摘要:Ledger正调查一起涉及东南亚客户的资金丢失事件,链上数据显示损失超8600万美元。据分析,攻击可能源于指定经销商CryptoBilis的供应链漏洞,币安创始人赵长鹏指出或为局部性篡改,提醒用户谨慎操作。

币圈界报道:
Ledger确认供应链异常:多网络资金被清空,涉资逾8600万美元
硬件钱包制造商 Ledger 正在对一起跨境资金损失事件展开深入调查,事件牵涉从东南亚地区某授权经销商处购买设备的用户群体。目前,该经销商已被要求立即停止所有销售与发货行为。
关键环节中断:官方已叫停指定经销商运营
Ledger 在周五发布正式公告,明确指出此次问题与指定合作伙伴 CryptoBilis 的供货流程存在关联。为防止事态扩大,公司已采取预防性措施,暂停其全部商业活动。
用户应对建议:未激活设备勿启用,已用者应迁移资产
针对过去90天内通过该渠道购入产品的客户,Ledger 建议尚未完成初始设置的用户暂缓激活;对于已完成配置的用户,则强烈推荐将数字资产转移至全新且未使用过的 Ledger 设备,并生成全新的助记词以确保安全。
损失规模持续追踪:跨链资金流向复杂,数百地址涉事
在官方声明前数小时,X平台与Reddit社区陆续出现大量用户报告,称其钱包在未主动签署任何交易的情况下遭遇资金清零。有用户表示,其手写恢复短语始终存于保险箱中,未发生泄露。
链上分析机构 Specter 持续追踪被盗资金路径,确认损失总额已突破8600万美元,资金分布涵盖以太坊、波场及比特币三大主流区块链网络,涉及超过数百个独立钱包地址。尽管数据详实,但 Ledger 尚未对外公布最终审计结果。
专家研判:指向单一供应商的本地化入侵
币安联合创始人赵长鹏在社交平台发表观点,认为现有线索高度指向一次精准打击特定供应商的供应链攻击。他指出,此类攻击可能仅影响极少数购买了被篡改设备的用户,并强调“自我托管意味着更高责任”。
赵长鹏进一步建议新用户在接收硬件钱包后至少等待数周再进行资金注入,以降低潜在风险。他同时提醒公众:即使设备来自知名品牌,也需保持警惕。
理解供应链攻击:如何在信任链中埋下隐患
Ledger 官方定义,供应链攻击是指黑客通过渗透受信赖的第三方环节,而非直接攻破目标系统,从而实现间接访问。
在硬件钱包场景中,这意味着攻击可能发生在设备出厂至消费者交付之间的任意阶段——例如设备被植入恶意固件,或预设了攻击者掌握的恢复短语,而非制造端代码存在缺陷。
今年以来,硬件钱包生态中的第三方服务商接连曝出安全问题:8月,ShipMonk 数据泄露事件导致 Trezor 用户面临钓鱼威胁;另一起事件则暴露近4万名 SafePal 用户的订单信息,凸显供应链环节的脆弱性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
