Ledger硬件钱包遭物理篡改事件再升级:近9300万美元资产面临风险
2026-10-12 01:24 loading...
加密货币硬件钱包制造商Ledger近日披露重大安全事件新进展:在东南亚一起被盗案件中,确认一名用户的设备存在未经许可的硬件植入物。这一发现强化了“产品在交付前遭物理篡改”的可能性,使事件性质从单纯的数据泄露上升为系统性供应链攻击。
核心事实确认:硬件层面被恶意修改
此前,Ledger尚未明确事故原因,但已有超过8600万美元的资产损失与从东南亚经销商CryptoBilis购买的钱包相关联。10月10日,公司发布关键证据——一台受影响设备内部检测到一个隐蔽的外部电路板,内含蜂窝通信模块。该组件可远程传输数据,且不破坏原设备的安全元件。
CryptoBilis曾于印度尼西亚、马来西亚和菲律宾等国销售Ledger产品。事件曝光后,该公司已暂停所有硬件钱包的销售与发货,配合调查工作。Ledger强调,目前无证据显示其服务器、软件系统或内部流程遭到入侵,问题极可能出现在制造完成后、送达用户前的物流或仓储环节。
攻击原理揭秘:助记词截获威胁账户安全
在官方证实前,前Mt. Gox负责人Mark Karpelès已公开一张修改版Ledger Nano X的照片,显示其屏幕后方嵌入微型电路板。该装置可在用户设置钱包时,实时捕获24个恢复助记词的显示过程。一旦信息被截获,攻击者即可在另一设备上重建相同钱包并转移资金,而无需原始硬件。
值得注意的是,此类改装设备在常规检测中仍可通过认证,因为核心加密芯片保持完整。这使得攻击极具隐蔽性。此次事件也印证了2025年Ledger首席技术官曾警告的“供应链层级威胁”——攻击不再局限于软件漏洞,而是直接渗透至实体设备本身。
损失规模持续追踪:多源数据指向超9300万美元
据Yfarmx估算,涉及损失约9340万美元,关联471个地址;Bitquery统计则约为9290万美元,覆盖311个独立地址。然而,Ledger尚未正式确认总金额或每个地址是否均对应一台被篡改设备。截至目前,仅有一台设备的篡改行为得到官方验证。
比特币、以太坊及多种稳定币已被列入可疑交易监控名单。Ledger建议近期从CryptoBilis渠道购买设备的用户立即停止设置流程。对于已完成设置的用户,应将资产迁移至使用全新助记词的新签名设备。若重复使用原有24个单词,即使离线操作也无法规避风险。
公司正在研发针对物理篡改的新型防护方案。尽管硬件钱包本意是实现密钥与中心化平台隔离,但此次事件暴露了“信任链”断裂的脆弱性。今年早些时候,一款假冒Ledger应用曾导致近950万美元资产流失。相比之下,本次攻击更隐蔽:用户完全遵循安全规范,却因设备提前被篡改而陷入被动。
相关阅读
-
逾9300万美元从Ledger硬件钱包流失,多链攻击引监管关注矿业头条 2026-10-11 17:19
-
逾9300万美元从Ledger硬件钱包流失,多链攻击引行业警觉区块链 2026-10-11 16:52
-
逾9300万美元从Ledger硬件钱包流失,供应链攻击引发多链危机比特币 2026-10-11 16:22
-
Ledger暂停东南亚经销商销售业务,近9000万美元资产被盗矿业头条 2026-10-11 13:37
-
Ledger硬件钱包基础设施遭攻击,超9200万美元资产被盗比特币 2026-10-11 10:20
-
Ledger搜索钓鱼事件:仿冒网站诱导输入助记词,安全专家紧急提醒矿业头条 2026-10-11 09:20
-
Ledger供应链攻击致超8600万美元损失,赵长鹏指出局部漏洞区块链 2026-10-11 04:53
-
Ledger设备供应链漏洞曝光:前Mt. Gox CEO预警或促黑客加速行动矿业头条 2026-10-10 21:40
-
Ledger供应链攻击致超8600万美元损失,赵长鹏指出局部风险矿业头条 2026-10-10 21:09
-
Ledger供应链攻击事件曝光:东南亚经销商涉假设备,损失或超8600万美元矿业头条 2026-10-10 17:06