
硬件钱包制造商 OneKey 表示,在近期 Ledger 钱包遭黑客攻击、并引发恢复短语可能通过硬件篡改被盗的担忧后,公司将加强安全措施。
10 月 10 日,OneKey 创始人 Yishi 在 X(原 Twitter)上表示,近期 Ledger 钱包黑客事件可能涉及在硬件中插入恶意设备。公司计划从产品包装、内部设计到分销网络全面提升安全。
此次事件源于 10 月 9 日的一起安全漏洞。当时,东南亚地区的 Ledger 硬件钱包用户资产被盗,损失估计约为 9000 万美元,但确切金额和攻击向量仍在调查中。
Yishi 表示,攻击者可能在钱包内部安装一个单独设备,以拦截屏幕上显示的恢复短语。不过,他同时强调,目前仍没有证据确认该方法确实被用于此次 Ledger 黑客事件。
作为回应,OneKey 计划推出一项功能:通过加密通信将恢复短语存储在备份卡上,而不是直接显示在屏幕上。此外,公司还计划加强钱包内部通信加密、产品包装防篡改保护,以及加强对授权卖家的监督。
