Ledger调查资产泄露事件…暂停东南亚销售

By: www.blockmedia.co.kr|2026/10/10 01:54:03

最近,购买了Ledger硬件钱包的用户在东南亚报告了数字资产(虚拟资产)损失,Ledger已要求相关销售商暂停销售和发货,并展开调查。业界关注到在流通过程中设备可能遭到篡改的供应链攻击,但具体事故原因和损失规模尚未确认。

东南亚销售商用户受损…Ledger称“未遭系统侵害”

Ledger支持账号在10月9日(当地时间)通过X平台表示,正在调查从CryptoBilis购买产品的东南亚用户的资产损失报告。CryptoBilis是马来西亚、菲律宾和印度尼西亚的Ledger官方销售商。

Ledger正在调查来自东南亚用户的资金损失报告,这些用户通过名为CryptoBilis的转售商购买了产品。作为预防措施,并在调查结果出来之前,我们已要求CryptoBilis暂停所有Ledger设备的销售和发货……

--- Ledger支持(@Ledger_Support)2026年10月9日

据彭博社报道,Ledger目前掌握的信息显示,损失报告与CryptoBilis购买的产品有关。Ledger表示,直接从他们处购买的产品没有损失报告,并解释称其基础设施、系统和服务未遭到侵害。

损失金额是链上调查者的估算。Specter追踪了比特币(BTC)、以太坊(ETH)和波场(TRX)网络的可疑地址,估计损失金额可能超过8600万美元。尚未验证追踪到的资金是否与CryptoBilis购买者的损失有关。

原因未确定…怀疑为恢复短语窃取模块

此次事件的原因被认为是供应链攻击。攻击者在设备交付给用户之前,可能篡改内部组件,或者使用户使用攻击者已知的恢复短语。

前Mt. Gox首席执行官马克·卡佩莱斯声称,在马来西亚获得的Ledger设备内部发现了恶意模块。虽然外部塑料包装没有被破坏,但在屏幕后面隐藏了带有LTE组件和天线、eSIM等的模块。然而,尚未确认该设备是否为CryptoBilis销售的产品。

SlowMist的首席信息安全官23pds分析称,如果该主板被改装,则可以通过屏幕数据线读取恢复短语。该方法是在初始设置时收集屏幕上显示的单词,然后通过移动通信网络将其外部传输。

这一分析关注的是,可能通过截取传递到屏幕的信息,而不是直接从安全芯片中提取私钥。然而,这只是基于声称的设备篡改的分析,与此次资产泄露的关联性仍需进一步验证。

币安联合创始人赵长鹏也表示,这似乎是与特定销售商相关的供应链攻击。一些用户可能购买了伪造或篡改的Ledger设备,但这同样不是Ledger最终调查的结果。

暂停CryptoBilis销售…建议使用新设备和新恢复短语

Ledger已要求CryptoBilis在调查结果出来之前暂停所有Ledger设备的销售和发货。

对于在过去90天内从该销售商购买的用户,Ledger建议如果尚未设置设备,请不要开始初始设置。如果已经设置,则建议考虑将资产转移到生成新恢复短语的新Ledger设备上。

CryptoBilis也在10日宣布,已暂停在马来西亚、菲律宾和印度尼西亚的在线渠道和线下商店销售和发货Ledger产品,并临时关闭了一些实体店。该措施是为了在调查和专家审查进行期间保护客户。

此外,CryptoBilis还表示将单独联系未发货订单的客户进行处理。建议受害用户保留设备和交易记录,并向警方报告,同时提醒不要向他人透露恢复短语和PIN。后续进展将在三个工作日内通知。

Ledger表示,暂停的是CryptoBilis的分销渠道的销售,而并非在全球范围内全面停止销售其产品。

Ledger表示将根据调查进展提供后续信息。目前公开的应对措施是暂停该销售渠道的销售和发货,并向购买者提供保护建议。攻击方式和损失范围确定后,预计将具体化进一步的安全措施和防止再次发生的对策。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com