摘要:2026年10月9日,部分Ledger用户在比特币、以太坊及波场网络遭遇超8600万美元资金损失。币安创始人赵长鹏指出,事件或源于针对单一卖家的供应链攻击。目前Tether冻结145万美元USDT后迅速解冻,调查仍在进行中。

币圈界报道:
Ledger设备用户遭遇大规模资金外流,疑为供应链漏洞引发
2026年10月9日,多个使用Ledger硬件钱包的用户报告其在比特币、以太坊与波场链上的资产遭受异常转移,总损失金额超过8600万美元。币安创始人赵长鹏(CZ)在公开平台分析认为,此次事件极可能源自对特定渠道销售环节的供应链攻击,而非系统性漏洞。
东南亚渠道采购者集中受损,官方已介入调查
Ledger正重点排查通过转售商CryptoBilis购买产品的用户群体,该渠道被指存在潜在风险。公司已紧急要求暂停相关产品的销售与发货,并建议过去90天内从该渠道购入设备的用户暂勿激活设备。尽管尚未确认具体技术手段,但初步迹象指向产品在出厂前即被篡改。
多源数据揭示资金流向差异,追踪路径逐步清晰
据数据平台Arkham统计,152个被标记为“ledger-drainer”(清道夫地址)的钱包合计持有约7160万美元资产。这些资金分批流入多个地址,单笔交易规模介于50万至400万美元之间。不同机构估算结果略有出入:Specter称损失超8600万,MistTrack预估接近9000万,而Arkham则记录为7160万。这种差异主要源于统计口径不同,例如部分资金未被纳入同一监测范围。
| 资产名称 | 持有数量 | 价值(美元) |
| 以太坊 (ETH) | 11,822 ETH | $29.4 M |
| 比特币 (BTC) | 213,371 BTC | $17.68 M |
| USDD | 13.646 M USDD | $13.65 M |
| Tether (USDT) | 10.849 M USDT | $10.85 M |
注:“ledger-drainer”实体包含152个地址,数据截取自2026年10月9日。来源:Arkham。
Tether短暂冻结涉案资产,三小时后解除限制
MistTrack披露,Tether曾对涉及本次盗窃案的部分地址实施冻结,锁定约145万美元的USDT。值得注意的是,此举与同日发生的THORChain金库冻结事件无关。该冻结操作持续约三小时后即被撤销,发行方未说明原因,亦无证据显示其与本次攻击存在直接关联。
CZ研判事件性质:聚焦单一渠道的局部供应链攻击
赵长鹏(CZ)在X平台表示,现有信息指向一次针对特定销售节点的供应链攻击,而非广泛传播的恶意软件。他提出三种可能性:假冒设备、物理改装设备,或助记词提前泄露。其中,物理植入式装置可能在初始化阶段读取屏幕内容并窃取恢复短语。
他同时提醒用户,在新设备投入使用前应等待数周,以降低风险。然而,根据Ledger官方“Genuine Check”机制说明,若原始芯片未被破坏,该检测方法无法识别经过物理改造的设备,仅能防范外观仿冒品。
Mt. Gox前首席执行官Mark Karpelès展示了一款疑似被改装的Ledger设备,内部藏有可读取设置过程的微型组件。他呼吁CryptoBilis开展开箱审查,但尚无确凿证据表明该设备来自该渠道,也未证明其与资金流失存在因果关系。此外,目前缺乏关于资金何时消失的时间线信息。
Ledger发布紧急安全指引,涉事经销商需全面停售
Ledger客服已于2026年10月9日发出通知,要求所有从CryptoBilis渠道获取设备的客户立即停止设备初始化操作。对于已完成设置的用户,建议尽快将资金迁移至全新设备,并生成新的恢复短语。公司强调,任何自称技术支持人员索要助记词的行为均属诈骗。
当前警报主要覆盖东南亚地区用户及单一经销商群体。截至2026年10月10日,Ledger尚未公布其他销售渠道受影响情况,也未设定调查完成时间表。未来由Ledger或MistTrack发布的后续通报,或将揭示攻击是否源于硬件级植入或其他隐蔽机制。事件是否扩散至欧洲市场,仍待进一步观察。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
