Ledger硬件钱包供应链遭攻击,官网认证经销商CryptoBilis售出的设备被植入后门电路。拆解发现设备内被加装含LTE通信模块、eSIM、天线及微控制器的额外电路板,芯片表面丝印被刻意磨去。用户输入助记词时,这些数据会通过蜂窝网络直接外传。股权变动也蹊跷,CryptoBilis2026年3月被收购,原团队退出经营,8月一位黑龙江人士出任董事,9月就辞任。Ledger官方已要求暂停发货,并就数百钱包被盗超8600万美元的损失展开调查。建议90天内买设备的别用,已激活的立即转走资产。Ledger认证形同虚设,这后门藏得太隐蔽了。 #官网经销商卖的硬件钱包疑藏后门#
发布于 江苏
