Ledger近日发布安全警告,指出部分从东南亚经销商CryptoBilis购买的硬件钱包可能存在安全隐患,导致超过8600万美元的加密资产被转移。此次事件影响范围局限于过去90天内通过该渠道购机的用户。
区块链分析显示,被盗资金分布在比特币、以太坊及TRON网络上的数百个钱包中。尽管这一数据由独立调查员Specter估算,尚未获得Ledger官方证实,但已触发公司紧急响应机制。
为防止进一步损失,Ledger已正式要求CryptoBilis在调查期间停止所有设备销售与发货。同时,提醒在过去90天内从该经销商购买产品的用户,若尚未完成设备初始化,请暂缓操作;如已完成初始化,则应立即使用全新恢复助记词将资产转移至新的正版Ledger设备。
此举旨在切断潜在攻击路径,确保私钥不被泄露。特别强调,若继续使用原有助记词,即使更换设备,资产仍面临风险。
目前尚无证据表明所有Ledger设备存在系统性漏洞。调查方向集中于供应链环节,即设备在出厂前或运输过程中是否被篡改,或恢复助记词在交付阶段遭到泄露。
硬件钱包的核心优势在于离线存储私钥,降低在线攻击风险。但其安全性依赖于设备完整性和助记词保管方式。因此,本次事件更可能是分销流程中的管理疏漏所致。
据The Coin Republic报道,2025年因网络犯罪造成的损失已逾208亿美元,其中加密货币相关案件占比约三分之一。包括Bitget在内的多家平台也遭遇大规模资产失窃,尽管部分资金被冻结,但追回难度大。
此前Magic Eden安全事件中,3832个NFT被转移,虽由白帽团队锁定,但仍凸显行业在追踪与返还方面的挑战。
在此背景下,Ledger此次事件再次提醒用户:选择正规渠道购买硬件钱包至关重要,且必须严格保护恢复助记词,不得向任何第三方透露。