قبل يومين، كشف مارك كاربليس، الرئيس التنفيذي السابق لشركة Mt. Gox، أن محفظة Ledger للأجهزة زُرع فيها جهاز لسرقة المعلومات.

يمكن لوحدة خبيثة قادرة على قراءة معلومات العبارة الاستذكارية وإرسالها إلى الخارج أن تكون مخبأة داخل محفظة Ledger للأجهزة تبدو طبيعية من الخارج.
وقد تلقّى جهاز Ledger من ماليزيا، تبيّن أنه عُدّل.

من الخارج، لم يظهر على غلاف المنتج المغلف بالانكماش الحراري أي تلف واضح، لكن عند تفكيكه، تبيّن أن الوحدة الخبيثة مخبأة خلف الشاشة، في المساحة المخصصة أصلًا لوضع وسادة التوسيد. وكان موقعها خفيًا إلى حد يصعب معه على المستخدم العادي ملاحظتها.

يحتوي هذا الجهاز المزروع على وحدة اتصال LTE وهوائي وبطاقة eSIM، ويتصل بناقل SPI الخاص بمحفظة الأجهزة عبر متحكم دقيق.

تتمثل آلية عمله في التنصت على بيانات العرض التي يرسلها الجهاز إلى الشاشة، والتعرّف على النصوص والأحرف الظاهرة عليها. وعندما يهيئ المستخدم المحفظة وينشئ العبارة الاستذكارية ويدوّنها، قد تتمكن الوحدة الخبيثة من الحصول على هذه المعلومات، ثم إرسالها عبر شبكة الهاتف المحمول.