1. 首页 > 币百科

Ledger调查8600万美元加密货币失窃事件:涉东南亚经销商供应链攻击

Ledger已就一起重大安全事件展开调查,涉及通过东南亚经销商CryptoBilis购买的硬件钱包,导致超过8600万美元的加密资产从用户账户中消失。初步证据表明,这些设备可能在交付前已被篡改或为假冒产品。

事件起因与调查进展

Ledger已要求CryptoBilis暂停所有销售及发货活动,以协助查明漏洞源头。公司强调,目前调查仍在进行中,尚未确认是否存在广泛性的产品缺陷。

链上分析师Specter追踪发现,被盗资金流入多个主流区块链网络——包括比特币、以太坊和TRON,且来自数百个不同受害者的钱包地址。这一模式指向一次有组织、针对特定设备的协同攻击。

币安创始人赵长鹏(CZ)指出,现有线索更支持“供应链攻击”而非普遍性漏洞。他呼吁近期购买Ledger设备的用户提高警惕,并核实设备真伪。

**设备如何威胁资产安全

硬件钱包的核心价值在于将私钥隔离于联网环境之外,从而抵御网络攻击。但若设备本身在出厂后或运输途中被替换或植入恶意代码,其安全性将被****。

尽管具体技术手段尚未披露,但分析显示,攻击者可能在设备初始化阶段即获取了用户的助记词或私钥,从而实现资金快速转移。

被盗地址具有明显特征:比特币地址以“bc1q”开头,以太坊地址以“0x”开头,TRON地址以“T”开头。这种跨链分布表明攻击范围广泛,影响多类数字资产。

截至目前,受影响用户总数、各链资产占比及是否具备追回可能性仍待进一步披露。

用户应对建议与行业警示

Ledger暂停与CryptoBilis的合作属于预防性措施,不代表所有官方渠道的产品存在风险。当前证据指向**于特定分销环节的问题。

CZ重申:“如果你最近使用Ledger硬件钱包,请务必检查设备来源。此次事件主要集中在某一经销商渠道,部分用户可能购入了非**或已被篡改的设备。”

该事件再次凸显资产安全不仅依赖软件防护,也需关注物理供应链的完整性。建议用户始终通过官方授权渠道购买,并在**使用时严格遵循制造商提供的验证流程。

对于怀疑设备异常的用户,应避免在第三方应用中输入助记词,切勿在未确认真实性前转移资金。

本次事件凸显了区块链分析在追踪被盗资金中的关键作用。即便资金在多条链间流转,专业工具仍可识别关联地址,为执法与资产追回提供线索。

在美联储利率政策调整或山寨币集中上线等市场波动**的背景下,投资者对**、集成化平台的需求上升。结合实时图表、价格警报与宏观数据监控的综合工具,帮助用户减少操作负担,提升决策效率,**潜在损失。

**调查目标包括:确定攻击路径、统计受影响人数、核算各链损失金额,并评估资产恢复的可能性。行业各方预计将协作推进资金追踪,不排除冻结相关地址的可能。