摘要:Ledger正调查一起涉及东南亚客户的重大资金丢失事件,链上数据显示损失超8600万美元。官方已要求经销商暂停销售,并建议用户转移资产。专家指出这可能是一次针对单一供应商的本地化供应链攻击。

币圈界报道:
Ledger设备关联资金被盗事件引发行业警觉
硬件钱包制造商 Ledger 正在对一起涉及东南亚用户的资金流失事件展开调查,相关客户通过指定经销商 CryptoBilis 购买了设备。为防范潜在风险,公司已下达指令,要求该经销商立即停止所有销售与发货行为。
多链资产遭劫持,损失规模逾八千六百万美元
链上追踪机构 Specter 报告称,被盗资金横跨以太坊、波场及比特币三大主流网络,涉及超过数百个异常地址,总金额已突破8600万美元。尽管具体技术路径尚未披露,但资金流动特征显示存在系统性操控痕迹。
币安创始人揭示攻击模式:聚焦单一供应商
币安联合创始人赵长鹏分析认为,当前证据高度指向一次精准打击特定供应商的供应链渗透行为。他强调,此类攻击可能仅影响极少数购买了被篡改设备的用户,并建议新购用户延迟数周再进行资金注入操作,以降低风险。
设备未激活者应避免设置,已激活者须迁移资产
Ledger 官方声明指出,过去90天内从 CryptoBilis 购买设备的用户,若尚未启用设备,请勿启动初始化流程;对于已完成激活的用户,则强烈建议将全部数字资产转移至全新且经过验证的 Ledger 设备,并重新生成助记词以确保控制权安全。
何为硬件钱包的供应链攻击?
根据 Ledger 官方定义,供应链攻击指黑客通过渗透受信任的第三方环节,而非直接攻破终端设备本身,实现对目标系统的非法访问。在本案例中,可能发生在设备出厂至交付用户之间的任一阶段,例如预置恶意助记词或植入后门程序。
今年以来,硬件钱包生态中的第三方服务商接连曝出安全问题:8月,物流平台 ShipMonk 数据泄露导致 Trezor 用户面临钓鱼威胁;另一事件则暴露近四万名 SafePal 客户的交易记录,凸显供应链环节已成为加密资产防护的关键薄弱点。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
