前Mt.Gox主管曝Ledger钱包内置间谍芯片
Ledger 钱包被曝内置间谍芯片
涉及头部硬件钱包重大安全漏洞及巨额资金损失,直接影响加密资产托管策略,建议关注官方检测指南并审视购买渠道风险。
包装盒密封完好,塑封膜无暇无损。然而,硬件钱包 Ledger 内部竟被植入了微型偷密电路板——其目的就是窃取密码和钱包内的加密资产。上述爆料来自前 Mt. Gox 交易所主管 Mark Karpelès。
Karpelès 曾管理的交易所于 2014 年倒闭,他表示,这块间谍芯片藏在屏幕后方,原本应填充垫片的位置。该芯片集成了天线和小型 SIM 卡,可远程传输钱包的 24 组助记词。
只要掌握这 24 个单词,黑客即可远程清空加密钱包,无须再接触设备本身。
My spy-implanted ledger came from Malaysia, and had flawless shrink wrap. Even opening it, at first you don't see the implant which is cleverly hidden where the screen's padding is supposed to be.
Follow Ledger's guidance to check yours: https://t.co/FlOjWvqkZw pic.twitter.com/D8mixF1o9L
— Mark Karpelès (@MagicalTux) October 9, 2026
Ledger 安全检测或难以识别间谍芯片
Ledger 的 Genuine Check 检测机制,可验证设备内的安全芯片是否为原厂正品。但该机制无法检测芯片周围潜藏的物理篡改,这也是 Ledger 官方在安全指南中承认的局限。
因此,遭到人为篡改的钱包或许可以顺利通过官方检测,但隐藏组件仍可持续监控屏幕信息。
目前正值 Ledger 针对马来西亚代理商 CryptoBilis 疑似用户资金被盗事件展开调查。为此,Ledger 已要求该公司暂停销售和寄送全部设备。
链上情报分析师最初估计损失金额逾 8 600 万美元。
后续Bitquery 统计显示,受影响钱包数达 311 个,总损失高达 9 290 万美元。不过,该数字尚未获得 Ledger 官方确认。已知一名受害用户 reportedly 损失高达 80 枚比特币。
Karpelès 表示,他的设备来源于另一家销售商。目前也尚无确凿证据表明 CryptoBilis 事件是由硬件被篡改所致。
那么,应由谁承担责任?
部分声音将责任归咎于消费者自身。
但 Ledger 官方推荐部分授权经销商,其中就包括亚马逊、Shopee 和 Lazada 的品牌官方店铺。
I’m glad it’s not ledger, but it’s also crazy that people will buy from resellers
— Wendy O (@CryptoWendyO) October 9, 2026
硬件钱包本应让用户资产彻底远离第三方托管风险。然而,通过中间商购买,却等同于将钱包安全把控权交给了陌生人。
对于依靠一部口袋大小设备保护全部加密资产的用户来说,这样的安全警示,实在难以忽视。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力