Há dois dias, Mark Karpelès, ex-diretor executivo da Mt. Gox, revelou que uma carteira de hardware Ledger havia sido adulterada com um dispositivo para roubar informações secretas.

Uma carteira de hardware Ledger com aparência normal pode esconder um módulo malicioso capaz de ler e transmitir informações da frase-semente.
Ele recebeu um dispositivo Ledger proveniente da Malásia que havia sido adulterado.

À primeira vista, o plástico termoencolhível da embalagem não apresentava danos evidentes. Porém, após desmontar o dispositivo, descobriu-se que o módulo malicioso estava escondido atrás do ecrã, no espaço originalmente destinado ao material de amortecimento. O local era tão discreto que seria quase impossível de detetar para um utilizador comum.

O dispositivo implantado estava equipado com um módulo de comunicação LTE, uma antena e um eSIM, e ligado ao barramento SPI da carteira de hardware por meio de um microcontrolador.

O seu funcionamento consistia em monitorizar os dados de visualização enviados para o ecrã e reconhecer o texto e os caracteres apresentados. Quando o utilizador inicializa a carteira, cria e anota a frase-semente, o módulo malicioso pode obter essas informações e, em seguida, transmiti-las através da rede móvel.