国务院国资委与中国科学院举行2026年度合作会商
相关推荐
Mt.Gox前CEO称发现被植入间谍模块的Ledger硬件钱包,可通过LTE发送助记词信息
BlockBeats 消息,10 月 10 日,Mt. Gox 前 CEO Mark Karpelès 发文披露称,其收到的一台 Ledger 硬件钱包疑似被植入间谍模块,设备来自马来西亚,外包装热缩膜完好,拆开后也难以立即发现异常,植入物隐藏在屏幕原本应有的缓冲垫位置。 Karpelès 进一步解释称,该模块包含 LTE 通信组件、天线、eSIM 及连接 Ledger SPI 总线的微控制器,可分析设备向用户显示的字符,并在助记词设置完成后发送相关数据。攻击者随后可能监控受害者的钱包地址,并选择时机转移资产。他提醒用户按照 Ledger 官方指引检查设备。
Ledger硬件供应链攻击或在大规模钱包资金转移前暴露,前Mt. Gox CEO Mark Karpelès曾发出警告
Odaily星球日报讯 据 Bitcoin News 监测,前 Mt. Gox CEO Mark Karpelès 公开披露带有隐藏式监控植入装置的实体篡改 Ledger 设备后,可能无意中触发了针对多个钱包的协调性资金转移。10 月 8 日,Karpelès 警告称,市场上有人出售带有隐藏 SIM 卡的假冒或篡改 Ledger 设备,这些 SIM 卡能够传输被窃取的助记词。相关植入装置据称可截取发送至设备屏幕的数据,从而获取用户在设置钱包时显示的恢复短语。此类设备据称仍可通过 Ledger 官方真品检查,因为原有安全元件保持完整,而验证流程无法检测未经授权的实体改装。一种正在出现的推测是,攻击者从受影响设备中收集助记词,并等待同时转移多个钱包中的资金。Karpelès 的警告据称获得约 9 万次浏览,可能使攻击者意识到其行动已经暴露,并促使其转移窃取的资金。Karpelès 表示,他检查过的一台受影响 Ledger 设备来自马来西亚,采用完好无损的热缩膜包装,且屏幕下方隐藏着植入装置。目前怀疑的攻击路径是硬件供应链遭到入侵,而非加密算法漏洞。Karpelès 的警告与随后发生的钱包资金转移之间的关联尚未得到证实,是否由同一批植入装置导致也未得到确认。若相关情况得到证实,该事件将表明,即使设备通过制造商认证,遭入侵的硬件仍可能破坏用户的资产自托管安全。
本周用户最关心股票Top 5:代币化证券升温,AI龙头回调、稳定币小盘股巨震
BlockBeats 消息,10 月 9 日,据 Bitget 数据显示,本周美股先创新高、后转为高位震荡。AI 交易仍是主线,但长端利率、油价与高估值压力令芯片股出现回吐;同时,Securitize 推出美股上链产品,令 RWA 和代币化证券重新成为资金焦点。图中价格区间按截图首尾数值估算。 Securitize(周内涨约 14.19%):SECZ 先涨后回落再走高,10 月 8 日推出可交易的美股代币化产品,首批覆盖苹果、微软、英伟达、Alphabet 等热门标的;RWA 从概念交易走向产品落地,带动资金回流。 英伟达(周内跌约 3.75%):NVDA 周初创高后回调,AI 芯片龙头仍是指数核心支撑,但市场对高估值和 AI 投入回报的要求提升;10 月 8 日英伟达下跌 2.9%,与博通、美光等 AI 链股票同步承压。 Google(周内涨约 1.32%):GOOGL 震荡走高,在芯片股回调中表现相对稳健;市场继续交易其云与 AI 基础设施能力,10 月 6 日公布的长期电力合作也凸显大模型时代对算力和能源的持续需求。 SVRN(周内跌约 4.06%):SVRN 先跌后反弹,但仍收低于周初;公司 10 月 8 日收购 NEAR 协议基础设施商 FastNEAR,开始从单纯数字资产财库延伸至链上 RPC 与数据服务,市场仍在评估整合及商业化兑现。 SDEV(周内跌约 56.98%):SDEV 本周持续走弱,波动显著放大。公司最新披露持有约 23.22 亿枚 SKY 代币、约占总供应量 10%,数字资产净值约 1.80 亿美元;但其本质更接近高度集中配置 SKY 的数字资产财库股,单一资产敞口与小盘流动性使股价风险被放大。
