马来西亚设备疑现隐藏植入物,Ledger对经销商CryptoBilis展开调查
要点速览
- •Mark Karpelès披露,一台在马来西亚购买的Ledger钱包内藏隐蔽植入物,包括LTE组件、天线、eSIM以及隐藏在屏幕后方缓冲垫中的微控制器。
- •据称该微控制器连接至设备的SPI总线,使其能够监控屏幕活动并通过独立的蜂窝连接传输助记词等敏感数据。
- •Ledger对与马来西亚经销商CryptoBilis相关的损失展开调查,指示其停止一切销售,并告知通过该渠道购买的客户不要初始化设备,因为初始化正是钱包生成并显示助记词的时刻。
- •匿名分析师Specter估计损失超过8600万美元,涉及持有比特币、以太坊和TRON的多个钱包,但这些数字尚未得到独立证实,且尚未确认所拍摄设备与CryptoBilis之间的关联。
- •2026年早些时候也曾报告类似的硬件植入物,包括泰国的多起引人注目的案例,指向一个经由东南亚转售渠道的供应链攻击模式,而非Ledger核心产品的缺陷。

硬件钱包本应作为加密资产的金库,将控制资金的私钥与联网计算机隔离。据Mark Karpelès称,至少一台在马来西亚购买的Ledger设备到货时内部藏有一个隐秘的"偷渡客"。
2026年10月9日,这位前Mt. Gox CEO发布了该Ledger设备的照片,称其中藏有隐蔽的物理植入物,位于屏幕后方的缓冲垫内。同日,Ledger宣布已针对与在东南亚运营的经销商CryptoBilis相关的用户损失报告展开调查。
Karpelès称其发现了什么
据称该植入物绝非粗糙的改装。Karpelès声称设备内包含LTE组件、一根天线、一个eSIM和一个微控制器,全部隐藏在屏幕后方的缓冲垫区域内。eSIM是直接嵌入设备而非可插拔卡片的SIM芯片,而此类LTE部件使设备能够独立于用户的电脑或家庭网络自行保持蜂窝网络连接。
据报道,该微控制器连接至Ledger的SPI总线——这是芯片之间交换信息的内部通道,包括发送至屏幕的数据。根据研究结果,这一配置据称可使设备监控显示活动,并通过蜂窝网络传输助记词等敏感信息。
助记词是加密钱包的主钥匙。任何获得它的人都可以转移资金,而原持有人没有任何客户支持渠道可以追回。
Ledger暂停CryptoBilis销售
Ledger的回应聚焦于销售渠道。该公司表示,在收到从马来西亚经销商CryptoBilis购买设备的客户出现重大损失的报告后,启动了调查。
Ledger已指示CryptoBilis停止一切销售,并告知通过该渠道购买的客户不要初始化其设备。
第二项指示更为关键。初始化正是硬件钱包生成并显示新助记词的时刻。如果设备已被攻破,那正是秘密暴露之时。
损失的全部规模仍属估计。匿名分析师Specter估计,持有比特币、以太坊和TRON的多个钱包损失超过8600万美元。这些数字尚未得到独立证实。
现有报道并不能证实Karpelès拍摄的设备由CryptoBilis售出。两项披露在同一天出现并指向同一地区,但目前仍是两条独立的线索。
并非今年首例
2026年早些时候已有关于Ledger设备内硬件植入物的报告,包括泰国的多起引人注目的案例。在设备制造到送达买家之间进行的篡改被称为供应链攻击——即恶意硬件在拥有者开箱之前就已就位的一类入侵。一个模式似乎正在形成,贯穿东南亚的转售渠道。
Karpelès是一个熟悉的名字,却带来了不寻常的警告。他曾执掌Mt. Gox——这家位于东京的交易所在2014年损失数十万枚比特币后倒闭,是加密货币历史上最著名的崩盘事件之一。
这对硬件钱包买家意味着什么
根据现有调查结果,问题似乎出在经销商身上,而非Ledger核心产品的缺陷。这一区别意义重大,但对于已将积蓄托付给被篡改设备的人而言,安慰作用可能有限。
本文所述攻击绕过了硬件钱包赖以著称的安全机制。安全芯片即使完美履行职责,如果有其他组件在读取其通信的屏幕内容,仍然会被攻破。
用户被敦促直接从Ledger官方渠道购买,并遵循公司的检验指引以验证设备完整性。任何从CryptoBilis购买设备的用户应暂缓设置,以遵从Ledger的指示。
对Ledger而言,值得关注的关键进展是调查结果,以及它是确认还是修正损失估计。该公司如何处理受影响的CryptoBilis客户,也将决定此次事件后用户信任的存留程度。