Mua
Thị trường
🔥
Thị trường dự đoán

Phát hiện chip gián điệp ẩn trong ví Ledger bị niêm phong, theo cựu CEO Mt. Gox

Mark Karpelès đã phát hiện một chip gián điệp ẩn trong ví Ledger niêm phong từ Malaysia có thể đánh cắp các cụm từ khôi phục.

10/10/2026 11:26Đọc khoảng 9 phút

Theo Mark Karpelès, người từng lãnh đạo sàn giao dịch Mt. Gox đã sụp đổ, một ví phần cứng Ledger niêm phong mà ông nhận được chứa một bảng mạch ẩn nhỏ được thiết kế để đánh cắp cả mật khẩu lẫn tiền điện tử bên trong. Bao bì trông hoàn hảo.

Karpelès báo cáo rằng phần mềm gián điệp được giấu sau màn hình ở một vị trí thường dành cho đệm lót. Thiết bị có một ăng-ten và một thẻ SIM nhỏ có thể chuyển tiếp cụm từ khôi phục 24 từ của ví.

Với cụm từ khôi phục đó, kẻ tấn công có thể rút sạch ví từ xa mà không bao giờ cần quyền truy cập vật lý vào phần cứng nữa.

Ví Ledger bị cấy gián điệp của tôi đến từ Malaysia, và có lớp co nhiệt hoàn hảo. Ngay cả khi mở ra, lúc đầu bạn không thấy thiết bị cấy ghép vì nó được giấu khéo léo ở nơi đáng lẽ là đệm lót của màn hình.
Hãy làm theo hướng dẫn của Ledger để kiểm tra ví của bạn: https://t.co/FlOjWvqkZw pic.twitter.com/D8mixF1o9L

— Mark Karpelès (@MagicalTux) ngày 9 tháng 10 năm 2026

Kiểm tra bảo mật của Ledger có thể bỏ sót chip gián điệp

Genuine Check của Ledger có thể xác minh sự hiện diện của chip bảo mật xác thực, nhưng công ty thừa nhận nó không thể phát hiện tất cả các hành vi can thiệp vật lý xung quanh chip đó — một điểm đã được nêu trong tài liệu của chính họ.

Do đó, một ví đã bị sửa đổi vẫn có thể vượt qua kiểm tra mặc dù có một thành phần ẩn đang theo dõi màn hình.

Phát hiện này xuất hiện trong khi Ledger đang điều tra các cáo buộc về ví bị rút sạch liên quan đến nhà bán lại CryptoBilis ở Malaysia. Công ty đã yêu cầu CryptoBilis ngừng bán hàng và vận chuyển.

Các ước tính ban đầu từ các nhà phân tích on-chain đặt tổn thất ở mức hơn 86 triệu đô la.

Một phân tích sau đó của Bitquery tính toán 92,9 triệu đô la bị mất trên 311 ví. Ledger chưa xác minh những con số đó. Một cá nhân được cho là đã mất 80 Bitcoin.

Karpelès cho biết thiết bị của ông đến từ một nhà cung cấp khác. Ledger chưa xác định rằng phần cứng bị sửa đổi là nguyên nhân đằng sau các sự cố CryptoBilis.

Vậy ai chịu trách nhiệm?

Lỗi đôi khi được đổ cho người mua.

Tuy nhiên, Ledger khuyến nghị chỉ sử dụng các nhà bán lại được ủy quyền, chẳng hạn như các cửa hàng chính thức của họ trên Amazon, Shopee và Lazada.

Tôi mừng vì đó không phải ledger, nhưng thật điên rồ khi người ta mua từ các nhà bán lại

— Wendy O (@CryptoWendyO) ngày 9 tháng 10 năm 2026

Mục đích của ví phần cứng là loại bỏ nhu cầu tin tưởng vào người khác với số tiền của bạn. Nhưng việc mua một chiếc từ bên trung gian buộc bạn phải tin tưởng một người lạ với thiết bị bảo vệ số tiền đó.

Đối với bất kỳ ai giao phó tiền tiết kiệm của mình cho một thiết bị nhỏ, lời cảnh báo này thật khó bỏ qua.

Chia sẻ tới

X (Twitter)Telegram

Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.

Bài viết liên quan