Mark Karpelès, cựu CEO Mt.Gox, cho biết một thiết bị ví Ledger ông mua từ Malaysia có mô-đun gián điệp chứa chip SIM giấu trong lớp đệm màn hình, dù bao bì bên ngoài vẫn nguyên vẹn.
23pds, Giám đốc An toàn thông tin của SlowMist, nhận định hướng tấn công có thể liên quan đến mô-đun độc hại nối với cáp dữ liệu màn hình, ghi lại các từ hiển thị khi thiết bị tạo cụm từ khôi phục.
Theo phân tích của 23pds, mô-đun này có thể gửi các từ đã ghi lại cho kẻ tấn công qua LTE/eSIM. Chip bảo mật có thể bảo vệ khóa riêng tư khỏi bị đọc trực tiếp, nhưng không ngăn được việc chặn thu nội dung hiển thị trên màn hình.