A Ledger confirmou oficialmente:
Foi encontrado um implante de hardware não autorizado em pelo menos um dispositivo de um usuário afetado.
Não é especulação: é uma declaração oficial do Ledger Support.
Desde que o caso veio à tona, em 9 de outubro, até hoje, os prejuízos não param de aumentar — 311 carteiras, US$ 93,4 milhões. A Tether congelou parte dos USDT, mas os atacantes logo passaram a usar USDD.
O que é exatamente o implante:
Mark Karpelès (ex-CEO da Mt. Gox) desmontou uma Ledger comprada na Malásia. No espaço do revestimento da tela, havia uma peça a mais: um módulo de comunicação LTE, um eSIM, uma antena e um microcontrolador conectado ao barramento SPI da tela.
O barramento SPI é um canal interno pelo qual os chips trocam informações — inclusive o conteúdo exibido na tela.
O ataque funciona assim: você inicializa o dispositivo, as 24 palavras da frase de recuperação aparecem na tela, e o microcontrolador do implante reconhece a fonte da Ledger, lê cada palavra em tempo real e as envia aos atacantes pela conexão 4G integrada. Você não percebe nada.
A parte mais absurda: esse implante passou pela verificação Genuine Check da própria Ledger.
Isso porque a lógica de verificação da Ledger confere se o elemento seguro (Secure Element) foi adulterado — o implante nem sequer tocou nele; apenas ficou ao lado, “escutando”. O firmware não consegue detectá-lo, pois ele só funciona quando a tela é atualizada.
A Ledger enfatiza que sua infraestrutura, seus sistemas e seus serviços não foram comprometidos — e isso é verdade. O problema está no percurso entre a saída da fábrica e a chegada do dispositivo até você.
A CryptoBilis suspendeu todas as vendas. A SEAL_911 está ajudando na investigação.
Se você comprou uma Ledger da CryptoBilis:
Se ainda não a inicializou — não ligue o dispositivo para configurá-lo.
Se já está usando — transfira seus ativos para um dispositivo novo, inicializado com uma frase de recuperação totalmente nova. Trate a frase de recuperação atual como se “outra pessoa já a conhecesse”.
$BTC
#Ledger

#ledger确认用户设备遭植入未授权硬件