Ledger近期遭遇一起涉及加密货币资产流失的重大安全事件,据链上数据分析,超过8600万美元的数字资产可能在比特币、以太坊和波场网络上被转移。受影响用户主要为过去90天内通过东南亚经销商CryptoBilis购买设备的客户。
事件发生后,Ledger已正式要求CryptoBilis暂停所有设备的销售与发货行为,以配合调查进程。公司提醒相关用户,在未收到进一步通知前,切勿对设备进行初始化操作。
此次风险提示并非针对所有Ledger用户,而是专门面向在过去90天内从CryptoBilis渠道购入产品的消费者。这表明问题可能集中于供应链环节,而非产品本身存在普遍性漏洞。
对于尚未完成初始化的用户,建议暂时保持设备待机状态;若已完成设置,则应立即使用全新助记词将资产迁移至另一台经过验证的Ledger设备中,以规避潜在风险。
值得注意的是,当前尚未有证据显示所有设备均遭篡改,也未确认攻击是否源于恢复助记词泄露、恶意固件植入或中间人攻击等具体手段。
独立区块链调查员Specter追踪到数百个关联钱包地址,其资金分别流入比特币、以太坊和TRON网络。尽管这一估算值接近8600万美元,但属于第三方推测,不构成官方认定的损失总额。
目前,Ledger仍处于调查阶段,尚未公布最终结论,也未明确说明攻击技术细节或责任归属。
硬件钱包的核心优势在于私钥离线存储,从而降低在线攻击风险。然而,其安全性同样依赖于设备交付过程的完整性以及用户对助记词的妥善保管。
根据《The Coin Republic》报道,2025年全球网络犯罪造成的经济损失已突破208亿美元,其中加密货币相关案件占比达三分之一。此类事件频发反映出行业在资产保护与追偿机制上的深层短板。
例如,Bitget平台曾遭遇约3.875亿美元资产被盗,尽管部分资金已被冻结,但回收可能性极低。类似地,Magic Eden也曾因安全漏洞导致数千个NFT被转移,目前由白帽参与者锁定,仍在调查中。
这些案例共同凸显出:即便采用最严格的防护措施,一旦攻击发生在供应链或用户端,后果依然严重。因此,加强分销渠道管控与用户教育,已成为提升整体生态安全的关键。