#Ledger 安全风险#第三方渠道风险
Ledger 藏间谍芯片:卡佩勒斯揭秘硬件安全漏洞
WooFun2026-10-10 18:55
核心要点
前Mt.Gox CEO马克·卡佩勒斯披露其Ledger钱包内藏有窃取助记词的间谍芯片。该设备源自马来西亚经销商CryptoBilis,涉及超9000万美元损失,警示用户警惕第三方渠道风险。
据 Woofun AI 消息,前 首席执行官马克·卡佩勒斯()揭露其 硬件钱包内部被植入隐藏间谍芯片,该装置旨在窃取密码及加密货币。这一发现直接指向硬件安全领域的深层信任危机。
该间谍芯片被巧妙伪装在屏幕后方本应放置填充物的位置,配备天线与小型 SIM 卡,可远程传输 24 字恢复短语以清空钱包。尽管设备外包装塑料膜完好,且源自马来西亚,但 Ledger 的真伪检测功能仅能验证正品安全芯片,无法识别此类物理改动。正如 Ledger 业绩指引链接所示,即便通过检测,设备仍可能含有监控组件。2014 年 Mt. Gox 倒闭事件中的这位关键人物指出,这种隐蔽性使得攻击者无需再次接触设备即可实施盗窃。
Woofun AI 整理数据显示,涉案马来西亚经销商 CryptoBilis 已被要求停止销售,链上分析机构 估算 311 个钱包损失约 9290 万美元,另有受害者损失 80 枚 。
尽管最初估计损失超 8600 万美元,但 Ledger 未证实具体数字。卡佩勒斯称其设备购自其他卖家,而非亚马逊、Shopee 或 Lazada 等官方店铺,目前责任归属仍在争议中。
这一事件凸显了通过第三方经销商购买硬件钱包的巨大风险。硬件钱包的核心价值在于无需将积蓄交由他人保管,但经由中间商流转意味着资产暴露给陌生人。对于依赖小型设备保护资金的用户而言,这一警示不容忽视,直接动摇了去中心化存储的安全基石。

评论
暂无评论