过,业内普遍认为,硬件钱包的安全不仅仅取决于单一厂商,更需要整个生态共同建立可追溯的交付体系。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/ledger%e8%ae%be%e5%a4%87%e9%81%ad%e7%af%a1%e6%94%b9%e8%87%b49000%e4%b8%87%e7%be%8e%e5%85%83%e8%a2%ab%e7%9b%97.htm



