1. 首页 > 币百科

Ledger警示用户暂停使用特定经销商硬件钱包,潜在损失超8600万美元

法国加密硬件钱包制造商 Ledger 近日向部分客户发出安全警示,建议暂缓激活新购买的设备。该公司表示,正在调查一起涉及东南亚用户的资金损失事件,源头指向名为 CryptoBilis 的第三方经销商。

预防性措施:暂停特定渠道销售与发货

Ledger 在其官方 X 平台发布声明指出:“为**潜在风险,在调查完成前,我们已要求 CryptoBilis 暂停所有 Ledger 设备的销售与物流配送。”该举措被视为典型的预防性安全响应,旨在避免更多用户遭受资产损失。

用户应对建议:未激活者勿设,已激活者转移资产

Ledger 建议在过去 90 天内从该经销商处购入设备的用户采取双重防护:若尚未完成设置,请立即停止操作;若已启用设备,则应尽快将资金迁移至使用全新助记词生成的新设备中。助记词作为恢复私钥的核心信息,一旦泄露将直接导致资产**。

目前,Ledger 尚未公布具体的技术原因或受影响人数。尽管硬件钱包设计初衷是实现私钥离线存储以增强安全性,但若设备在交付前已被植入恶意恢复短语——即攻击者提前知晓的助记词——则可能造成无法挽回的资金损失。目前尚无证据表明设备本身存在物理篡改。

损失规模初步估算超8600万美元

据匿名加密分析师 Specter 通过链上数据追踪发现,此次事件可能涉及多条被盗地址,累计损失金额接近 8700 万美元。其中包含约 4200 万美元的 ETH、1760 万美元的 BTC 以及 1650 万美元的 USDT。相关数据来自 Arkham 平台,涵盖以太坊、波场和比特币网络上的数百个受害钱包。

尽管该数字尚未获得 Ledger 官方确认,且无法确定每笔交易是否均与 CryptoBilis 有关联,但其规模已引起行业高度关注。这一事件再次凸显了硬件钱包供应链环节中的潜在漏洞。

行业安全形势持续承压

此次事件并非孤立案例,反映出当前加密生态整体安全环境严峻。近期多起重大安全事故接连发生:

  • **化交易所 Bitget 遭黑客攻击,损失约 3.87 亿美元,调查指向朝鲜背景黑客组织。
  • Solana 生态去**化交易所 Drift 被渗透,历时六个月,**导致 2.85 亿美元损失,后续启动用户赔偿机制。
  • 今年 9 月,自称“白帽”的攻击者从 Blockstream 的 Liquid 侧链提取 3.2 亿美元比特币,并与公司展开谈判。

这些事件共同揭示出新型威胁正不断演化,用户对硬件钱包整个供应链的信任正面临考验。厂商需加强对分销渠道的管控,提升全链条透明度,以保障资产存储的安全边界。