Ledger供应链攻击致超8600万美元损失,赵长鹏指出局部漏洞
2026年10月9日,多起针对Ledger硬件钱包用户的资产被盗事件引发行业关注。据多方统计,涉及比特币、以太坊和波场网络的资金损失总额超过8600万美元,主要集中在东南亚地区通过转售商CryptoBilis购买设备的用户。

事件背景:供应链攻击疑云
币安创始人赵长鹏(CZ)在社交平台X上表示,当前证据指向一起针对单一销售渠道的供应链攻击。这类攻击通常发生在产品出厂前被篡改,例如植入恶意组件或**设备,从而在用户设置时窃取助记词信息。目前尚无定论,但已有迹象表明问题可能局限于特定经销商。
损失规模与资金流向分析
根据区块链分析平台Arkham的数据,共识别出152个被标记为“ledger-drainer”(Ledger清道夫)的钱包地址,累计价值约7160万美元。这些资金分批转移至多个高价值地址,单笔流出金额介于50万至400万美元之间。
不同机构估算结果略有出入:Specter称损失超8600万美元,MistTrack估计接近9000万,而Arkham记录为7160万。这种差异主要源于统计口径不同——部分数据包含未**确认的链上活动,如同三块手表时间不一致,反映的是同一事件的不同切片。
| 资产名称 | 持有数量 | 价值(美元) |
| 以太坊 (ETH) | 11,822 ETH | $29.4 M |
| 比特币 (BTC) | 213,371 BTC | $17.68 M |
| USDD | 13.646 M USDD | $13.65 M |
| Tether (USDT) | 10.849 M USDT | $10.85 M |
注:“ledger-drainer”实体包含152个地址,数据截取自2026年10月9日。来源:Arkham。
Tether短暂冻结引发关注
MistTrack披露,Tether曾对涉事地址中的145万美元USDT实施冻结,该操作与同一天发生在THORChain的另一事件无关。尽管冻结持续约三小时后解除,但发行方未说明原因,也未证实与此次**案存在直接关联。
专家观点:三种可能性并存
赵长鹏提出三种潜在成因:一是假冒产品,即外观仿制的非官方设备;二是物理改装,真实设备被加装隐蔽读取模块;三是助记词泄露,无论是否由硬件导致,一旦短语外泄即构成风险。
他建议用户在将大额资产转入新钱包前至少等待数周,并强调现有“Genuine Check”功能仅能识别**外壳,无法检测内部物理修改。
Mt. Gox前CEO Mark Karpelès展示一款疑似被改造的Ledger设备,声称其可在设置阶段捕获屏幕内容并提取恢复短语。他呼吁CryptoBilis开展开箱检查,但尚未有证据证明该设备来自该渠道,亦无明确关联性佐证。
Ledger官方应对措施
事发当日,Ledger已要求暂停所有CryptoBilis渠道的销售与发货。对于过去90天内从该渠道购入的用户,官方建议不要初始化设备。已激活用户则应考虑迁移资产至全新设备,并生成新的恢复短语。
Ledger提醒用户:**自称技术支持人员索要助记词的行为均属**。所有求助应通过官方支持通道提交工单。本次预警主要覆盖东南亚地区客户及单一经销商,暂未提及其它分销商受影响。
截至2026年10月10日,调查仍在进行中,具体结论仍未公布。未来若发布进一步报告,可能揭示攻击机制是硬件植入还是其他形式的远程入侵。此次事件是否会扩展至欧洲市场,仍有待观察。
