Ledger在盗窃调查中发现用户设备内有硬件植入物

阅读约 9 分钟 Tags:

Ledger 表示,在调查用户资产被盗事件期间,发现一名受影响用户的设备中存在未经授权的硬件植入装置。这一发现促使 CryptoBilis 暂时暂停所有硬件钱包销售;Ledger 同时建议从该零售商购买设备、但尚未配置的客户不要激活设备。

Ledger 表示,正作为调查的一部分联系用户,并与执法部门及 CryptoBilis 合作,追究相关责任人的责任。该硬件钱包制造商还感谢 SEAL 911 团队提供协助。

Ledger 建议用户检查设备

Ledger 表示,目前没有迹象显示其安全系统、基础设施或服务遭到破坏。据该公司称,CryptoBilis 出于预防考虑停止销售所有硬件钱包,并计划维持暂停状态直至调查完成。Ledger 仍在与该零售商沟通后续措施。

该制造商建议,从 CryptoBilis 购买 Ledger 设备但尚未开始设置的客户不要进行设置。该公司表示,已经激活钱包的客户应考虑使用新的助记词,将资产转移至新设备。

Ledger 还警告用户警惕此类事件可能伴随的诈骗,并重申其绝不会要求客户提供其 24 个单词的恢复短语。用户可通过该公司的漏洞赏金计划提交与此次调查有关的信息。

研究人员发现 Google 搜索中的假冒 Ledger 页面

网络安全研究员 Cyber Scrilla 于 2026 年 10 月 9 日表示,一个欺诈性 Ledger 网站和应用程序出现在 Google 搜索结果前列。该研究员称,这些页面旨在窃取助记词。

Cyber Scrilla 称,Google 显示,这些页面在此前 30 天内的访问量超过 100 万次。该研究员表示,尚未证实该欺诈资源与据称涉及 8,600 万美元的盗窃事件之间存在关联。

Zscaler ThreatLabz 研究人员此前曾描述一场利用欺诈性 Google 广告瞄准 Ledger 用户的网络钓鱼活动。这些广告通过 Google Cloud Storage 和 Vercel 将用户重定向至一个模仿 Ledger 界面的虚假 Google Sites 页面。

研究人员表示,欺诈性的设备验证流程要求用户输入其秘密恢复短语,随后该短语会被发送至攻击者控制的服务器。他们观察到,Vercel 重定向域名大约每 15 至 20 分钟更换一次,使该活动更难被发现。

此前的交易签名漏洞

这些事件发生前,OneKey Anzen 团队在 8 月下旬报告了一项漏洞。OneKey 创始人兼首席执行官 Yishi Wang 表示,研究人员已复现一种攻击:在 Ledger 的 Ethereum 应用版本 1.22.1 中,交易可在签名过程中被替换。

Wang 表示,在这种情境下,用户可能看到一笔交易,却实际签署了另一笔交易。

来源:HODL Press

Ledger在盗窃调查中发现用户设备内有硬件植入物

Ledger称调查盗窃事件时发现受影响设备有未经授权硬件植入…

阅读约 9 分钟
专家评估AI驱动加密钱包的黑客风险

以太坊基金会研究员Justin Drake警告,人工智能或可…

阅读约 12 分钟
马斯克身家破1万亿美元;三星接入USDC;中国团伙涉10亿美元调查;AI威胁密码学

三星拟于10月下旬向符合条件的美国Galaxy用户提供USD…

阅读约 18 分钟
TOKEN2049将于2027年6月举办首届美国大会

主办方宣布,首届美国TOKEN2049纽约站将于2027年6…

阅读约 5 分钟
美国财政部长为政府债券回购计划辩护

美国财长贝森特于2026年10月10日为财政部回购计划及特朗…

阅读约 9 分钟