Ledger硬件钱包遭供应链攻击,疑涉8600万美元加密资产被盗

nashnova research
今天发布阅读约 2 分钟

加密硬件钱包厂商Ledger正调查多名用户资产被盗事件,疑似涉及金额超8600万美元;所有受影响设备均来自同一马来西亚经销商,冷存储「最安全」的行业共识正面临直接挑战。

01

到底发生了什么?

区块链调查员Specter在X平台披露,疑似被盗金额超过8600万美元,涉及数百个钱包,但该数字尚未获独立机构核实。
被盗线索横跨比特币、以太坊和波场(Tron)三条链,来源于X平台和Reddit上的用户举报。
Ledger确认正展开调查,但拒绝就具体盗窃手法进一步置评。
02

问题出在哪个环节?

Ledger确认,受影响钱包全部通过马来西亚经销商CryptoBilis购入。这意味着→ 问题大概率出在供应链的经销环节,而非Ledger自身的生产线。
用大白话说= 设备可能在出厂之后、到达用户之前被人动了手脚。
Ledger已要求CryptoBilis暂停所有设备销售与发货,CryptoBilis未回应媒体询问。
03

用户现在该怎么办?

过去90天内从CryptoBilis购入但尚未激活的设备:Ledger建议暂勿使用。
已在使用中的用户:应考虑将资产转移至其他钱包。
各起事件之间是否存在关联,目前尚未查明——Ledger的调查仍在进行中。
04

这对整个冷存储行业意味着什么?

硬件钱包(一种把私钥存在物理设备里、与互联网隔离的存储方式)一直被视为加密资产最安全的保管手段。
这反映出一个更深层的风险:设备本身安全不代表到手的设备安全——供应链才是薄弱环节。
此前加拿大公司Coinkite旗下托管的比特币钱包已遭黑客盗取逾1亿美元,两起事件叠加,供应链渠道是否已成为系统性攻击入口,将是行业必须回答的问题。

市场有风险,内容仅供研究参考,不构成投资建议。

Ledger硬件钱包遭供应链攻击,疑涉8600万美元加密资产被盗 · nashnova