
Thiết bị Ledger giả bị phát hiện gắn phần cứng gián điệp
Một giả thuyết mới đang thu hút chú ý trong vụ đánh cắp hàng chục triệu USD liên quan đến các thiết bị Ledger bị can thiệp.
Ngày 8/10, cựu CEO Mt. Gox Mark Karpelès cảnh báo về một số thiết bị Ledger giả hoặc bị chỉnh sửa vật lý đang lưu hành trên thị trường.
Theo ông, các thiết bị này có thể được gắn SIM ẩn và phần cứng gián điệp phía dưới màn hình, cho phép thu thập dữ liệu hiển thị trong quá trình thiết lập ví, bao gồm recovery phrase, rồi gửi về cho kẻ tấn công.
Một thiết bị Karpelès kiểm tra được cho là có nguồn gốc từ Malaysia, dù bao bì bên ngoài vẫn hoàn toàn nguyên vẹn.
Thiết bị vẫn có thể vượt qua Genuine Check
Đáng chú ý, những thiết bị bị chỉnh sửa được cho là vẫn có thể vượt qua Ledger Genuine Check.
Nguyên nhân là hệ thống kiểm tra của Ledger xác minh tính xác thực của chip bảo mật, trong khi phần cứng bổ sung có thể được gắn vào mà không cần sửa đổi chip gốc.
Điều này làm dấy lên khả năng đây là tấn công chuỗi cung ứng, trong đó thiết bị bị can thiệp trước khi tới tay người dùng.
Theo một giả thuyết, những kẻ tấn công có thể đã âm thầm thu thập seed phrase trong thời gian dài, nhưng chưa ngay lập tức rút tài sản.
My spy-implanted ledger came from Malaysia, and had flawless shrink wrap. Even opening it, at first you don't see the implant which is cleverly hidden where the screen's padding is supposed to be.
Follow Ledger's guidance to check yours: https://t.co/FlOjWvqkZw pic.twitter.com/D8mixF1o9L— Mark Karpelès (@MagicalTux) October 9, 2026
Cảnh báo có khiến hacker vội vàng rút tiền?
Bài đăng của Karpelès được cho là đã thu hút khoảng 90.000 lượt xem.
Từ đó xuất hiện suy đoán rằng sau khi nhận ra phương thức tấn công đã bị phát hiện, nhóm đứng sau có thể đã nhanh chóng chuyển tài sản khỏi các ví bị kiểm soát.
Tuy nhiên, chưa có bằng chứng xác nhận cảnh báo của Karpelès trực tiếp kích hoạt các vụ rút tiền quy mô lớn, cũng chưa thể khẳng định loại spyware nói trên liên quan đến toàn bộ các nạn nhân.
Các dữ liệu ban đầu hiện nghiêng về khả năng một số thiết bị đã bị chỉnh sửa vật lý trong chuỗi phân phối, thay vì hệ thống mật mã hay hạ tầng cốt lõi của Ledger bị phá vỡ.
Vì vậy, nguyên nhân chính xác của vụ việc vẫn cần thêm điều tra kỹ thuật trước khi có thể đưa ra kết luận.





