

2026年10月9日,部分Ledger用户在比特币、以太坊和波场网络上遭受了超过8600万美元的资金损失。币安创始人赵长鹏(CZ)认为,这些盗窃事件源于与单一卖家有关的供应链攻击。目前,Ledger正在展开调查,具体原因尚未确认。
2026年10月9日,Ledger宣布正在调查东南亚地区通过转售商CryptoBilis购买其硬件钱包的用户发生的资金损失问题。分析师Specter估计,涉及比特币、以太坊和波场的损失总额超过8600万美元。截至目前,Ledger既未确认事故原因,也未公布受影响的设备数量。
资金流向何处?
数据平台Arkham将152个地址归类为“ledger-drainer”(Ledger清道夫),这些钱包的总价值约为7160万美元。Arkham的追踪数据显示,资金还流向了其他多个地址,单笔流出金额在50万美元至400万美元不等。
三方数据对比:
Specter称损失超过8600万美元;MistTrack估算损失接近9000万美元;而Arkham显示为7160万美元。这一差异部分源于统计范围的不同,因为Specter帖子附带的截图显示另一个Arkham实体价值约8700万美元。这就像三块手表显示的时间不完全一致:它们描述的是同一事件,但记录的时刻略有不同。
| 以太坊 (ETH) | 11,822 ETH | $29.4 M | 比特币 (BTC) | 213,371 BTC | $17.68 M | USDD | 13.646 M USDD | $13.65 M | Tether (USDT) | 10.849 M USDT | $10.85 M |
注:“ledger-drainer”实体包含152个地址,数据截取自2026年10月9日。来源:Arkham。
Tether的反应:
据MistTrack报道,发行方Tether冻结了与此次盗窃相关的地址上的USDT。需要注意的是,这与同一天发生在THORChain的冻结事件不同。当时约有145万美元的USDT被锁定在THORChain的Tron金库中,但在约三个小时后被释放。Tether并未解释第二次冻结的原因,且目前没有证据表明其与本次盗窃案有关联。
2026年10月9日,赵长鹏(CZ)在X平台(原推特)上发表观点,认为盗窃事件似乎局限于针对单一卖家的供应链攻击。此类攻击通常涉及在产品到达客户之前对其进行篡改。以下是他的主要观点:
根据现有信息,这看起来像是涉及单一卖家的局部供应链攻击。可能只有少数人购买了伪造的Ledger设备(或被篡改的Ledger设备)。
目前仍有三种可能性:
假冒产品: 模仿Ledger外观的假设备。物理改装: 真实设备添加了额外组件或进行了修改。助记词泄露: 第三方已知晓恢复短语,无论原因如何。在另一条消息中,CZ建议用户在放置大额资金到新钱包之前等待数周。然而,威胁并非总是显而易见。根据Ledger关于“Genuine Check”(真伪验证)的文件说明,只要原始芯片保持完整,Genuine Check无法检测出物理改装,但它仍能有效防范假冒产品。
Mt. Gox前CEO Mark Karpelès在X平台上展示了一款他声称经过改装的Ledger设备,其中隐藏着一个植入物。据他称,这种设备可以在设置过程中读取屏幕并获取恢复短语。他还呼吁CryptoBilis开箱检查库存中的设备。不过,目前没有任何证据表明该设备来自CryptoBilis,也没有证据表明该植入物解释了盗窃行为。此外,没有消息来源指出资金是在购买后多久消失的。
2026年10月9日,Ledger客服要求CryptoBilis暂停所有Ledger设备的销售和发货。Ledger建议过去90天内从该经销商购买的客户不要初始化他们的设备。已经初始化的用户可以考虑将资金转移到新设备上,并使用新的恢复短语。
此次事件的受害者应保持警惕,因为任何人都——即使是冒充的技术支持人员——都不需要您的助记词。Ledger指引其客户前往官方支持渠道提交工单。此次警报主要针对东南亚地区的买家以及单一经销商。截至发稿,Ledger未提及任何其他经销商。
截至2026年10月10日,尽管有赵长鹏(CZ)的声明,但尚未公布调查结束的具体日期。未来Ledger和MistTrack发布的通讯可能会揭示这些盗窃是源于硬件植入还是其他机制。您认为此次Ledger黑客事件是否会波及欧洲客户?
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.