Ledger硬體錢包遭供應鏈攻擊,疑涉8600萬美元加密資產被盜
nashnova research
加密硬件錢包廠商Ledger正調查多名用戶資產被盜事件,疑似涉及金額超8600萬美元;所有受影響設備均來自同一馬來西亞經銷商,冷存儲「最安全」的行業共識正面臨直接挑戰。
到底發生了甚麼事?
區塊鏈調查員Specter在X平台披露,疑似被盜金額超過8600萬美元,涉及數百個錢包,但該數字尚未獲獨立機構核實。
被盜線索橫跨比特幣、以太坊和波場(Tron)三條鏈,來源於X平台和Reddit上的用戶舉報。
Ledger確認正展開調查,但拒絕就具體盜竊手法進一步置評。
問題出在哪個環節?
Ledger確認,受影響錢包全部通過馬來西亞經銷商CryptoBilis購入。這意味著→ 問題大概率出在供應鏈的經銷環節,而非Ledger自身的生產線。
簡單來說= 設備可能在出廠之後、到達用戶之前被人動了手腳。
Ledger已要求CryptoBilis暫停所有設備銷售與發貨,CryptoBilis未回應媒體詢問。
用戶現在應該怎麼做?
過去90天內從CryptoBilis購入但尚未激活的設備:Ledger建議暫勿使用。
已在使用中的用戶:應考慮將資產轉移至其他錢包。
各起事件之間是否存在關聯,目前尚未查明——Ledger的調查仍在進行中。
這對整個冷存儲行業意味著甚麼?
硬件錢包(一種將私鑰存在物理設備裡、與互聯網隔離的存儲方式)一直被視為加密資產最安全的保管手段。
這反映出一個更深層的風險:設備本身安全不代表到手的設備安全——供應鏈才是薄弱環節。
此前加拿大公司Coinkite旗下託管的比特幣錢包已遭黑客盜取逾1億美元,兩起事件疊加,供應鏈渠道是否已成為系統性攻擊入口,將是行業必須回答的問題。
市场有风险,内容仅供研究参考,不构成投资建议。
