Ledger硬件钱包遭物理植入物攻击,CryptoBillis暂停销售
2026-10-12 01:45 loading...
Ledger在近期安全事件中确认,其一款通过经销商CryptoBillis销售的硬件钱包被植入了未经授权的物理组件。该发现基于一名用户的设备检测结果,目前尚未公开受影响设备的具体数量或植入物的完整功能。公司强调其自身系统与服务未受损害,但事件已将焦点转向产品分销环节。
调查取得关键物理证据
Ledger在最新声明中指出,已通过实物检测确认一台与资金丢失报告相关的设备存在非法硬件修改。这一发现标志着事件从用户报告阶段进入可验证的调查阶段。公司正与CryptoBillis及执法机构协作,排查潜在影响范围,同时要求所有相关方保持警惕。
受影响用户应采取的防范措施
对于通过CryptoBillis购买设备的用户,Ledger明确建议:未初始化的设备应保持关闭状态,避免启动设置流程;已启用的设备不应使用原有助记词创建新钱包,以防密钥复用导致风险暴露。推荐操作是迁移资产至由全新恢复短语生成的新签名者钱包,并在每笔交易前于硬件界面核对目标地址。任何索要24字助记词的行为均为诈骗,切勿泄露。
供应链安全成为行业关注焦点
CryptoBillis已全面暂停硬件钱包库存销售,以防止问题设备进一步流通。尽管目前仅确认单一设备存在问题,但此次事件凸显了去中心化资产存储链路中,第三方分销渠道可能带来的安全隐患。Ledger重申,其制造过程未受影响,但用户需重视设备交付前的完整性。
警惕非官方信息传播
社交媒体上流传的东南亚其他经销商名单虽引发关注,但相关帖子已明确标注为推测性分析,无实际证据支持。Ledger尚未对其他零售商发出警告,因此用户不应自行推断风险等级。唯一权威指引来自官方公告,建议持续关注其披露进展。
本次事件提醒所有自我托管用户,数字资产的安全边界始于设备交付那一刻。即使是最可靠的硬件钱包,若在流通环节遭受篡改,也可能造成不可逆损失。维护资产安全的关键在于全过程的可信链路管理。
相关阅读
-
Coldcard官方账号遭钓鱼攻击 或涉1亿美元比特币被盗矿业头条 2026-10-12 01:44
-
Ledger硬件钱包遭植入恶意组件,超8600万美元资产受损矿业头条 2026-10-12 01:43
-
Ledger揭露第三方经销商篡改硬件钱包致数千万美元损失矿业头条 2026-10-12 01:43
-
AI加速漏洞暴露:XRP Ledger重大安全漏洞引发开源争议矿业头条 2026-10-12 01:25
-
XRP生态940亿美元潜在漏洞被阻断,未造成实际损失矿业头条 2026-10-12 01:25
-
Ledger硬件钱包遭物理篡改事件再升级:近9300万美元资产面临风险矿业头条 2026-10-12 01:24
-
XRP生态940亿美元潜在漏洞被及时阻断,未造成实际损失区块链 2026-10-12 00:59
-
TRON后量子签名测试完成,主网升级仍待激活比特币 2026-10-12 00:24
-
XRP生态940亿美元潜在漏洞被成功阻断 未造成实际损失比特币 2026-10-12 00:23
-
XRP 账本披露支付引擎整数溢出漏洞,未发现实际利用痕迹区块链 2026-10-11 20:52