超300万美元已被窃取,同一攻击者针对Ledger运行钓鱼活动
相关推荐
受影响钱包数量尚未统计,链上侦探Specter正识别并举报其他Ledger盗窃地址
Odaily星球日报讯 据链上侦探 Specter 监测,目前尚未统计出受影响钱包的确切数量,过去数小时一直在识别其他 Ledger 盗窃地址并进行举报。
链上分析师 Specter:Ledger 用户疑似遭大规模盗币攻击,损失已超 8600 万美元
ChainCatcher 消息,链上分析师 Specter 发文称,近期 X 和 Reddit 上出现多起 Ledger 用户钱包被盗事件报告。其追踪相关盗币地址后发现,资金来自数百个受害者钱包,涉及以太坊、波场及比特币等多个主流区块链,累计损失已超过 8600 万美元。目前,分析师披露了多个涉案地址,但攻击原因、具体受影响人数及 Ledger 是否存在安全漏洞尚未得到证实。现阶段信息主要来自链上追踪及社区报告,仍有待进一步核实。
损失超8600万美元,Ledger用户钱包被盗事件涉及数百个受害钱包
Odaily星球日报讯 据链上侦探 Specter 监测,X 和 Reddit 上出现多起 Ledger 用户钱包被盗报告。其追踪盗窃地址后发现,相关地址在以太坊、TRON 和比特币等多个主要区块链上收到数百个受害者钱包的资金流入,损失总额超过 8600 万美元。相关地址包括:bc1qjqgwejnp8dc0x2938x9n9954hj97t82unx49dl、TK6DWNpNe1w2iJRNFpU8aHdrPTATxvXT6C、TBkcUMYC7CkTK99tkTnaStQVBastfrs9d9、TCGE3xp6YGRKXxDZiLfysgJW3f22KfMNsW、0x69c8f401cfc6cd40ac94691d6d7c48e3b7a47841、0x033636e45d519bebb7b5c2520ca6ce56fbdb4f7a、0x83aeac166f6832ae3500000a24510a95a052a599、bc1qqnkwurxs99xkx5t4yffqhq3u6qwy0qpjyujtm9、bc1qgqheemzla77pesl227hdtgf5ykz62d0zvld26n、TSDWtuZ2pARUVz4v3PkL2hi3iXPjowAr5a。
CZ警告Ledger硬件钱包供应链攻击风险,疑似单一经销商出售假冒或遭篡改设备
BlockBeats 消息,10 月 9 日,CZ 发文提醒 Ledger 硬件钱包用户提高警惕,尤其是近期购买设备的用户。根据目前掌握的信息,此次事件似乎局限于供应链环节,涉及一家供应商,少数用户可能买到了假冒或遭篡改的 Ledger 设备。 CZ 表示,Ledger 是行业内历史悠久、安全性较高的硬件钱包品牌,但仍可能发生此类事件。他预计并呼吁 BNB 生态及整个加密行业协助追踪被盗资金并推动追回。 此前 Ledger 确认正调查一起涉及东南亚用户的资产被盗事件,相关用户曾通过经销商 CryptoBilis 购买设备。Ledger 已要求 CryptoBilis 暂停销售及发货,并建议过去 90 天内通过该经销商购买设备的用户暂勿初始化设备;若已完成设置,应使用新的助记词创建新的 Ledger 签名设备,并将资产转移至新钱包。 链上调查员 Specter 估计,此次事件已导致比特币、以太坊和波场网络上数百个钱包被盗,损失超过 8600 万美元。安全研究员 tanuki42 此前估计损失已超过 7200 万美元,并表示金额仍在增加。目前,事件具体原因及涉事设备是否存在安全漏洞仍有待调查确认。
Ledger正调查东南亚用户资产被盗事件,涉 CryptoBilis 经销商设备
BlockBeats 消息,10 月 9 日,加密硬件钱包厂商 Ledger 正调查一起涉及东南亚用户的资产被盗事件,相关用户曾通过经销商 CryptoBilis 购买设备。 Ledger 已要求 CryptoBilis 暂停销售及发货,并建议过去 90 天内通过该经销商购买设备的用户暂勿初始化设备;若已完成设置,应使用新的助记词创建新的 Ledger 签名设备,并将资产转移至新钱包。 链上调查员 Specter 估计,此次事件已导致比特币、以太坊和波场网络上数百个钱包被盗,损失超过 8600 万美元。安全研究员 tanuki42 此前估计损失已超过 7200 万美元,并表示金额仍在增加。目前,事件具体原因及涉事设备是否存在安全漏洞仍有待调查确认。
Ledger CTO:仅约30% BTC面临量子风险说法存疑
Odaily星球日报讯 Ledger CTO Charles Guillemet 表示,认为只有约 30% BTC 面临量子计算风险、其余约 70% 因公钥哈希保护而安全的观点存在问题。Glassnode 此前数据显示,目前约 30.2% 的 BTC 已在链上暴露支出公钥,但 Guillemet 指出,这仅衡量链上静止状态,未暴露的公钥仍可能存在于 xpub、设备、PSBT、日志或备份等位置;同时 BTC 一旦发起交易,公钥便会在交易确认前公开。 Guillemet 援引 Google Quantum AI 研究称,在目前尚不存在的高速量子计算机假设下,针对 secp256k1 的相关攻击可在约 9 分钟内完成,因此仅通过隐藏公钥并不能解决量子风险,比特币最终仍需迁移至后量子密码学。