ME News 消息,10 月 11 日(UTC+8),加密分析师Darkfost发文表示,在Ledger经销商CryptoBilis相关硬件钱包安全事件曝光后,社区讨论中又出现了其他可能涉及风险的经销商,包括部分Lazada平台商家。 Darkfost称,目前事件影响范围仍难以完全确认。虽然Ledger已确认其中一名受影响用户的设备存在未经授权的硬件植入,并确认与CryptoBilis相关的调查正在进行,但目前仍无法确定CryptoBilis是否是唯一受影响的渠道。由于部分经销商在区域上存在关联,不能排除其供应链同时遭到破坏的可能。因此,他整理了一份“潜在风险Ledger经销商”名单,涉及超20个供应商,提醒用户关注相关渠道购买的设备安全。 不过,Darkfost强调,上述判断目前仅基于供应链关联性的推测,并非已确认事实,相关经销商是否受到影响仍需进一步调查。如果用户在过去6个月内从相关经销商购买过Ledger硬件钱包,在事件调查结果明确前,可考虑将资产迁移至新的安全设备。对于希望自行检查设备的用户,他表示可参考安全研究人员MagicalTux发布的检测指南,了解如何识别设备是否存在被篡改迹象。(来源:ME)