摘要:Ledger正调查一起涉及超8600万美元加密资产被盗的案件,已要求东南亚经销商暂停销售。研究人员追踪多链资金流向,前Mt. Gox CEO介入检查硬件篡改可能,币安创始人CZ警示供应链风险,用户应警惕设备真实性与资产转移安全。

币圈界报道:
Ledger钱包大规模资金流失事件引发行业震动
近期,全球知名硬件钱包制造商Ledger遭遇严重安全危机,据多方报告,超过8600万美元的加密资产从其用户钱包中被非法转移。此次事件牵涉多个区块链网络,引发市场对供应链攻击及硬件设备真实性的广泛担忧。
涉事经销商遭强制暂停供货,客户需暂缓激活设备
为应对潜在风险,Ledger已向通过东南亚地区经销商CryptoBilis购买设备的用户发出紧急通知。该公司明确要求,在过去90天内从该渠道获取产品的客户,暂勿激活未配置的钱包,以防止可能存在的恶意固件或预植入组件造成损失。
在官方公告中,Ledger强调此举系预防性措施,旨在等待调查结果出炉。同时,公司建议已启用设备的用户尽快将持有的数字资产迁移至具有全新助记词的新设备上,并通过官方支持通道获取进一步指导。
跨链追踪揭示巨额资金流向,多地址涉嫌洗钱
区块链分析团队Specter于10月9日披露,有十个可疑地址在比特币、以太坊和TRON三大主链上接收了超过8600万美元的资金。其中,部分地址目前持有约2500万美元,表明大量赃款已被转移至其他账户进行清洗。
此前,调查者tanuki42已识别出八个高危地址,估算损失达7200万美元以上。随着更多地址被纳入监测范围,包括新增的两个比特币节点,攻击影响范围持续扩大。安全联盟亦呼吁受影响者使用SEAL 911服务协助追踪与举报异常交易。
前Mt. Gox掌门人介入,深挖硬件层面篡改可能
前Mt. Gox首席执行官Mark Karpelès正着手调查是否存在物理层级的恶意植入行为。他正在评估从CryptoBilis渠道流入的Ledger设备内部结构,特别关注是否在合法电路板旁嵌入未经授权的芯片或模块。
尽管Ledger的安全验证机制可检测原始安全元件完整性,但其无法识别某些隐蔽的物理修改。该漏洞使得攻击者有机会在设备出厂前完成篡改。目前尚未确认具体设备中存在恶意组件,相关结论仍待验证。
CZ警示硬件分发环节风险,呼吁持币者保持警惕
币安创始人赵长鹏(CZ)指出,单一经销商分销模式可能成为攻击突破口。他认为,当前线索指向一种针对硬件钱包的供应链攻击,即假冒或被篡改的设备在流通过程中被注入恶意代码。
他建议用户在收到新钱包后至少等待数周再进行大额资金转移,并持续关注相关新闻动态。此外,他也表达了对行业协作追回被盗资产的信心,认为多方力量有望推动事件后续处理。
用户面临多重不确定性,防御策略亟待升级
由于攻击手法尚未最终确认,用户难以判断是硬件缺陷、软件漏洞还是社会工程学攻击所致。专家提醒,应始终从官方渠道下载钱包应用,避免在非受信设备上输入助记词,并严格核对每笔交易细节。
若确认为软件问题,未来或将加强应用签名验证机制;如发现硬件或固件层面缺陷,则需依赖安全补丁或更换新设备。目前,一个持有211枚比特币的可疑地址仍在监控之中,总损失金额仍为独立机构估算,未获Ledger官方证实,后续受害者数量或将进一步更新。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
