2026-10-10 00:44:25
icon loading...

Ledger警示用户暂停设置硬件钱包,东南亚经销商疑涉超8600万美元资金损失

摘要
Ledger警告部分用户暂缓激活新购硬件钱包,因东南亚经销商CryptoBilis被曝可能导致数千万美元资产被盗。区块链分析显示损失或超8600万美元,涉及比特币、以太坊及USDT。事件引发行业对供应链安全的深度关注。

法国加密硬件钱包制造商 Ledger 近日向部分客户发出安全提醒,建议暂停设置新购买的设备。该公司表示,正在调查一起涉及东南亚用户的资产损失事件,起因疑似来自名为 CryptoBilis 的第三方经销商。

Ledger 在其官方 X 平台发布声明称:“为防范潜在风险,在调查完成前,已要求 CryptoBilis 暂停所有 Ledger 产品的销售与发货。”

针对过去90天内通过该渠道购入设备的用户,Ledger 建议:若尚未激活,请勿进行初始化;如已完成设置,应立即考虑将资产迁移至使用全新助记词的新设备中。助记词是恢复钱包私钥的核心信息,一旦泄露将直接导致资产暴露。

目前,Ledger 尚未公布具体的技术原因或受影响人数。尽管硬件钱包的设计原则是将私钥离线存储以提升安全性,但如果设备在交付前已被植入预设的恢复短语——即攻击者提前知晓的备份信息——则可能造成严重安全隐患。截至目前,尚无证据表明设备本身存在物理篡改。

损失规模惊人,链上数据揭示逾8600万美元被盗

据匿名分析师 Specter 透露,此次事件造成的总损失可能超过8600万美元。通过追踪用户在 X 和 Reddit 等社交平台发布的被盗地址,其发现多条资金流动路径涉及以太坊、波场和比特币网络。

Specter 表示:“累计被盗金额接近8700万美元,其中包含约4200万美元的 ETH、1760万美元的 BTC 以及1650万美元的 USDT。”相关数据来自 Arkham 链上分析平台,但 Ledger 尚未正式确认该数字。同时,仍无法确定所有案件是否均与该经销商存在直接关联。

行业安全形势持续承压,多重事件频发

此次事件再次凸显加密行业面临的严峻安全挑战。竞争对手 Trezor 也近期遭遇连串问题,包括物流合作方泄露客户信息,以及邮箱系统被入侵等事件。

回顾近几个月,行业接连爆发重大安全事故:

Bitget 遭黑客攻击: 上月,中心化交易所 Bitget 被攻破,损失约3.87亿美元。调查指向朝鲜黑客组织,Chainalysis 与 Elliptic 已追踪到部分资金流向。

Drift 交易所被渗透: 朝鲜黑客团队耗时六个月潜伏于 Solana 生态的去中心化交易所 Drift,最终实施漏洞利用,造成2.85亿美元损失。事后,Drift 发布了用户补偿方案。

Blockstream Liquid 侧链事件: 今年9月,一名自称“白帽”的黑客从 Blockstream 的 Liquid 侧链中提取3.2亿美元比特币,并与企业展开谈判,引发关于安全边界与责任划分的广泛讨论。

随着新型攻击手段不断演进,用户对硬件钱包供应链完整性的关注度显著上升,厂商对分销渠道的监管与审计机制正面临更严格的考验。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部