BlockBeatsのニュースによると、10月10日、Mt. Goxの元CEOであるMark Karpelès氏が投稿し、受け取ったLedgerハードウェアウォレットにスパイモジュールが植え付けられている疑いがあると明らかにした。デバイスはマレーシアから来ており、外装のシュリンクフィルムは無傷で、開封後もすぐに異常を発見するのは難しく、植え付けられたものは画面本来の緩衝パッドの位置に隠されていた。
Karpelès氏はさらに、このモジュールにはLTE通信コンポーネント、アンテナ、eSIM、およびLedgerのSPIバスに接続するマイクロコントローラが含まれており、デバイスがユーザーに表示する文字を分析し、ニーモニックの設定が完了した後に関連データを送信することが可能だと説明した。攻撃者はその後、被害者のウォレットアドレスを監視し、タイミングを見計らって資産を移動させる可能性がある。同氏はユーザーに対し、Ledger公式のガイドラインに従ってデバイスを確認するよう呼びかけている。