币圈界报道:

Ledger设备用户遭遇大规模资金外流,疑为供应链漏洞引发

2026年10月9日,多个使用Ledger硬件钱包的用户报告其在比特币、以太坊与波场链上的资产遭受异常转移,总损失金额超过8600万美元。币安创始人赵长鹏(CZ)在公开平台分析认为,此次事件极可能源自对特定渠道销售环节的供应链攻击,而非系统性漏洞。

东南亚渠道采购者集中受损,官方已介入调查

Ledger正重点排查通过转售商CryptoBilis购买产品的用户群体,该渠道被指存在潜在风险。公司已紧急要求暂停相关产品的销售与发货,并建议过去90天内从该渠道购入设备的用户暂勿激活设备。尽管尚未确认具体技术手段,但初步迹象指向产品在出厂前即被篡改。

多源数据揭示资金流向差异,追踪路径逐步清晰

据数据平台Arkham统计,152个被标记为“ledger-drainer”(清道夫地址)的钱包合计持有约7160万美元资产。这些资金分批流入多个地址,单笔交易规模介于50万至400万美元之间。不同机构估算结果略有出入:Specter称损失超8600万,MistTrack预估接近9000万,而Arkham则记录为7160万。这种差异主要源于统计口径不同,例如部分资金未被纳入同一监测范围。

资产名称 持有数量 价值(美元)
以太坊 (ETH) 11,822 ETH $29.4 M
比特币 (BTC) 213,371 BTC $17.68 M
USDD 13.646 M USDD $13.65 M
Tether (USDT) 10.849 M USDT $10.85 M

注:“ledger-drainer”实体包含152个地址,数据截取自2026年10月9日。来源:Arkham。

Tether短暂冻结涉案资产,三小时后解除限制

MistTrack披露,Tether曾对涉及本次盗窃案的部分地址实施冻结,锁定约145万美元的USDT。值得注意的是,此举与同日发生的THORChain金库冻结事件无关。该冻结操作持续约三小时后即被撤销,发行方未说明原因,亦无证据显示其与本次攻击存在直接关联。

CZ研判事件性质:聚焦单一渠道的局部供应链攻击

赵长鹏(CZ)在X平台表示,现有信息指向一次针对特定销售节点的供应链攻击,而非广泛传播的恶意软件。他提出三种可能性:假冒设备、物理改装设备,或助记词提前泄露。其中,物理植入式装置可能在初始化阶段读取屏幕内容并窃取恢复短语。

他同时提醒用户,在新设备投入使用前应等待数周,以降低风险。然而,根据Ledger官方“Genuine Check”机制说明,若原始芯片未被破坏,该检测方法无法识别经过物理改造的设备,仅能防范外观仿冒品。

Mt. Gox前首席执行官Mark Karpelès展示了一款疑似被改装的Ledger设备,内部藏有可读取设置过程的微型组件。他呼吁CryptoBilis开展开箱审查,但尚无确凿证据表明该设备来自该渠道,也未证明其与资金流失存在因果关系。此外,目前缺乏关于资金何时消失的时间线信息。

Ledger发布紧急安全指引,涉事经销商需全面停售

Ledger客服已于2026年10月9日发出通知,要求所有从CryptoBilis渠道获取设备的客户立即停止设备初始化操作。对于已完成设置的用户,建议尽快将资金迁移至全新设备,并生成新的恢复短语。公司强调,任何自称技术支持人员索要助记词的行为均属诈骗。

当前警报主要覆盖东南亚地区用户及单一经销商群体。截至2026年10月10日,Ledger尚未公布其他销售渠道受影响情况,也未设定调查完成时间表。未来由Ledger或MistTrack发布的后续通报,或将揭示攻击是否源于硬件级植入或其他隐蔽机制。事件是否扩散至欧洲市场,仍待进一步观察。