导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Ledger调查CryptoBilis相关被盗报告:98个钱包疑流失约8690万美元

导语:Ledger正在调查一起涉及东南亚客户的加密货币盗窃报告。这些客户此前从经销商CryptoBilis购买硬件钱包。链上调查员Specter估算,98个钱包地址中约有8696万美元加密资产被转移,但总损失和事件原因尚未得到独立确认。

Ledger要求CryptoBilis暂停销售

Ledger表示,作为预防措施,已要求CryptoBilis暂停其设备的所有销售和发货。公司建议过去90天内从该经销商购买Ledger设备、但尚未启动设置的用户不要进行初始化;已完成设置的用户可考虑使用新的恢复种子,将资产转移到新的Ledger签名器。

Ledger称,将随调查进展继续向客户更新信息,目前尚未确认相关事件的根源。

链上估算损失超过8600万美元

Specter在审查自称持有Ledger设备的用户报告后,给出98个地址合计8696万美元的估算。安全研究员tanuki42早前估算损失超过7200万美元,并表示金额仍在上升。

报告涉及的资产分布于比特币、以太坊和Tron网络。不过,Specter识别的98个地址不一定代表98名已确认受害者,相关估算也尚未确定事件全貌。目前仍不清楚受影响钱包是通过恢复凭证被盗、经销商相关问题,还是其他攻击方式遭到入侵。

没有设备也可能转移资产

硬件钱包通过将私钥保存在设备内来保护私钥。然而,钱包的恢复短语可用于在另一个兼容钱包中恢复资金访问权限。如果攻击者获得完整的24词恢复短语,就可能重建钱包密钥,并在不物理访问原始Ledger设备的情况下转移资产。

若配置了额外口令,则可提供另一层保护。试图访问受额外口令保护钱包的人,也需要正确口令。这是加密货币可能在未经原硬件钱包批准交易的情况下被转移的一种可能解释,但不能说明本次报告中的盗窃是如何发生的。

用户被警告不要分享恢复短语

用户不应在声称保护钱包的网站、移动应用或支持聊天中输入恢复短语。Ledger已多次警告,永远不会要求用户披露恢复短语。

过去90天内从CryptoBilis购买设备的客户应遵循Ledger的具体指引,在获得进一步信息前避免设置未使用设备。怀疑钱包被入侵的用户应避免分享恢复凭证,并在转移剩余资产至新生成钱包时使用可信、安全的设备设置。

调查仍在进行中。在Ledger确认原因之前,报告中的损失不应被视为公司范围内硬件钱包漏洞的证据。