核心要点
Ledger 在受影响设备中发现了一个未经授权的硬件植入物。该公司尚未披露可能受影响的设备数量。CryptoBillis 已暂停其硬件钱包库存的销售。Ledger 表示未发现其系统或服务受到损害的证据。已经设置设备的买家应考虑将资金转移到使用新助记词的新签名者。Ledger 已获得确认的物理线索。
Ledger 获得确认的物理线索
在其最新公开更新中,Ledger 表示,一名受影响用户拥有的一台设备包含未经授权的硬件植入物。公司正在联系受影响的用户,与经销商 CryptoBillis 合作,并与相关当局进行协作。Ledger 还表示,未发现其安全基础设施、系统或服务受到损害的迹象。这一发现将注意力引向了设备的分销渠道,同时公司继续调查报告损失事件的更广泛情况。
已确认:一台受影响设备中包含植入物
Ledger 在与资金丢失报告相关的设备中发现了未经授权的物理修改。目前仍在审查中:有多少设备受到影响以及该植入物起到了什么作用?Ledger 尚未披露潜在范围,也未公开将该植入物与每一起报告的资金丢失联系起来。
案件是如何发展到这一步的
Ledger 在用户报告与通过 CryptoBillis 购买的设备相关的资金丢失后开始进行调查。当时,该公司尚未确认共同原因、报告的总损失金额或其自身系统是否受到损害。它要求经销商暂停销售,并警告客户不要初始化未使用的设备。早期的报告和 Ledger 的初步指导详见此处(原文链接已隐去)。最新的声明为调查提供了具体的设备层面发现。它并未确定可能受影响的单位数量,也未解释每起报告的资金丢失是如何发生的。
CryptoBillis 已停止销售硬件钱包
Ledger 表示,CryptoBillis 已停止所有硬件钱包库存的销售,直到调查结束。这一暂停限制了通过经销商的进一步分销,同时两家公司确定下一步措施。这一发现将重点放在供应链上。硬件钱包的安全性始于所有者创建钱包之前:设备必须在没有未经授权修改的情况下送达给它们。Ledger 并未表示每个 CryptoBillis 设备都被篡改,这就是为什么调查和销售暂停仍然重要的原因。(“阅读更多”链接及图片链接已隐去)卢森堡计划发行欧洲首个基于区块链的主权债券(标题保留,正文无关部分略过)。
社交媒体列表不应被视为确证
CryptoQuant 贡献者 Darkfost 在 X(原 Twitter)上发布的一篇帖子列出了东南亚的其他 Ledger 经销商,称由于它们与 CryptoBillis 的地区邻近性,可能会面临供应链风险。该帖子明确表示这种说法是推测性的,并没有提供证据表明这些零售商销售了被篡改的设备。(图片链接已隐去)Ledger 已确认在与 CryptoBillis 相关的一台设备中存在未经授权的植入物。它尚未公开识别其他经销商,确认更广泛的分销问题,或建议该地区的所有客户转移资金。因此,买家应避免将流传的经销商名单视为官方警告,同时如果从 CryptoBillis 购买或收到公司的直接更新,应遵循 Ledger 的指导。
受影响买家应考虑的事项
以下步骤适用于通过 CryptoBillis 购买 Ledger 设备的人。Ledger 尚未向所有 Ledger 用户发出迁移指令。
- 让未使用的设备保持未初始化状态:从经销商处购买且尚未开始设置的客户,在调查期间不应初始化该设备。
- 不要在替换设备上重用现有的恢复短语:加载旧 24 个单词短语的替换设备会恢复相同的钱包。它不会创建独立的安全边界。
- 考虑将资产转移到使用新短语的新签名者:对于以前初始化的设备,Ledger 建议考虑迁移到全新的钱包设置。用户在批准交易之前,应在硬件钱包屏幕上验证每个目标地址。
- 切勿透露恢复短语:Ledger 表示永远不会向用户索要其 24 个单词的恢复短语。任何对此的请求都应被视为诈骗企图。
调查现已有了物理线索
Ledger 的确认将该案件从一系列用户报告转变为具有确认设备层面发现的调查。关于问题的规模和植入物与报告的资金丢失之间的联系仍然存在疑问。对于 CryptoBillis 的买家,当务之急很简单:不要初始化未使用的设备,如果决定转移资产,请使用全新的恢复短语。对于其他自我托管用户,这一事件提醒人们,钱包安全性取决于在签署第一笔交易之前设备的完整性。
本文仅提供信息目的,不构成财务或安全建议。认为设备可能受影响的用户应遵循 Ledger 的官方指导,并且永远不要分享他们的恢复短语。(文章版权及来源信息已隐去)

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种