PANews 10월 11일 소식, Bitcoin News 보도에 따르면 보안 연구원 Johannes가 공개한 바에 따르면, 한 사용자가 유럽의 공식 Ledger 딜러로부터 구매한 하드웨어 지갑에서 구매 수주 후 내부에 승인되지 않은 하드웨어 임플란트가 발견됐다. 해당 기기 내부에는 정상적인 Ledger 하드웨어에는 존재하지 않는 의심스러운 배선이 나타났으며, 이는 기기가 판매 전에 물리적으로 변조됐을 가능성을 시사한다. 연구원은 이 임플란트가 비교적 초기 설계를 사용한 것으로 보이며, 신형 임플란트 부품은 화면 뒤에 숨겨져 탐지 난이도를 높일 수 있다고 밝혔다.
주목할 점은 해당 기기에서 아직 자금 도난 사건이 발생하지 않았다는 점이며, 연구원은 임플란트에 결함이 있는지, 아니면 공격자가 더 많은 사용자 기기를 장악하기를 기다리고 있는지 아직 불분명하다고 말했다.
앞서 CryptoBilis Ledger 사건은 이미 하드웨어 지갑 공급망 보안에 대한 관심을 불러일으킨 바 있다. 유사한 사례로 의심되는 사건이 아시아, 남미, 유럽에서 잇따라 등장하면서, 시장에서는 이 공급망 공격의 영향 범위에 대한 우려가 더욱 커지고 있다. 또한 연구원은 Ledger 공식 소프트웨어 Genuine Check는 주로 기기 진위 여부를 검증하는 데 사용되며, 원래의 보안 칩(Secure Element)이 훼손되지 않은 경우 승인되지 않은 물리적 하드웨어 개조를 탐지하지 못할 수 있다고 지적했다.


