Компания по производству аппаратных криптокошельков Ledger обнаружила тревожную деталь в ходе расследования предполагаемых краж криптовалюты. Она выяснила, что как минимум одно аппаратное устройство было вскрыто путем установки вредоносного аппаратного компонента.
В последнем обновлении Ledger, опубликованном 10 октября, говорится, что компания обнаружила вредоносное оборудование внутри одного из устройств пострадавших пользователей. Оно связано с недавним инцидентом в сфере безопасности CryptoBilis. CryptoBilis — авторизованный реселлер в Юго-Восточной Азии.
Это первое конкретное доказательство вмешательства в аппаратное обеспечение в ходе расследования. Пугающая перспектива заключается в том, что некоторые кошельки Ledger могли быть тайно вскрыты до того, как их получили пользователи.
Пока неясно, связано ли это внедрение с предполагаемыми кражами и сколько устройств может быть затронуто.
Кроме того, Ledger сообщает, что CryptoBilis в качестве меры предосторожности прекратила продажи всех аппаратных кошельков до завершения расследования.
Ledger заявляет, что поддерживает связь с пострадавшими пользователями и работает с правоохранительными органами, чтобы найти виновных.
Предполагаемая атака вызывает особую тревогу, поскольку она даже не обязательно означает, что злоумышленникам пришлось взломать защищенный элемент (то есть чип внутри устройства Ledger, который генерирует и защищает закрытые ключи). Предполагаемое вредоносное оборудование, как считается, подключается к линиям связи между различными внутренними частями кошелька и экраном.
Бывший генеральный директор Mt. Gox разыскивает таинственный шпионский имплант
Это открытие произошло в тот момент, когда Марк Карпелес (бывший генеральный директор несуществующей криптобиржи Mt. Gox) расследовал предполагаемое таинственное аппаратное обеспечение, обнаруженное в кошельках Ledger.
Карпелес написал 10 октября, что ему независимо удалось обнаружить эти аппаратные модификации. Он изучал фотографии, присланные ему пострадавшими пользователями.
«Я также подтвердил это по фотографиям, присланным мне пострадавшими пользователями», — заявил Карпелес в X.
Он призвал людей, у которых есть эти устройства и которые готовы передать их для анализа, связаться с ним напрямую.
В обновлении Карпелес сообщил, что фактически разобрал один из подозрительных аппаратных компонентов, найденных в аппаратном кошельке, чтобы проанализировать его.
«Разборка шпионского импланта из криптокошелька — вероятно, самая киберпанковская вещь, которую я сделал в этом году», — пошутил он.
Ранее Карпелес сообщал, что устройство Ledger Nano X (из Малайзии), которое он исследовал, содержало скрытый электронный компонент, хотя оно поставлялось в, казалось бы, неповрежденной термоусадочной упаковке.