Ledger历史安全事件盘点:假应用曾致950万美元被盗,今日被盗事件为最大规模
BlockBeats 消息,10 月 9 日,硬件钱包厂商 Ledger 今日再陷安全风波,第三方安全机构估算本次损失约为 9000 万美元。目前官方正在调查东南亚授权经销商 CryptoBilis 售出设备相关资金损失,并已要求其暂停销售与发货,建议近 90 天内从该渠道购机用户谨慎操作或转移资产。事件原因尚未最终确认,疑似供应链/设备篡改风险。 回顾 Ledger 历史上主要被攻击与资金损失相关事件: 2018 年:早期硬件与供应链研究漏洞集中爆发。安全研究员演示 Nano S 出厂前被篡改可能,以及 MCU bootloader 绕过、隔离漏洞、Bitcoin 找零地址注入等问题。Ledger 陆续发布安全公告并修复,多为研究级或需物理接触场景。 2020 年:大规模客户数据泄露。攻击者通过第三方 API 密钥及 Shopify 相关漏洞获取电商与营销数据库,超 100 万邮箱及约 27.2 万–29.2 万客户详细记录(姓名、地址、电话等)被公开。硬件与私钥未受影响,但直接催生长期钓鱼、社工及伪造官方信件诈骗。 2023 年 12 月:Ledger Connect Kit 供应链攻击。前员工遭钓鱼导致 NPMJS 账号被控,攻击者发布恶意版本 Connect Kit,注入依赖该库的 DApp,诱导用户签署盗币交易。活跃窗口约 2 小时内,损失约 48 万–60 万美元量级。硬件与 Ledger Live 本身未直接被攻破。 2026 年 1 月:第三方 Global-e 订单数据泄露。支付物流合作方系统遭未授权访问,部分 Ledger.com 订单相关信息(姓名、地址、联系方式等)暴露。Ledger 自身系统与私钥未受影响,但再次抬升钓鱼风险。 2026 年 4 月:App Store 假冒 Ledger Live 应用诈骗。仿冒应用上架约一周,诱骗用户输入助记词,超 50 名受害者损失约 950 万美元,涉及多条链。苹果随后下架,Ledger 强调永不索要 24 词助记词。 2026 年 8 月:以太坊应用签名相关漏洞(LSB-023 等)。包括命令交错导致显示与签名参数不同步、Clear-signing 绕过等问题。需恶意主机配合,Ledger 称无实际用户被利用证据,已在新版本中修复。 2026 年 10 月 9 日(最新):与 CryptoBilis 经销商相关的大规模钱包清空事件。预估损失接近
资产全部损失,某地址4个月前以520万美元买入80枚BTC并存入Ledger
Odaily星球日报讯 据 Lookonchain 监测,某地址 4 个月前以约 520 万美元买入 80 枚 BTC,买入价格约为每枚 65000 美元,期间曾盈利 138 万美元。一周前,该地址从转售商 CryptoBillis 处购买 Ledger 设备,并将 80 枚 BTC 全部存入该设备,目前资产已全部损失。
数据:某 Ledger 用户存入 700 万枚 USDT 后遭盗,或为本次事件最大单笔损失
ChainCatcher 消息,据 Lookonchain 监测,购买 Ledger 硬件钱包的部分用户资金遭盗,相关设备均购自经销商 CryptoBillis,报告损失总额接近 9000 万美元。其中,一名地址标记为 TY24Ya 的用户在三周前购买相关设备,并向其中存入 700 万枚 USDT,但约 10 小时前这笔资金被全部盗走,或为此次事件中单笔损失最大的案例。