Ledger 就约 8600 万美元被盗事件展开调查
Ledger 已正式开启对约 8600 万美元资金被盗事件的内部调查。据称,这笔资金是从通过 CryptoBilis 销售的加密货币冷钱包中被盗走的。该公司的标准安全建议是:消费者仅应从经过严格审核的官方渠道购买设备,而 CryptoBilis 正是由 Ledger 亲自认证过的授权经销商之一。
从 Ledger 经销商处被盗金额几何?
CryptoBilis 是一家位于马来西亚的在线商店,由 Arravind Prabu、Vimal Selvamany 和 Dhivager Rathakrishnan 于 2020 年 12 月在其公司 Fetch International 旗下创立。该商店曾在 2021 年宣布成为这家总部位于巴黎的硬件钱包制造商的授权经销商。
周五,Ledger 在其官方支持账号上表示,鉴于有报道称从其商店销售的钱包中窃取了超过 8600 万美元的比特币(Bitcoin)、以太坊(Ethereum)和波场(Tron),公司已要求 CryptoBilis 暂停所有 Ledger 产品的销售和发货,以便进行调查。
匿名区块链调查员 Specter 在社交媒体平台 X 上发帖称,在 X 和 Reddit 等平台上出现了多位 Ledger 用户抱怨其钱包被清空的情况。Specter 表示,其对疑似盗窃地址的调查发现了来自数百个受害者钱包的资金流入,涉及比特币、以太坊和波场网络,总金额超过 8600 万美元。
目前,此次黑客攻击造成的总损失金额以及各独立案件之间是否存在关联尚未得到确认,作案原因也仍属未知。Ledger 指出,目前没有证据表明其自身系统或钱包软件遭到入侵。
Ledger 建议在过去 90 天内从该经销商处购买设备的用户暂时不要激活设备。对于已经激活钱包的客户,则被告知应将资金转移至另一台使用新生成助记词的 Ledger 设备中。
主要的理论推测有哪些?
关于攻击者如何实施黑客行为,一种流行的理论认为是“供应链攻击”。在这种攻击模式下,设备在到达买家之前已被篡改,导致用于恢复钱包的助记词在设备交付前就已为攻击者所知。一旦资金转入该钱包,攻击者即可将其洗劫一空。
这种手法早在 2023 年就被记录在案:当时卡巴斯基(Kaspersky)的研究人员发现了一款被篡改的 Trezor Model T 硬件钱包。该设备的主芯片已被替换,软件也被植入恶意代码,使得用户生成的助记词实际上是攻击者已知的 20 个短语之一。在此案例中,攻击者等待了大约一个月后才将钱包资金转空。
此前有报道指出,Ledger 曾于 5 月放弃计划中的 40 亿美元美国首次公开募股(IPO),原因是市场环境不佳。该公司当时表示正在考虑进行私募融资,但随着此次新的安全丑闻爆发,这一前景似乎变得渺茫。
值得注意的是,Ledger 今年 1 月曾披露一起独立事件,其支付处理商 Global-e 发生了客户数据泄露。调查员 ZachXBT 对此评论称,硬件钱包公司不应被视为个人信息的可靠保管方。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种