免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger确认客户设备遭未经授权硬件植入

2026-10-11 10:31:05
收藏

Ledger确认在客户设备中发现未授权硬件植入物,引发对硬件钱包供应链完整性的担忧

Ledger已证实,在一宗钱包盗窃案的调查过程中,在其一名客户拥有的设备内部发现了未授权的硬件植入物。这一发现引发了人们对硬件钱包物理供应链完整性以及用户对密封消费级设备所抱安全假设的尖锐质疑。

此次确认标志着主要硬件钱包制造商罕见地承认,一台经过修改的设备最终到达了终端用户手中。根据现有报道,尚无法确定该植入物是在设备离开供应链之前还是之后被引入的,且Ledger并未公开将该修改归因于分销过程中的特定行为者或阶段。

此次发现被定性为调查结果,而非大规模产品召回。目前的信息并未证实其他设备中存在此类植入物,也未确认制造或转售渠道存在系统性漏洞。用户需谨慎区分这一点:单台设备的确认发现本身并非更广泛攻击活动的证据,但也不能完全排除这种可能性。

未授权硬件植入物对设备完整性的影响

在此语境下,“硬件植入物”指未经制造商或所有者知情而添加到设备中的未授权物理组件。此类组件可能拦截签名操作、泄露助记词数据,或在固件或软件安全控制层之下引入可被利用的逻辑漏洞。由于它运行在硬件层面,标准的固件验证和软件侧审计可能无法检测到它。

此前进行的钱包盗窃调查将这一发现与财务损失直接联系起来,尽管在现有报道中,植入物与任何盗窃行为之间的因果关系尚未得到独立证实。调查人员在检查受损设备时发现了该组件;仅凭这一序列并不能证明植入物就是盗窃机制。

近年来,Ledger设备曾卷入多起高价值资产丢失事件。一笔总额达9290万美元的比特币、以太坊和TRON资金被盗事件与Ledger相关暴露有关;另一起事件中,CZ在一家Ledger转售商遭受8600万美元黑客攻击后呼吁隔离钱包。这些事件涉及软件层和转售渠道的漏洞;而硬件植入物则代表了一种不同且更具侵入性的攻击向量。

转售渠道的脆弱性已造成严重后果:一名与Ledger转售商事件相关的黑客随后将107万美元ETH转移至Tornado Cash,并将27万美元转入Binance,这表明供应链攻击造成的损失会迅速转化为链上洗钱活动。

Ledger用户应知悉的关键事项

基于现有信息,有两点内容得到支持,且对持有Ledger设备资产的用户直接相关:

第一,Ledger确认在一宗钱包盗窃案调查中,在一台客户设备中发现了未授权的硬件植入物。这一确认是已核实的情况;其范围、原因及完整技术细节仍属于 ongoing(进行中)的调查范畴。

第二,现有信息并未确立更广泛的用户影响,也没有公共公告确认流通中的其他设备带有类似修改。通过非官方经销商或二手市场获取设备的用户,面临的风险显著高于直接从官方渠道购买的用户,这一担忧早在此次具体发现之前就已存在。

对于比特币持有者而言,使自我托管具有价值的特性——即消除交易对手风险——完全取决于签名设备的完整性。一旦硬件层受到损害,无论固件或密码短语配置多么强大,这些保障都将失效。任何对设备来源存疑的用户都应将其视为潜在受感染的设备,并在签署进一步交易之前,将资金迁移至具有经核实、无中断监管链的设备上。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
最新文章
自选
我的自选
查看全部
市值 价格 24h%