币圈界报道:

Ledger巨额失窃案新进展:前Mt. Gox掌门人警示或加速黑客行动

在涉及加密货币硬件钱包制造商Ledger的数百万美元资产失窃事件中,一项关键线索浮出水面。有分析指出,前Mt. Gox首席执行官Mark Karpelès在大规模资金转移前夕公开披露特定型号设备存在的安全隐患,此举可能促使攻击者提前启动攻击流程。

篡改设备藏匿隐蔽监控模块

10月8日,Mark Karpelès发布警报,提醒用户警惕市场上流通的伪造或经过物理改造的Ledger产品。据披露,部分设备内部嵌入了微型SIM卡装置,其屏幕下方暗藏恶意程序,可在用户设置钱包时截获传输至屏幕的关键信息,并将助记词实时发送至远程服务器。

Karpelès透露,其检测的一台设备源自马来西亚,外包装完整无损。然而,经拆解发现,该设备的屏幕基座存在精巧的改装痕迹,用于隐藏数据窃取组件。

官方认证机制无法识别物理篡改

本事件最令人震惊之处在于,这些已被恶意改造的设备竟成功通过Ledger官方的“真实性核验”(Genuine Check)流程。原因在于攻击者并未更换原始安全芯片,仅在设备外壳内部添加额外硬件模块。由于验证系统仅能确认芯片真伪,对物理层面的改动缺乏检测能力,导致漏洞长期未被察觉。

长期潜伏后集中实施资产转移

据推测,攻击者利用被操控的设备长期收集用户的助记词信息,但并未立即发起攻击,而是选择等待时机成熟。当相关风险信号被公开后,他们迅速采取行动,同步清空多个受控钱包中的资产。

值得注意的是,该警告内容在社交媒体平台获得约9万次浏览,这一传播广度可能使攻击者判断其行为已暴露,从而决定加快执行掠夺计划。

攻击路径指向供应链劫持而非系统缺陷

目前尚无确凿证据表明Karpelès所提及的间谍软件直接导致全部被盗事件。同时,也未证实该漏洞是否覆盖所有受害案例。

初步调查结果指向一起典型的供应链攻击,即攻击者在设备出厂或配送途中完成物理篡改,而非针对Ledger密码学架构发起技术入侵。这表明问题根源在于物流环节的安全管控,而非产品本身的设计缺陷。