币圈界报道:

Ledger硬件钱包遭疑似供应链攻击,超8600万美元资产被盗

近期发生的重大加密资产损失事件中,超过8600万美元的数字资产因涉嫌伪造或篡改的Ledger硬件钱包而遭到盗取。该事件引发市场对硬件钱包物理安全性的广泛担忧,尤其是设备在流通环节可能被恶意干预的风险。

可疑设备流入渠道触发安全警报

据披露,此次事件的核心疑点在于部分出厂前即被篡改的硬件钱包可能通过经销商进入市场。尽管硬件钱包的设计初衷是将私钥离线存储以抵御网络攻击,但若用户接收到的是已被植入后门的设备,则整个安全体系将失效。目前尚无明确证据揭示具体入侵方式,但调查正集中于确定受影响产品批次及攻击路径。

跨链资金流动暴露大规模盗取行为

链上分析机构Specter追踪到多笔异常交易,其资金来源指向数百个受害者的加密钱包。这些被盗资产在比特币、以太坊和TRON三大主流区块链网络间转移,形成复杂的资金链路。相关地址包括以bc1q开头的比特币地址、T开头的TRON地址以及0x开头的以太坊地址,表明攻击者具备跨链操作能力。

行业应对与用户防范建议同步推进

Ledger已要求合作经销商CryptoBilis立即停止销售与发货,作为临时风控措施。这一行动并非表明全线产品存在缺陷,而是针对特定流通环节的潜在风险所采取的预防性响应。币安创始人CZ指出,现有线索更支持“单一供应商层面”的局部供应链攻击假说,而非系统性漏洞。

对于持有者而言,此次事件凸显了物理设备真实性验证的重要性。建议仅通过官方授权渠道购买,并严格遵循厂商提供的初始化流程。任何对设备状态存疑的用户应避免在非可信平台输入助记词,并尽快将资产迁移至经过验证的安全钱包中。

此外,本次事件也凸显了区块链数据分析在追查赃款中的关键作用。通过识别关联地址,调查人员可构建资金图谱,为后续追回提供依据。当前核心问题仍在于:攻击是源于经销商环节的个别渗透,还是硬件制造体系本身存在未被察觉的弱点?最终答案有待调查结果公布。