首页>资讯>矿业 > 正文

Ledger供应链攻击致超8600万美元损失,赵长鹏指出局部风险

2026-10-10 21:09 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

2026年10月9日,多位Ledger硬件钱包用户在比特币、以太坊及波场链上出现资产异常流出,总损失金额超过8600万美元。事件引发市场广泛关注,币安创始人赵长鹏(CZ)在社交平台表示,初步判断该事件可能为针对特定销售渠道的供应链攻击。

事件背景与损失规模

此次问题集中出现在东南亚地区通过转售商CryptoBilis购得的Ledger设备用户中。尽管具体原因尚未确认,但据分析师Specter估算,被盗资产涵盖比特币、以太坊及波场生态,总额突破8600万美元。另有机构如MistTrack给出接近9000万美元的估值,而Arkham数据显示被追踪地址总价值约7160万美元。差异主要源于统计口径不同,如同三块手表时间略有偏差,反映的是同一事件的不同切片。

资金流向与资产分布

数据平台Arkham识别出152个被标记为“ledger-drainer”(清道夫)的钱包地址,合计持有约7160万美元资产。资金分批转移至多个地址,单笔流出规模介于50万至400万美元之间。从资产构成看,受影响最严重的包括:

以太坊 (ETH)11,822 ETH$29.4 M
比特币 (BTC)213,371 BTC$17.68 M
USDD13.646 M USDD$13.65 M
Tether (USDT)10.849 M USDT$10.85 M

注:以上数据截取自2026年10月9日,来源为Arkham。

Tether冻结与释放操作

据MistTrack披露,Tether曾对涉及此次事件的部分地址执行了USDT冻结措施,涉及金额约为145万美元。值得注意的是,这一操作与同日发生的THORChain金库冻结事件性质不同。该笔冻结在约三小时后被解除,但发行方未说明具体原因,也无公开证据显示其与本次盗窃存在直接关联。

赵长鹏解读:供应链攻击的可能性

赵长鹏在X平台发表观点称,当前线索指向一次局部性的供应链攻击,即攻击者在产品交付前篡改了硬件设备。他提出三种可能机制:

  • 假冒产品:外观仿制但功能异常的非官方设备。
  • 物理改装:真实设备被植入额外组件,用于窃取恢复短语。
  • 助记词泄露:用户在设置过程中意外暴露恢复短语。

他特别提醒用户,在新设备中存放大额资产前应等待数周,并强调即使芯片完好,Ledger的“Genuine Check”功能也无法检测到物理改装,仅能防范伪造品。

专家演示与现实疑点

Mt. Gox前CEO Mark Karpelès在社交媒体展示了一款疑似被改装的Ledger设备,声称其内部藏有可读取屏幕内容并提取助记词的装置。他呼吁CryptoBilis进行开箱审查,但目前尚无确凿证据表明该设备来自该渠道,亦无信息证明其与资金流失存在因果关系。此外,资金是在购买后多久消失仍属未知。

Ledger官方应对与用户建议

事发当日,Ledger已正式要求暂停所有由CryptoBilis渠道发出的设备销售与发货。公司建议过去90天内通过该渠道购买的用户不要启动设备初始化流程。对于已完成初始化的用户,推荐将资产迁移至全新设备,并生成新的恢复短语。

Ledger重申,任何自称技术支持人员索要助记词的行为均属欺诈。用户应仅通过官方渠道提交服务请求。此次预警目前仅针对东南亚地区及单一经销商,未涉及其他分销商。

截至2026年10月10日,调查仍在进行中,尚未公布最终结论。未来若Ledger或MistTrack发布进一步报告,或将揭示攻击是否源于硬件植入或其他技术漏洞。本次事件是否会扩展至欧洲客户,仍有待观察。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com