币圈界报道:

Ledger启动跨境调查:东南亚经销商涉多链资产盗取案

作为全球领先的硬件钱包制造商,Ledger正在对一起涉及东南亚市场的重大安全事件展开全面审查,该事件与经销商CryptoBilis所售设备相关。多名用户报告在使用新购设备后遭遇钱包资金被转移,目前该公司已要求该经销商立即停止所有发货及销售活动,以配合内部审计。

多链资产流失规模初步评估达八千六百万美元

独立链上分析机构Specter披露,通过追踪以太坊、波场及比特币网络中的异常交易,确认已有超过8600万美元的资金被转入多个恶意地址。这些资金来自数百个受害者的钱包,显示出高度协同性的攻击模式。

第三方数据揭示更广泛影响范围

根据区块链分析公司Bitquery的统计,截至10月9日,共有311个钱包遭受损失,总金额约9290万美元,覆盖五个不同公链。与此同时,安全监控平台MistTrack指出,Tether已对关联地址实施冻结措施,其估算损失接近9000万美元。上述数字仍处于动态更新中,最终结果将随调查深入而调整。

事件归因于供应链环节而非系统性漏洞

主流安全专家普遍认为,此次事件并非由Ledger自身的固件或硬件设计缺陷导致,而是发生在设备交付链条中的风险。Binance联合创始人赵长鹏表示,攻击可能集中于特定供应商渠道,部分用户或已获取被篡改或仿制的设备。

安全研究员Taylor Monahan明确否定“零日漏洞”说法,强调在当前版本中未发现任何可利用的底层缺陷。尽管具体攻击手法尚未完全披露,但经销商CryptoBilis至今未作出公开回应,引发市场关注。

受影响用户应立即执行资产迁移操作

针对过去90天内通过CryptoBilis购买设备的用户,Ledger发布专项指引:若尚未完成初始化,应暂缓设置;已完成配置者,则需使用全新生成的助记词,将资产转移至经验证的安全设备上。

此事件再次凸显自我托管生态中的关键挑战——硬件钱包的安全边界不仅取决于产品本身,更依赖整个供应链的可信度。在2026年加密盗窃总额持续上升的背景下,这一教训尤为深刻。市场将持续关注Ledger是否能锁定唯一责任方,以及该经销商是否会就此作出正式声明。