

链上研究人员估计,可能有 7200 万至 8600 万美元被盗。随着 Ledger 开始调查来自东南亚某授权经销商购买硬件钱包用户的重大加密资产丢失报告,这一事件引发了广泛关注。
Ledger 制造商表示,目前没有迹象表明其自身的基础设施、系统或服务遭到入侵。然而,大量用户在社交媒体 X 上抱怨遭受了巨额损失。
Ledger 在 X 平台上的官方支持频道昨晚确认,正在调查来自 CryptoBilis 客户的报告。CryptoBilis 被列为印度尼西亚、马来西亚和菲律宾的授权经销商。Ledger 要求 CryptoBilis 暂时暂停所有销售和发货业务。
更重要的是,该帖子敦促任何在过去 90 天内从该经销商处购买设备且尚未完成安装的用户,不要现在开始设置流程。对于已经使用该类设备的客户,建议考虑使用新生成的助记词将资产转移到新的 Ledger 签名设备上。
链上侦探 tanuki42 追踪到超过 7200 万美元的资金流向疑似被盗地址,而另一位调查员 Specter 估计,涉及 BTC、ETH 和 TRX 的损失超过 8600 万美元。Ledger 官方账号并未证实这两个数字中的任何一个,目前尚不清楚这两项估算是否包含重叠的交易记录。
MistTrack 指出,损失金额可能接近 9000 万美元,而据报道 Tether 已冻结与此次事件相关地址中持有的 USDT。
关于具体情况的细节仍然稀缺,但币安联合创始人赵长鹏(CZ)表示,目前可获得的信息表明,这是一起涉及单一供应商的本地化供应链攻击,少数客户可能收到了假冒或经过物理篡改的 Ledger 设备。
前 Mt. Gox 首席执行官 Mark Karpeles 补充称,他一直在检查含有隐藏硬件植入物的修改版 Ledger 设备,并要求 CryptoBilis 打开其库存中的单元,查看是否存在类似的组件。
他表示,他所检查的一个植入物可以监控用于显示恢复助记词的内部通信,这可能导致攻击者捕获助记词,即使真正的 Ledger 安全元件本身保持完好无损。
Ledger 声称,这些报告似乎仅限于通过 CryptoBilis 销售的产品,并且该公司“没有迹象表明 Ledger 的安全基础设施、系统或服务受到损害”。
与此同时,像 Edward Winz 这样的用户公开承认自己是此次事件的受害者,据报道有 100 万美元被盗。
Ledger 此次事件发生仅一个月后,其主要竞争对手 Trezor 也经历了类似的安全事故,超过 8 万名美国用户的个人信息遭到泄露。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.