CryptoBilis扩大停售范围,暂停东南亚三国所有品牌硬件钱包销售
相关推荐
Ledger正调查东南亚用户资产被盗事件,涉 CryptoBilis 经销商设备
BlockBeats 消息,10 月 9 日,加密硬件钱包厂商 Ledger 正调查一起涉及东南亚用户的资产被盗事件,相关用户曾通过经销商 CryptoBilis 购买设备。 Ledger 已要求 CryptoBilis 暂停销售及发货,并建议过去 90 天内通过该经销商购买设备的用户暂勿初始化设备;若已完成设置,应使用新的助记词创建新的 Ledger 签名设备,并将资产转移至新钱包。 链上调查员 Specter 估计,此次事件已导致比特币、以太坊和波场网络上数百个钱包被盗,损失超过 8600 万美元。安全研究员 tanuki42 此前估计损失已超过 7200 万美元,并表示金额仍在增加。目前,事件具体原因及涉事设备是否存在安全漏洞仍有待调查确认。
Ledger经销商事件引发硬件钱包“拆机自毁”机制讨论
PANews 10月10日消息,慢雾创始人余弦在X平台发帖称,Ledger经销商事件后,硬件钱包的拆机自毁机制或将成为必备功能,否则需另有机制证明用户手中设备是官方原装正品。对此,dForce创始人Mindao认为,若拆机即自毁,反而更无法证明设备是否被改装,可拆卸设计至少能对照电路图核验;他还指出,Ledger官网已提供硬件完整性检查指南,但对普通用户而言过于硬核。
慢雾23pds:Ledger被植入模块或窃取屏幕显示的助记词
PANews 10月10日消息,Mt.Gox前CEO Mark Karpelès称,其从马来西亚购得的Ledger设备内藏有带SIM卡芯片的间谍模块,隐藏于屏幕衬垫位置,外包装完好。慢雾首席信息安全官23pds分析称,攻击流程或为恶意模块接入屏幕数据线,记录生成助记词时显示的单词,再通过LTE/eSIM发送给攻击者;安全元件只能保护私钥不被读取,无法阻止屏幕内容被截取。
Ledger历史安全事件盘点:假应用曾致950万美元被盗,今日被盗事件为最大规模
BlockBeats 消息,10 月 9 日,硬件钱包厂商 Ledger 今日再陷安全风波,第三方安全机构估算本次损失约为 9000 万美元。目前官方正在调查东南亚授权经销商 CryptoBilis 售出设备相关资金损失,并已要求其暂停销售与发货,建议近 90 天内从该渠道购机用户谨慎操作或转移资产。事件原因尚未最终确认,疑似供应链/设备篡改风险。 回顾 Ledger 历史上主要被攻击与资金损失相关事件: 2018 年:早期硬件与供应链研究漏洞集中爆发。安全研究员演示 Nano S 出厂前被篡改可能,以及 MCU bootloader 绕过、隔离漏洞、Bitcoin 找零地址注入等问题。Ledger 陆续发布安全公告并修复,多为研究级或需物理接触场景。 2020 年:大规模客户数据泄露。攻击者通过第三方 API 密钥及 Shopify 相关漏洞获取电商与营销数据库,超 100 万邮箱及约 27.2 万–29.2 万客户详细记录(姓名、地址、电话等)被公开。硬件与私钥未受影响,但直接催生长期钓鱼、社工及伪造官方信件诈骗。 2023 年 12 月:Ledger Connect Kit 供应链攻击。前员工遭钓鱼导致 NPMJS 账号被控,攻击者发布恶意版本 Connect Kit,注入依赖该库的 DApp,诱导用户签署盗币交易。活跃窗口约 2 小时内,损失约 48 万–60 万美元量级。硬件与 Ledger Live 本身未直接被攻破。 2026 年 1 月:第三方 Global-e 订单数据泄露。支付物流合作方系统遭未授权访问,部分 Ledger.com 订单相关信息(姓名、地址、联系方式等)暴露。Ledger 自身系统与私钥未受影响,但再次抬升钓鱼风险。 2026 年 4 月:App Store 假冒 Ledger Live 应用诈骗。仿冒应用上架约一周,诱骗用户输入助记词,超 50 名受害者损失约 950 万美元,涉及多条链。苹果随后下架,Ledger 强调永不索要 24 词助记词。 2026 年 8 月:以太坊应用签名相关漏洞(LSB-023 等)。包括命令交错导致显示与签名参数不同步、Clear-signing 绕过等问题。需恶意主机配合,Ledger 称无实际用户被利用证据,已在新版本中修复。 2026 年 10 月 9 日(最新):与 CryptoBilis 经销商相关的大规模钱包清空事件。预估损失接近
Tether冻结Ledger被盗案相关USDT,损失近9000万美元
PANews 10月9日消息,SlowMist旗下MistTrack在X平台发帖称,Tether已在与Ledger用户资金被盗事件相关的地址上冻结大量USDT。根据其目前追踪,该事件损失已接近9000万美元,部分受害用户已联系其寻求协助,团队正在跟进。此前Ledger表示,正调查东南亚经销商CryptoBillis相关用户资金被盗事件。
CZ警告Ledger硬件钱包供应链攻击风险,疑似单一经销商出售假冒或遭篡改设备
BlockBeats 消息,10 月 9 日,CZ 发文提醒 Ledger 硬件钱包用户提高警惕,尤其是近期购买设备的用户。根据目前掌握的信息,此次事件似乎局限于供应链环节,涉及一家供应商,少数用户可能买到了假冒或遭篡改的 Ledger 设备。 CZ 表示,Ledger 是行业内历史悠久、安全性较高的硬件钱包品牌,但仍可能发生此类事件。他预计并呼吁 BNB 生态及整个加密行业协助追踪被盗资金并推动追回。 此前 Ledger 确认正调查一起涉及东南亚用户的资产被盗事件,相关用户曾通过经销商 CryptoBilis 购买设备。Ledger 已要求 CryptoBilis 暂停销售及发货,并建议过去 90 天内通过该经销商购买设备的用户暂勿初始化设备;若已完成设置,应使用新的助记词创建新的 Ledger 签名设备,并将资产转移至新钱包。 链上调查员 Specter 估计,此次事件已导致比特币、以太坊和波场网络上数百个钱包被盗,损失超过 8600 万美元。安全研究员 tanuki42 此前估计损失已超过 7200 万美元,并表示金额仍在增加。目前,事件具体原因及涉事设备是否存在安全漏洞仍有待调查确认。