Ledger供應鏈攻擊疑擴散至歐洲,用戶稱官方經銷商設備發現硬體植入物

PANews 10月11日消息,據Bitcoin News報導,安全研究人員Johannes披露,一名用戶從歐洲官方Ledger經銷商購買的一台硬體錢包,在購買數週後被發現內部存在未經授權的硬體植入物。據稱,該設備內部出現了正常Ledger硬體中不存在的可疑線路,表明設備在銷售前可能遭到物理篡改。研究人員表示,該植入物疑似採用較早期設計,而新版植入組件可能隱藏在螢幕後方,增加檢測難度。

值得注意的是,該設備目前尚未發生資金被盜事件,研究人員表示,尚不清楚植入物是否存在故障,或攻擊者是否仍在等待更多用戶設備被控制。

此前,CryptoBilis Ledger事件已引發硬體錢包供應鏈安全關注。隨著疑似相關案例陸續在亞洲、南美和歐洲出現,市場對該供應鏈攻擊影響範圍的擔憂進一步升溫。此外,研究人員指出,Ledger官方軟體Genuine Check主要用於驗證設備真實性,在原安全晶片(Secure Element)未被破壞的情況下,可能無法檢測未經授權的物理硬體改裝。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
分析師:比特幣或需突破84000-85000美元才能決定下一輪走勢
PANews 快訊