据美国科技媒体The Verge报道,部分Ledger加密钱包用户报告账户资金被清空,怀疑事件与经销商CryptoBillis以及钱包中被装入的间谍硬件有关。Ledger已要求CryptoBillis暂停销售其钱包,以便展开调查。报道称,攻击者可能通过供应链环节植入硬件,而非入侵Ledger自身系统。
X和Threads上流传的照片和视频显示,一块小型电路板被夹在钱包屏幕下方。该植入装置据称能截取屏幕显示的任何内容,包括用户在初次设置钱包时出现的种子口令。装置还内置SIM卡,可将截获的信息回传给攻击者,攻击者再利用这些信息从用户账户中转走资金。报道指出,这使攻击者无需直接接触用户设备,也能获取控制钱包所需的关键信息。
报道显示,幕后实施攻击者已从数百个钱包中窃取价值超过8600万美元的加密货币。目前没有迹象表明Ledger的系统遭到入侵,也没有迹象表明直接从该公司购买的钱包受到影响。按照报道说法,这似乎是一起供应链攻击,主要涉及东南亚地区用户和经销商CryptoBillis。Ledger已提供检查钱包是否被篡改的指引,并正在展开调查。