与加密货币硬件钱包制造商 Ledger 相关的数百万美元盗窃案中,出现了一项引人注目的说法。有迹象表明,前 Mt. Gox 首席执行官 Mark Karpelès 在大规模资产转移之前公开披露了已被入侵的 Ledger 设备,这可能刺激了攻击者的行动。
10月8日,马克·卡佩莱斯警告用户,市面上出售的Ledger设备存在假冒或经过物理改装的情况,据称这些设备内置隐藏的SIM卡。据报道,这些设备屏幕下方隐藏着间谍软件,可以拦截钱包设置过程中发送到屏幕的数据,并将用户的恢复密码泄露给攻击者。
卡佩莱斯表示,他检查的其中一台设备来自马来西亚,包装完好无损。尽管如此,据报道,在设备屏幕下方却发现了一段巧妙隐藏的间谍软件。
此次事件最令人震惊之处在于,被篡改的设备竟然能够通过 Ledger 的官方真伪验证测试——Genuine Check。这是因为攻击者能够在不改动设备原有安全芯片的情况下,安装额外的硬件。虽然 Ledger 的验证系统可以检查安全芯片的真伪,但它无法检测到对设备进行的所有物理改动。
一种说法是,攻击者长期以来一直通过被入侵的设备收集用户的恢复词。然而,他们并没有立即发动攻击,而是等待时机,以便同时清空多个钱包。
据推测,在卡佩莱斯发出警告(该警告获得了约9万次观看)后,攻击者可能意识到他们的活动已经暴露,并采取了行动。根据这种推测,攻击者在行动败露后迅速开始转移他们入侵的钱包中的资产。
然而,卡佩莱斯的声明与随后发生的大规模钱包盗窃案之间是否存在直接联系尚未得到证实。此外,目前也不清楚涉事间谍软件是否是所有攻击的罪魁祸首。
初步调查结果表明,此次攻击是供应链攻击,攻击者在设备到达用户之前对其进行了物理改造,而不是 Ledger 的加密安全系统存在漏洞。
*本文不构成投资建议。


