摘要:2026年10月9日,部分Ledger用户在东南亚地区通过CryptoBilis渠道购买设备后遭遇巨额资金损失,总金额逾8600万美元。币安创始人赵长鹏指出事件或源于单一卖家的供应链攻击,目前Tether短暂冻结145万美元USDT后解封。Ledger已暂停该渠道销售,并建议用户勿初始化设备。

币圈界报道:
Ledger用户遭遇大规模资金流失,疑为供应链环节遭篡改
2026年10月9日,多个使用Ledger硬件钱包的用户在比特币、以太坊及波场网络上遭遇异常资金转移,损失总额超过8600万美元。币安创始人赵长鹏(CZ)在公开平台分析认为,此次事件极可能指向针对单一转售商的供应链攻击,即设备在交付前已被恶意干预。
涉事渠道被紧急叫停,调查仍在进行中
Ledger正对东南亚地区通过第三方经销商CryptoBilis购入产品的用户报告进行审查,并已正式要求其暂停所有相关产品的销售与发货。尽管尚未公布具体事故成因,但公司强调当前风险主要集中在特定流通路径,未波及其他分销渠道。
资金去向追踪:多地址分流,规模达7160万美元
数据追踪平台Arkham识别出152个被标记为“ledger-drainer”的高危地址,合计涉及约7160万美元资产。这些资金分批流向多个钱包,单笔交易额介于50万至400万美元之间。不同机构统计结果存在差异:Specter估算损失超8600万,MistTrack接近9000万,而Arkham则显示为7160万,差异主要源于统计口径与时间窗口的不同。
资产分布明细:以太坊与比特币为主流目标
| 资产名称 | 持有数量 | 价值(美元) |
| 以太坊 (ETH) | 11,822 ETH | $29.4 M |
| 比特币 (BTC) | 213,371 BTC | $17.68 M |
| USDD | 13.646 M USDD | $13.65 M |
| Tether (USDT) | 10.849 M USDT | $10.85 M |
注:“ledger-drainer”实体包含152个地址,数据截取自2026年10月9日。来源:Arkham。
Tether短暂冻结后解除,未确认关联性
据MistTrack披露,Tether曾对与本次事件相关的地址实施资金冻结,涉及约145万美元的USDT。该操作发生在同一日的THORChain事件之后,但三小时后即被撤销。发行方未说明冻结原因,亦无证据表明此次行动与本次盗窃案存在直接联系。
CZ研判:攻击或源于单一渠道的物理篡改
赵长鹏(CZ)在X平台上表示,现有线索指向一次局部供应链攻击,可能仅影响少数购买伪造或改装设备的用户。他提出三种可能性:假冒产品、真实设备被植入额外组件,或助记词在设置阶段被泄露。他同时提醒用户,在新钱包中存放大额资产前应至少等待数周。
值得注意的是,即使设备原始芯片完好,Ledger的Genuine Check功能也无法检测出物理改造,仅能防范外观仿冒品。此前有报道称,Mt. Gox前CEO Mark Karpelès展示了一款内置读取装置的改装版Ledger,可在初始化时捕获恢复短语。然而,目前尚无证据表明该设备来自CryptoBilis,也未证实其与资金流失有关。
Ledger发布安全指引,建议用户暂勿启用设备
2026年10月9日,Ledger客服团队已向客户发出通知,要求暂停从CryptoBilis渠道获取的设备激活流程。对于过去90天内购买该渠道产品的用户,强烈建议不要启动设备,已初始化者应尽快将资产迁移至全新设备并生成新的恢复短语。
公司强调,任何声称需要助记词的“技术支持”均属欺诈行为。用户应仅通过官方支持通道提交问题。此次预警主要针对东南亚地区及单一经销商,截至发稿,未提及其余销售渠道受影响。
尽管赵长鹏已作出初步判断,但Ledger尚未公布调查完成时间。未来其与MistTrack发布的进一步声明或将揭示事件本质——是硬件植入所致,还是其他隐蔽机制作祟。欧洲地区的用户是否面临潜在风险,仍有待观察。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
