Ledger硬件钱包近期被曝出安全事件,涉及超过8600万美元的加密资产可能被盗,受影响用户主要为通过东南亚经销商CryptoBilis购买设备的群体。区块链分析显示资金流向比特币、以太坊及波场网络,引发行业对供应链安全的关注。
此次安全事件始于2026年10月9日,据独立调查员披露,有大量资金在多个主流链上出现异常转移。尽管Ledger尚未正式确认损失总额,但已采取紧急措施,要求CryptoBilis在调查期间停止设备销售与发货。
链上追踪者Specter指出,涉及资金的钱包分布在三大公链,数量达数百个。然而,这些数据仅为第三方估算,不代表官方结论,也未涵盖所有潜在受害者。
Ledger明确表示,仅在过去90天内从CryptoBilis渠道购买产品的用户需执行特定操作。对于尚未完成初始化的设备,建议暂时不要进行设置;若已初始化,则应将资产转移至配备新恢复助记词的全新Ledger设备中。
这一提醒强调使用新助记词的重要性——若沿用原有助记词,即使更换设备,资产仍可能面临相同风险。同时,公司重申不应向任何未经验证的第三方提供助记词信息。
目前尚无法确定攻击是源于恢复助记词泄露、设备出厂前被篡改,还是植入恶意软件所致。硬件钱包的核心优势在于私钥离线存储,但其安全性同样依赖于设备完整性和用户操作规范。
值得注意的是,当前调查结果指向单一经销商环节的问题,而非整个Ledger产品线存在系统性缺陷。因此,不能据此推断所有用户均处于同等风险之中。
该事件发生在美国政府加强打击网络犯罪的大背景下。据The Coin Republic报道,特朗普签署行政命令应对日益严重的数字资产盗窃问题,其中加密领域占整体网络犯罪损失的三分之一。
数据显示,2025年全球因网络犯罪造成的经济损失逾208亿美元。而近期Bitget平台遭遇约3.875亿美元资产失窃,尽管部分资金已被冻结,但追回可能性极低。
类似案例还包括Magic Eden平台的NFT安全漏洞事件,数百个钱包中的3,832个NFT被转移,目前由白帽参与者临时锁定,等待进一步调查。
最终,只有在查明此次8600万美元损失的具体成因后,才能判断是否存在设备层面的安全缺陷,进而评估是否需要更广泛的产品召回或更新策略。