Ledger巨额失窃案新线索:前Mt. Gox CEO警告或触发黑客行动
在与加密货币硬件钱包制造商Ledger相关的数百万美元盗窃案中,出现了一项引人注目的说法。有观点认为,前Mt. Gox首席执行官Mark Karpelès在大规模资产转移之前公开披露了存在漏洞的Ledger设备,这一举动可能促使攻击者加快了行动步伐。
改装设备暗藏玄机
10月8日,Mark Karpelès警告用户注意市场上销售的假冒或经过物理改装的Ledger设备,据称这些设备中隐藏有SIM卡。据报道,这些设备的屏幕下方隐藏着间谍软件,能够在钱包设置过程中拦截发送至屏幕的数据,并将用户的助记词传输给攻击者。
Karpelès表示,他检查的一台设备来自马来西亚,其外包装完好无损。尽管如此,据报道在该设备的屏幕下方发现了一处巧妙隐藏的间谍软件。
官方验证机制未能察觉
该事件最令人震惊的一点在于,这些经过修改的设备竟然通过了Ledger官方的“真伪校验”(Genuine Check)测试。这是因为攻击者在安装额外硬件时并未改动设备的原始安全芯片。虽然Ledger的验证系统可以检查安全芯片的真实性,但无法检测出对设备进行的所有物理改装。
蓄谋已久的同步盗刷
根据一种理论,攻击者通过被篡改的设备长期收集用户的助记词。然而,他们并没有立即实施攻击,而是等待时机,同时清空大量钱包中的资产。
据推测,在Karpelès发出警告(该警告获得了约9万次浏览)后,攻击者可能意识到自己的活动已暴露,从而采取行动。按照这一情景,在操作曝光后,攻击者迅速开始从他们控制的钱包中转移资产。
供应链攻击而非加密漏洞
目前,Karpelès的声明与随后发生的大规模钱包抢劫案之间的直接联系尚未得到证实。此外,尚不清楚所提及的间谍软件是否导致了所有攻击事件。
初步调查结果表明,这是一起供应链攻击事件,涉及在设备到达用户之前对其进行物理篡改,而非Ledger密码学安全系统存在漏洞。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种