TwKit

推文

@TDCCPCA · 2026-10-10 09:02

🚨 卧槽,冷钱包里面,竟然藏着一台“偷词发射器”! 你以为助记词只出现在钱包屏幕上,黑客却可能早已在屏幕后面等着抄答案。 据报道,Mt. Gox 前 CEO Mark Karpelès 拆查了一台从马来西亚发货的 Ledger,发现疑似间谍硬件:微控制器、LTE 通信组件、天线和 eSIM,藏在原本放置屏幕缓冲垫的位置。 包装塑封看起来完好,拆开外包装也不容易发现异常。(http://en.theblockbeats.news) 按照他披露的机制,这套模块能够监听屏幕通信数据,识别显示的字符,再通过移动网络外传。 也就是说:你初始化钱包时,屏幕逐个显示的 24 个助记词,可能正在被另一套硬件悄悄记录、发送。(http://en.theblockbeats.news) ⚠️ 更让人后背发凉的是:通过官方 Genuine Check,也不能排除这种物理植入。 Ledger 官方安全文档明确说明:如果原始安全芯片保持完好,真伪检查无法识别额外加装的间谍植入物;包装封条也可能被复制,或在打开后重新封好。(http://donjon.ledger.com) 包装完好,不等于内部没被动过。 芯片是真的,不等于整台设备没有被改装。 验证通过,不等于供应链绝对安全。 这次披露还不能直接写成所有盗币案件都已“破案”,但它揭示的风险足够明确: 🔐 保护助记词,必须从确认钱包来源开始。 #Ledger #冷钱包 #助记词 #加密资产安全 #供应链攻击

曝光 1444 · 评论 0 · 点赞 23 · 书签 3 · 曝光/时 113.12554540364077

TwKit
正在载入