导语:Ledger正在调查东南亚地区客户通过经销商CryptoBilis购买硬件钱包后出现加密资产流失的报告。独立链上分析估计,相关损失已扩大至9290万美元,涉及五个网络上的311个钱包,但事件原因仍未确认。
事件概况
CryptoBilis被列为Ledger在印度尼西亚、马来西亚和菲律宾的官方经销商。事件于10月9日周五曝光,区块链研究人员开始追踪疑似受害者钱包中的资金。初步估计损失超过7200万美元,随后Bitquery将报告总额扩大至9290万美元,涉及比特币、以太坊、TRON、BNB Chain和Polygon五个网络上的311个钱包。
攻击性质仍待确认
区分“钱包盗刷事件”与“Ledger自身系统被确认攻破”十分重要。Ledger设备设计上将私钥保持离线,但被恶意修改的硬件或受影响的供应链可能削弱这层保护。目前,精确攻击方法仍未确认,现有证据也未证明Ledger核心基础设施遭到入侵。
Ledger回应
Ledger表示,已要求CryptoBilis在调查进行期间暂停所有销售和发货,并向过去90天内从该经销商购买设备的客户发布预防性指引。
Ledger在声明中称:“Ledger正在调查东南亚用户从名为CryptoBillis的经销商购买产品后出现资金损失的报告。”公司建议已从该经销商购买设备但尚未初始化的客户不要继续设置;已配置设备的客户可考虑将资产转移到使用新助记词的新Ledger签名设备。
链上追踪与资金流向
区块链调查机构Specter另行报告称,其追踪到从数百个受害者钱包接收资金的可疑地址,涉及以太坊、TRON和比特币,估计损失超过8600万美元。
Bitquery分析发现,在大规模流出前约两周存在小额测试交易,随后出现跨多个网络的协调转账。研究人员还观察到,多组钱包在数秒内签署相似请求。这些模式表明攻击者进行了准备,并可能存在共同控制点,但仅凭链上交易无法确定攻击者如何获得钱包访问权限。
据报道,Tether冻结了与疑似盗窃相关的20个钱包中约1000万美元USDT。此举可阻止相关USDT通过这些地址转移,但不会自动将资金返还给受害者。截至分析截止时,约14810枚ETH仍留在一组疑似攻击者控制的钱包中。研究人员还识别出相关比特币地址中约203.8枚BTC,据报道当时这些资金尚未移动。
Bitquery分析进一步识别出约1254枚ETH通过Tornado Cash和Zcash转移。这些资金据报随后出现在三个新钱包中,其中一个持有约210万枚USDC。USDC的存在可能提供另一个干预途径,取决于发行方评估和相关地址,但除非得到确认,不应假设其会被冻结。
行业反应与保留意见
Binance创始人赵长鹏(CZ)表示,当时可获得的信息指向涉及一个供应商的局部供应链事件。他推测,少量客户可能收到了假冒或被篡改的设备,并呼吁行业参与者帮助追踪和追回资产。这仍是评估,而非Ledger调查确认的结论。
前Mt. Gox首席执行官Mark Karpelès还分享了他称从马来西亚收到的Ledger Nano X照片。据其说法,设备塑封看似完好,但他在本应放置屏幕衬垫的位置发现了隐藏电子模块。他表示,硬件植入已变得更加复杂,可能使被修改组件更难与原始部件区分。Karpelès已请求受影响用户提供照片,以帮助识别类似修改。不过,尚未显示Ledger确认该模块可运作或与CryptoBilis事件有关。
结论
最新独立估计将报告损失定为9290万美元,但该数字尚未得到Ledger确认。事件原因也仍未解决,现有证据指向可能的供应链问题,但未最终证明假冒或修改设备是原因。目前,已确认的应对包括Ledger的调查与经销商暂停销售、对客户的预防性指引,以及据报道Tether冻结1000万美元USDT。进一步结论将取决于取证结果和持续的链上追踪。
