币圈界报道:

Ledger深陷8600万美元资产失窃风波,供应链安全受重审

全球知名硬件钱包品牌Ledger正面临前所未有的安全信任危机。在接获多起用户报告称其数字资产遭异常转移后,公司已启动全面内部审查,并联合链上分析团队追踪资金流向。初步数据显示,此次事件关联的资金规模或已突破8600万美元,波及以太坊、比特币及TRON等多个主流网络。

可疑交易链路浮出水面,源头指向非官方销售渠道

链上观察者Specter披露,大量资金从多个分散的钱包地址被定向转移至少数高度集中的目标地址,显示出高度协调的洗钱特征。尽管目前尚无直接证据表明Ledger核心系统存在漏洞,但有迹象显示部分设备可能在出厂前已被植入恶意固件。相关线索指向一个名为“CryptoBilis”的第三方销售平台,该公司所售产品已被证实存在异常激活记录。

针对该风险点,Ledger已紧急叫停所有通过CryptoBilis渠道的设备发货,并建议过去90天内在此渠道购入设备的用户立即停止使用。对于已启用设备的用户,公司强烈推荐生成全新的助记词并迁移资产至经认证的原厂新品中,以最大限度降低潜在损失。

CZ揭示潜在攻击路径:假货与篡改设备成关键隐患

Binance创始人赵长鹏(CZ)在社交平台回应称,当前调查结果更倾向于支持“供应链污染”假说。他指出,部分用户可能误购了经过物理篡改或仿制的硬件钱包,这类设备在未被察觉的情况下即已植入远程控制代码,从而实现对私钥的非法提取。

CZ强调,尽管此次事件暴露出特定渠道的风险,但不应影响对Ledger整体技术实力的信任。他呼吁BNB生态及其他项目方共同参与资产追踪行动,利用跨链监控工具尝试定位被盗资金动向,并探索追偿可能性。

投资者需重新评估硬件钱包采购逻辑与安全边界

本次事件再次凸显出硬件钱包并非绝对安全的“保险箱”。其安全性不仅取决于加密算法和隔离环境设计,更高度依赖于设备来源的真实性与完整性的保障。随着调查深入,未来将逐步明确受影响设备的范围、攻击手段细节以及是否涉及大规模伪造行为。

鉴于损失金额尚未最终确认,且攻击模式仍处于推测阶段,市场各方正密切关注Ledger后续发布的权威通报。此次风波或将推动行业建立更严格的硬件设备分销审计机制,重塑用户对“可信硬件”的认知标准。