自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

CZ警告:在8600万美元Ledger黑客事件后存在无形威胁

2026-10-10 13:51:30
收藏

Ledger用户遭遇超8600万美元损失,疑似供应链攻击

2026年10月9日,部分Ledger用户在比特币、以太坊和波场网络上遭受了超过8600万美元的资金损失。币安创始人赵长鹏(CZ)认为,这些盗窃事件源于与单一卖家有关的供应链攻击。目前,Ledger正在展开调查,具体原因尚未确认。

事件概要

  • 从Ledger用户处盗取资金约8600万美元。
  • Ledger正在调查东南亚地区购买CryptoBilis渠道产品的买家所报告的损失,并已要求暂停该渠道的销售。
  • 赵长鹏(CZ)指出这是一起供应链攻击事件。
  • Tether冻结了价值145万美元的USDT,但在三小时后解除冻结。

Ledder黑客事件:经过与损失详情

2026年10月9日,Ledger宣布正在调查东南亚地区通过转售商CryptoBilis购买其硬件钱包的用户发生的资金损失问题。分析师Specter估计,涉及比特币、以太坊和波场的损失总额超过8600万美元。截至目前,Ledger既未确认事故原因,也未公布受影响的设备数量。

资金流向何处?

数据平台Arkham将152个地址归类为“ledger-drainer”(Ledger清道夫),这些钱包的总价值约为7160万美元。Arkham的追踪数据显示,资金还流向了其他多个地址,单笔流出金额在50万美元至400万美元不等。

三方数据对比:

Specter称损失超过8600万美元;MistTrack估算损失接近9000万美元;而Arkham显示为7160万美元。这一差异部分源于统计范围的不同,因为Specter帖子附带的截图显示另一个Arkham实体价值约8700万美元。这就像三块手表显示的时间不完全一致:它们描述的是同一事件,但记录的时刻略有不同。

资产名称 持有数量 价值(美元)
以太坊 (ETH) 11,822 ETH $29.4 M
比特币 (BTC) 213,371 BTC $17.68 M
USDD 13.646 M USDD $13.65 M
Tether (USDT) 10.849 M USDT $10.85 M

注:“ledger-drainer”实体包含152个地址,数据截取自2026年10月9日。来源:Arkham。

Tether的反应:

据MistTrack报道,发行方Tether冻结了与此次盗窃相关的地址上的USDT。需要注意的是,这与同一天发生在THORChain的冻结事件不同。当时约有145万美元的USDT被锁定在THORChain的Tron金库中,但在约三个小时后被释放。Tether并未解释第二次冻结的原因,且目前没有证据表明其与本次盗窃案有关联。

赵长鹏(CZ)如何看待Ledger钱包黑客事件?

2026年10月9日,赵长鹏(CZ)在X平台(原推特)上发表观点,认为盗窃事件似乎局限于针对单一卖家的供应链攻击。此类攻击通常涉及在产品到达客户之前对其进行篡改。以下是他的主要观点:

根据现有信息,这看起来像是涉及单一卖家的局部供应链攻击。可能只有少数人购买了伪造的Ledger设备(或被篡改的Ledger设备)。

目前仍有三种可能性:

  1. 假冒产品: 模仿Ledger外观的假设备。
  2. 物理改装: 真实设备添加了额外组件或进行了修改。
  3. 助记词泄露: 第三方已知晓恢复短语,无论原因如何。

在另一条消息中,CZ建议用户在放置大额资金到新钱包之前等待数周。然而,威胁并非总是显而易见。根据Ledger关于“Genuine Check”(真伪验证)的文件说明,只要原始芯片保持完整,Genuine Check无法检测出物理改装,但它仍能有效防范假冒产品。

Mt. Gox前CEO Mark Karpelès在X平台上展示了一款他声称经过改装的Ledger设备,其中隐藏着一个植入物。据他称,这种设备可以在设置过程中读取屏幕并获取恢复短语。他还呼吁CryptoBilis开箱检查库存中的设备。不过,目前没有任何证据表明该设备来自CryptoBilis,也没有证据表明该植入物解释了盗窃行为。此外,没有消息来源指出资金是在购买后多久消失的。

Ledger对CryptoBilis买家的建议

2026年10月9日,Ledger客服要求CryptoBilis暂停所有Ledger设备的销售和发货。Ledger建议过去90天内从该经销商购买的客户不要初始化他们的设备。已经初始化的用户可以考虑将资金转移到新设备上,并使用新的恢复短语。

此次事件的受害者应保持警惕,因为任何人都——即使是冒充的技术支持人员——都不需要您的助记词。Ledger指引其客户前往官方支持渠道提交工单。此次警报主要针对东南亚地区的买家以及单一经销商。截至发稿,Ledger未提及任何其他经销商。

截至2026年10月10日,尽管有赵长鹏(CZ)的声明,但尚未公布调查结束的具体日期。未来Ledger和MistTrack发布的通讯可能会揭示这些盗窃是源于硬件植入还是其他机制。您认为此次Ledger黑客事件是否会波及欧洲客户?

展开阅读全文
更多新闻