Аппаратное обеспечение кошелька Ledger Nano S взломал 15-летний эксперт по безопасности Салем Рашид. 4 месяца назад он обнаружил, что микроконтроллер, используемый в системе, не обеспечивает безопасность.
Отчет об этом подросток отправил техническому директору компании Николасу Бакке. Однако фирма не восприняла предупреждение всерьез и не выплатила Рашиду вознаграждение в рамках системы поощрений.
6 марта в Ledger выпустили обновление, которое получило жесткую критику со стороны подростка в Twitter. Из-за обвинений Рашида в социальных сетях началась паника, но генеральный директор Ledger Эрик Ларчевик назвал пост подростка манипуляцией с целью привлечь к себе внимание.
В ответ на это в своем блоге 20 марта Салем Рашид показал несколько способов взлома кошелька. Он получил поддержку со стороны эксперта в области криптографии Мэтью Грина, объяснившего, каким образом тот смог пробить систему безопасности фирмы.
Ранее Рашид уже обнаруживал уязвимость в системе TREZOR One за что получил похвалу от директора компании.