摘要:Ledger 正对一起涉及超8600万美元的加密资产被盗事件展开调查,涉事设备通过其认证经销商 CryptoBilis 销售。公司已暂停该渠道销售,并提醒用户警惕潜在的供应链篡改风险。

币圈界报道:
Ledger 启动对逾8600万美元加密资产失窃事件的全面审查
Ledger 已正式启动针对一笔价值约8600万美元数字资产被盗事件的内部调查程序。据初步信息,被盗资金源自通过第三方授权经销商 CryptoBilis 售出的硬件钱包中存储的比特币、以太坊及波场资产。尽管CryptoBilis为官方认证合作方,但此次事件暴露了供应链环节中的潜在漏洞。
涉事经销商背景与运营状况梳理
CryptoBilis 是一家成立于2020年12月的马来西亚在线零售平台,隶属于 Fetch International 公司,由创始人 Arravind Prabu、Vimal Selvamany 与 Dhivager Rathakrishnan 共同运营。该公司于2021年获得 Ledger 官方授权,成为其在东南亚地区的指定销售渠道之一。
黑客攻击影响范围与初步线索分析
周五,Ledger 在其官方支持账户上发布声明,指出有报告称从其授权经销商处售出的钱包设备中,超过8600万美元的主流加密资产已被非法转移。为此,公司已要求 CryptoBilis 立即停止所有 Ledger 产品销售与发货行为,以便配合调查。
匿名链上分析师 Specter 在 X 平台披露,多个社交媒体社区出现用户反映其钱包余额被清空。经追踪疑似攻击地址,发现数百个受害者的资金流入同一节点,覆盖比特币、以太坊与波场三大网络,总金额突破8600万美元大关。
目前,案件是否为单一攻击事件或存在多起关联操作尚未明确,作案动机也仍处于排查阶段。值得注意的是,Ledger 表示暂无证据显示其核心系统或钱包固件遭到入侵。
用户应对建议与风险防范措施
针对过去90天内从该经销商购入设备的用户,Ledger 强烈建议暂缓激活新设备。对于已启用钱包的客户,则应立即将资金迁移至使用全新生成助记词的另一台 Ledger 设备中,以降低进一步损失风险。
主流攻击模型推测与历史先例印证
当前最广泛接受的解释是“供应链污染”攻击:攻击者在设备出厂前或运输途中植入恶意代码,使助记词在用户生成时便已被预先掌握。一旦资金存入,即可被实时转移。
此类手法并非首次出现。2023年,卡巴斯基团队曾揭露一款被篡改的 Trezor Model T 钱包,其主控芯片被替换,内置恶意软件可将用户生成的助记词映射至攻击者预设的20组短语之一。该攻击持续约一个月后才完成资金转移。
此前,Ledger 曾宣布取消原定40亿美元的美股IPO计划,理由为市场条件不利。如今,随着此次重大安全事件爆发,公司未来融资路径的可行性再度蒙上阴影。
此外,今年1月,Ledger 曾承认其支付服务商 Global-e 发生客户数据泄露事件。链上分析师 ZachXBT 指出,硬件钱包厂商不应被视为个人敏感信息的绝对安全保管者,需加强全链条风控体系。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
