导语:一名比特币持有者在将80枚BTC(价值约520万美元)转入从东南亚经销商CryptoBilis购买的Ledger硬件钱包后,资金在一周后消失。该事件并非孤立,多名通过同一经销商购买Ledger设备的用户报告重大损失。
Ledger发布调查与指引
Ledger于10月9日表示,正在调查与CryptoBilis相关的资金损失,并在调查完成前向买家发布安全指引。Ledger建议,过去90天内从CryptoBilis购买Ledger设备的人不要初始化设备,同时将资产转移到使用不同助记词的新Ledger钱包。
受害者损失与链上追踪
另一名受害者报告损失700万USDT。该用户在事发前三周购买了Ledger设备。链上分析师追踪到,资产正流向多个区块链网络上的盗窃地址。追踪者发现,与盗窃相关的钱包中持有约1770万美元的BTC和约2900万美元的ETH等值资产。分析师估计,总损失在7200万美元至超过8700万美元之间,分布在众多受害者钱包中。
原因仍待确认
目前原因尚未确认。猜测集中在两种可能:一是供应链篡改,即设备在到达买家前已被破坏或植入风险;二是钓鱼攻击,即攻击者诱骗用户交出敏感信息。到目前为止,没有报告显示通过官方渠道购买的Ledger设备受到影响,这指向与CryptoBilis相关的局部问题。该经销商业务覆盖印度尼西亚、马来西亚和菲律宾等东南亚市场。
影响与应对
如果供应链篡改被证实,硬件钱包的安全模型意味着,一旦有人先接触到硬件,风险就会显著上升。如果损失源于钓鱼攻击,关注重点则将转向用户行为以及受害者如何被针对。
就当前而言,可操作步骤明确:过去90天内从CryptoBilis购买Ledger的用户应遵循Ledger指引,不要初始化设备,并将资金转移到使用不同助记词的新Ledger钱包。Ledger的调查仍需确定事件真相、经销商是否参与或本身也是受害者,以及损失是否超出当前估计。
