自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger 调查被盗钱包事件,指向硬件钱包经销商

2026-10-09 23:46:30
收藏

关键事实

硬件钱包制造商 Ledger 正在调查一起涉及东南亚客户资金丢失的事件,据悉这些客户从某一经销商处购买了设备。Ledger 已要求该经销商暂停销售。

链上分析师 Specter 表示,损失金额已超过 8600 万美元,资金流向横跨以太坊(Ethereum)、波场(TRON)和比特币(Bitcoin)等多个网络,涉及数百个钱包地址。

币安创始人赵长鹏指出,现有证据指向针对某一家供应商的供应链攻击,但 Ledger 方面尚未对此进行官方确认。

事件详情与官方回应

Ledger 于周五发布声明称,正在调查与从其指定经销商 CryptoBilis 购买产品相关的资金损失问题。出于预防性考虑,Ledger 已要求该公司暂停所有销售和发货业务。

Ledger 建议在过去 90 天内从该经销商处购买设备的客户,如果尚未激活设备,请勿启动设置流程;对于已经激活的用户,建议将资产转移至新的 Ledger 设备(并生成新的助记词)。

截至目前,Ledger 尚未披露资金被窃取的具体方式。

损失规模与专家观点

在 Ledger 发布声明前数小时,X(原 Twitter)和 Reddit 平台上开始出现多起用户报告,称其钱包资金被清空。一位用户在帖子中写道,其钱包在“未签署任何交易”的情况下被清空,而其手写恢复短语一直妥善保管在保险箱中。

链上分析师 Specter 追踪了被盗资金的地址,估算总损失超过 8600 万美元,涉及以太坊、波场和比特币等主要区块链网络。Ledger 方面尚未确认具体的损失总额。

币安创始人赵长鹏表示,这似乎是一次针对单一供应商的本地化供应链攻击,“可能只有少数人购买了假冒或篡改过的 Ledger 设备”。他在随后的另一篇帖子中建议,新用户应将新购买的硬件钱包放置几周后再进行资金存入操作。他提醒道:“自我托管(Self-custody)伴随着额外的责任。”

什么是硬件钱包的供应链攻击?

Ledger 官网将供应链攻击描述为黑客通过入侵受信任的第三方提供商来获取最终目标访问权限的攻击方式,而非直接攻击目标本身。

应用于硬件钱包场景时,这意味着在出厂到买家手中的环节出现了干预,例如设备被篡改,或者设备内预置了攻击者已掌握的助记词,而非制造商代码存在漏洞。

今年,硬件钱包的第三方供应商和经销商因多起安全事件备受瞩目:8 月份,ShipMonk 发生数据泄露,导致 Trezor 客户数据面临钓鱼风险;另一起 breach 则暴露了近 40,000 名 SafePal 用户的订单记录。

展开阅读全文
更多新闻