Ledger供应链攻击事件曝光:东南亚经销商涉假设备,损失或超8600万美元
2026-10-10 17:06 loading...
近期,全球知名硬件钱包品牌 Ledger 正展开对一起重大安全事件的调查,涉及其在东南亚地区的授权经销商 CryptoBilis。据链上分析机构估算,此次事件可能导致超过 7200 万至 8600 万美元的加密资产被盗,引发行业广泛关注。
事件核心:来自经销商的异常设备
Ledger 官方在 X 平台确认,正在针对来自印度尼西亚、马来西亚和菲律宾市场的客户报告进行调查。这些用户反映,在购买设备后发现资产丢失,而问题设备均通过 CryptoBilis 渠道获取。为此,Ledger 已要求该经销商暂时停止所有销售与发货活动。
官方提醒,过去 90 天内从该渠道购入且尚未完成设置的用户,应暂缓启动设备配置流程。对于已启用设备的用户,强烈建议生成新的助记词,并将资产转移至全新、可信来源的 Ledger 设备中,以降低风险。
链上数据揭示潜在损失规模
链上研究员 tanuki42 追踪到超过 7200 万美元的资金流入疑似被盗地址,而另一名分析者 Specter 则估算,涉及 BTC、ETH 和 TRX 的总损失金额接近 8600 万美元。尽管这两个数字尚未被 Ledger 官方证实,且存在部分交易重叠的可能性,但整体损失规模已引起监管与社区高度警惕。
另有机构 MistTrack 表示,实际损失可能逼近 9000 万美元。同时,Tether 已采取行动,冻结了与本次事件相关地址中的 USDT 币种,防止资金进一步流转。
技术细节:硬件层面的供应链攻击
目前可查信息显示,这是一起典型的本地化供应链攻击。币安联合创始人赵长鹏(CZ)指出,初步证据表明,少数用户收到了经过物理篡改的假冒设备,而非系统性入侵。
前 Mt. Gox 首席执行官 Mark Karpeles 也参与调查,他检测到部分设备内部存在隐藏硬件模块,能够监听用于显示恢复助记词的通信信号。这意味着即使安全芯片本身完好,攻击者仍可通过截取通信内容获取用户的私钥信息。
Ledger 重申,其自身的基础设施、系统和服务并未受到损害,受影响范围仅限于通过 CryptoBilis 销售的特定批次产品。
一位名为 Edward Winz 的用户公开承认自己是受害者之一,其账户被盗金额达 100 万美元。这一案例凸显了硬件钱包并非绝对安全,尤其在非官方渠道购买时风险更高。
值得注意的是,此事件发生仅一个月后,竞争对手 Trezor 也遭遇类似安全事故,超过 8 万名美国用户的数据被泄露,反映出整个硬件钱包生态面临日益严峻的安全挑战。
相关阅读
-
Ledger遭8600万美元盗币指控,供应链安全引关注矿业头条 2026-10-10 17:03
-
Ledger供应链攻击致超8600万美元损失,赵长鹏称或涉单一卖家篡改比特币 2026-10-10 14:20
-
Ledger钱包遭黑客攻击:东南亚经销商问题致超8600万美元资产风险矿业头条 2026-10-10 09:03
-
Ledger钱包安全事件:东南亚经销商涉8600万美金损失区块链 2026-10-10 08:46
-
Ledger钱包遭黑客攻击:8600万美元资产疑被盗,仅限特定经销商用户受影响比特币 2026-10-10 08:20
-
Ledger调查8600万美元加密货币失窃事件:涉东南亚经销商供应链攻击矿业头条 2026-10-10 05:41
-
Ledger调查东南亚经销商关联资金损失事件矿业头条 2026-10-10 05:03
-
Ledger旗下经销商遭黑客攻击,8600万美元加密资产被盗矿业头条 2026-10-10 05:02
-
Ledger 调查东南亚经销商资金丢失事件,提醒用户警惕供应链风险矿业头条 2026-10-10 01:06
-
Ledger调查东南亚客户资金丢失事件,链上损失超8600万美元矿业头条 2026-10-10 01:05