

法国巴黎的加密货币硬件钱包制造商 Ledger 近日向部分客户发出警示,建议暂缓设置新购买的硬件钱包。该公司于周五表示,正在调查一起涉及东南亚地区用户的资金损失事件。据称,这些用户从名为 CryptoBilis 的经销商处购买设备后遭遇了资产丢失。
Ledger 在其官方 X(原 Twitter)支持账号上发布声明称:“出于预防性考虑,并在等待调查结果期间,我们已要求 CryptoBilis 暂停所有 Ledger 设备的销售和发货。”
Ledger 敦促在过去 90 天内从该经销商处购买设备的用户,如果尚未激活设备,请勿进行设置;若已完成设置,则应考虑将资产转移至使用全新助记词(seed phrase)的新 Ledger 设备上。助记词是能够重新生成钱包私钥的主备份信息,确保其唯一性和安全性至关重要。
目前,Ledger 尚未披露造成资金损失的具体原因以及受影响客户的数量。虽然硬件钱包的设计初衷是将私钥离线保存以确保安全,但如果设备在送达买家之前已被篡改——例如预装了攻击者已知晓的恢复短语——则可能导致资金暴露风险。截至目前,尚未有确凿证据表明设备本身遭到了物理篡改。
此次事件涉及的损失金额可能高达数千万美元。匿名加密货币分析师 Specter 指出,他们通过追踪用户在 X 和 Reddit 平台上报告的被盗地址,发现来自以太坊、波场和比特币网络上数百个受害者钱包的资金流入。
Specter 写道:“总损失超过 8600 万美元。”根据该分析师分享的 Arkham 数据,相关地址中累计资金近 8700 万美元,其中包括约 4200 万美元的 ETH、1760 万美元的 BTC 以及 1650 万美元的 USDT。Ledger 方面尚未确认这一具体数字,且目前尚不清楚每一笔盗窃案是否均与该经销商有关联。
此次事件加剧了近期加密行业面临的安全挑战。竞争对手 Trezor 也经历了自身的安全困扰,包括上个月因物流合作伙伴泄露导致客户数据曝光,以及其邮箱系统遭受入侵等事件。
回顾过去几个月,加密领域的安全危机频发:
Bitget 遭黑客攻击: 上月,中心化交易所 Bitget 遭受黑客攻击,损失约 3.87 亿美元。调查人员将此事件与朝鲜黑客组织联系起来,区块链追踪机构 Chainalysis 和 Elliptic 随后追踪到了部分被盗资金。Drift 交易所被渗透: 朝鲜黑客花费六个月时间渗透 Solana 生态下的去中心化交易所 Drift,最终导致 2.85 亿美元的漏洞利用。Drift 随后公布了一项用户赔偿计划。Blockstream Liquid 侧链事件: 今年 9 月,自称“白帽”的黑客从 Blockstream 的 Liquid 侧链中提取了 3.2 亿美元的比特币,随后与公司进行了谈判。随着新型威胁的不断涌现,用户对硬件钱包供应链安全的关注度日益提升,厂商对分销渠道的管理也将面临更严格的审视。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.