Ledgerのサプライチェーン攻撃がヨーロッパに拡大し、公式ディストリビューターがハードウェアウォレットにスパイ装置を発見しました。
Xユーザー@0xJohannesによると、数週間前にヨーロッパの公式ディーラーから購入したLedgerハードウェアウォレットに、未承認のスパイ埋め込み装置が含まれていることが発見されました。このデバイス内部には、正規のLedgerハードウェアには存在しない疑わしい回路があり、販売前に物理的に改ざんされた可能性が示されています。
この埋め込み装置は旧バージョンのものである疑いがあり、新バージョンでは通常、コンポーネントが画面の後ろに隠されています。今回影響を受けたデバイス内の資金はまだ盗まれていません。現在、アジア、南アメリカ、ヨーロッパで疑わしいケースの報告があります。元のセキュリティコンポーネントが完全であれば、LedgerソフトウェアのGenuine Checkは未承認の物理改造を検出できません。
関連タグ






