Ledger започна истрага по низа пријави од корисници на неговите хардверски паричници за криптовалути, кои останале без средства на своите сметки. Сомнежите се насочени кон можни физички измени на дел од уредите, поврзани со препродавачот CryptoBillis.
Компанијата побарала од CryptoBillis привремено да ја запре продажбата на Ledger уреди додека трае проверката. Според достапните информации, проблемот не укажува на пробив во системите на Ledger, ниту има индикации дека се погодени паричници купени директно од производителот.
Фотографии и видеа објавени на социјалните мрежи прикажуваат мала електронска плочка поставена под екранот на некои уреди. Се претпоставува дека ваквиот додаток може да ги пресретнува информациите што се прикажуваат на екранот, вклучително и фразата за обновување што корисникот ја добива при првичното поставување на паричникот.
Наводниот уред содржи вградена SIM-картичка, преку која пресретнатите податоци би можеле да се испратат до напаѓачот. Доколку фразата за обновување навистина е компромитирана, таа може да се искористи за пристап до паричникот и префрлање на криптовалутите без знаење на сопственикот.
Извештаите посочуваат дека се украдени криптовалути во вредност од над 86 милиони долари од стотици паричници. Случаите главно се поврзуваат со корисници во Југоисточна Азија и со продажбата преку CryptoBillis, што упатува на можен напад во синџирот на снабдување, а не на проблем со сите Ledger уреди.
Ledger објавил насоки преку кои корисниците можат да проверат дали нивниот хардверски паричник бил физички изменет. Истрагата треба да утврди колкав број уреди биле засегнати, како биле модифицирани и преку кои продажни канали стигнале до купувачите.
