币圈界报道:

Ledger设备关联资金被盗事件引发行业警觉

硬件钱包制造商 Ledger 正在对一起涉及东南亚用户的资金流失事件展开调查,相关客户通过指定经销商 CryptoBilis 购买了设备。为防范潜在风险,公司已下达指令,要求该经销商立即停止所有销售与发货行为。

多链资产遭劫持,损失规模逾八千六百万美元

链上追踪机构 Specter 报告称,被盗资金横跨以太坊、波场及比特币三大主流网络,涉及超过数百个异常地址,总金额已突破8600万美元。尽管具体技术路径尚未披露,但资金流动特征显示存在系统性操控痕迹。

币安创始人揭示攻击模式:聚焦单一供应商

币安联合创始人赵长鹏分析认为,当前证据高度指向一次精准打击特定供应商的供应链渗透行为。他强调,此类攻击可能仅影响极少数购买了被篡改设备的用户,并建议新购用户延迟数周再进行资金注入操作,以降低风险。

设备未激活者应避免设置,已激活者须迁移资产

Ledger 官方声明指出,过去90天内从 CryptoBilis 购买设备的用户,若尚未启用设备,请勿启动初始化流程;对于已完成激活的用户,则强烈建议将全部数字资产转移至全新且经过验证的 Ledger 设备,并重新生成助记词以确保控制权安全。

何为硬件钱包的供应链攻击?

根据 Ledger 官方定义,供应链攻击指黑客通过渗透受信任的第三方环节,而非直接攻破终端设备本身,实现对目标系统的非法访问。在本案例中,可能发生在设备出厂至交付用户之间的任一阶段,例如预置恶意助记词或植入后门程序。

今年以来,硬件钱包生态中的第三方服务商接连曝出安全问题:8月,物流平台 ShipMonk 数据泄露导致 Trezor 用户面临钓鱼威胁;另一事件则暴露近四万名 SafePal 客户的交易记录,凸显供应链环节已成为加密资产防护的关键薄弱点。