1. 首页 > 币百科

Ledger供应链攻击致超8600万美元损失,赵长鹏指出局部漏洞

2026年10月9日,多起针对Ledger硬件钱包用户的资产被盗事件引发行业关注。据多方统计,涉及比特币、以太坊和波场网络的资金损失总额超过8600万美元,主要集中在东南亚地区通过转售商CryptoBilis购买设备的用户。

事件背景:供应链攻击疑云

币安创始人赵长鹏(CZ)在社交平台X上表示,当前证据指向一起针对单一销售渠道的供应链攻击。这类攻击通常发生在产品出厂前被篡改,例如植入恶意组件或**设备,从而在用户设置时窃取助记词信息。目前尚无定论,但已有迹象表明问题可能局限于特定经销商。

损失规模与资金流向分析

根据区块链分析平台Arkham的数据,共识别出152个被标记为“ledger-drainer”(Ledger清道夫)的钱包地址,累计价值约7160万美元。这些资金分批转移至多个高价值地址,单笔流出金额介于50万至400万美元之间。

不同机构估算结果略有出入:Specter称损失超8600万美元,MistTrack估计接近9000万,而Arkham记录为7160万。这种差异主要源于统计口径不同——部分数据包含未**确认的链上活动,如同三块手表时间不一致,反映的是同一事件的不同切片。

资产名称持有数量价值(美元)
以太坊 (ETH)11,822 ETH$29.4 M
比特币 (BTC)213,371 BTC$17.68 M
USDD13.646 M USDD$13.65 M
Tether (USDT)10.849 M USDT$10.85 M

注:“ledger-drainer”实体包含152个地址,数据截取自2026年10月9日。来源:Arkham。

Tether短暂冻结引发关注

MistTrack披露,Tether曾对涉事地址中的145万美元USDT实施冻结,该操作与同一天发生在THORChain的另一事件无关。尽管冻结持续约三小时后解除,但发行方未说明原因,也未证实与此次**案存在直接关联。

专家观点:三种可能性并存

赵长鹏提出三种潜在成因:一是假冒产品,即外观仿制的非官方设备;二是物理改装,真实设备被加装隐蔽读取模块;三是助记词泄露,无论是否由硬件导致,一旦短语外泄即构成风险。

他建议用户在将大额资产转入新钱包前至少等待数周,并强调现有“Genuine Check”功能仅能识别**外壳,无法检测内部物理修改。

Mt. Gox前CEO Mark Karpelès展示一款疑似被改造的Ledger设备,声称其可在设置阶段捕获屏幕内容并提取恢复短语。他呼吁CryptoBilis开展开箱检查,但尚未有证据证明该设备来自该渠道,亦无明确关联性佐证。

Ledger官方应对措施

事发当日,Ledger已要求暂停所有CryptoBilis渠道的销售与发货。对于过去90天内从该渠道购入的用户,官方建议不要初始化设备。已激活用户则应考虑迁移资产至全新设备,并生成新的恢复短语。

Ledger提醒用户:**自称技术支持人员索要助记词的行为均属**。所有求助应通过官方支持通道提交工单。本次预警主要覆盖东南亚地区客户及单一经销商,暂未提及其它分销商受影响。

截至2026年10月10日,调查仍在进行中,具体结论仍未公布。未来若发布进一步报告,可能揭示攻击机制是硬件植入还是其他形式的远程入侵。此次事件是否会扩展至欧洲市场,仍有待观察。