Ledger:暂无迹象表明安全基础设施、系统或服务遭入侵
相关推荐
Ledger正调查东南亚用户资产被盗事件,涉 CryptoBilis 经销商设备
BlockBeats 消息,10 月 9 日,加密硬件钱包厂商 Ledger 正调查一起涉及东南亚用户的资产被盗事件,相关用户曾通过经销商 CryptoBilis 购买设备。 Ledger 已要求 CryptoBilis 暂停销售及发货,并建议过去 90 天内通过该经销商购买设备的用户暂勿初始化设备;若已完成设置,应使用新的助记词创建新的 Ledger 签名设备,并将资产转移至新钱包。 链上调查员 Specter 估计,此次事件已导致比特币、以太坊和波场网络上数百个钱包被盗,损失超过 8600 万美元。安全研究员 tanuki42 此前估计损失已超过 7200 万美元,并表示金额仍在增加。目前,事件具体原因及涉事设备是否存在安全漏洞仍有待调查确认。
CryptoBilis扩大停售范围,暂停东南亚三国所有品牌硬件钱包销售
PANews 10月10日消息,据CryptoBilis公告,该公司已暂停马来西亚、菲律宾及印度尼西亚所有门店和线上渠道的全部品牌硬件钱包销售及发货,实体门店暂时关闭。此举旨在Ledger安全事件调查及独立专家审查内部流程期间保护客户。未交付订单将由客服主动联系处理,已购买Ledger设备的用户应遵循安全指引。公司预计三个工作日内公布进一步进展。
Ledger安全事件波及某沉睡钱包导致损失59枚ETH
PANews 10月10日消息,据Lookonchain监测,一名用户此前长期未动用的钱包在更换新钱包后因Ledger安全事件攻击损失59枚ETH,价值约14.68万美元。 据悉,该旧钱包已安全存放超过8年,曾超过4年处于非活跃状态。一个月前,该用户将资产转移至新钱包后,攻击者随后窃取了其中全部ETH。
Tangem联创: Ledger安全事件再次印证"复杂性扩大攻击面"这一安全工程原则
PANews 10月10日消息,Tangem 联合创始人 Andrey Lazutkin 在 X 发帖,近期 Ledger 安全事件再次印证"复杂性扩大攻击面"这一安全工程原则。他指出,屏幕、按钮、电池、固件等每一个额外组件、软件层和用户交互都会引入新的潜在故障点与漏洞,增加需识别和缓解的风险。Lazutkin 据此为 Tangem 采用的极简卡片式设计辩护——该方案仅围绕安全芯片与天线构建,并称此次事件强化了其对该设计理念正确性的判断。
XRP Ledger修复潜伏约十年的漏洞,攻击者可凭空增发XRP
PANews 10月10日消息,据XRP Ledger官方披露,xrpld 3.4.1版本已修复一个支付引擎整数溢出漏洞,攻击者可通过数百个特制挂单与一笔支付凭空增发XRP并正常花费,且能绕过“不增发XRP”安全检查,增发量可远超总供应量。该漏洞或自2015年即存在,研究人员于9月22日通过漏洞赏金计划提交,3.4.1版本于9月25日发布,目前未发现被利用迹象。
Ledger经销商事件引发硬件钱包“拆机自毁”机制讨论
PANews 10月10日消息,慢雾创始人余弦在X平台发帖称,Ledger经销商事件后,硬件钱包的拆机自毁机制或将成为必备功能,否则需另有机制证明用户手中设备是官方原装正品。对此,dForce创始人Mindao认为,若拆机即自毁,反而更无法证明设备是否被改装,可拆卸设计至少能对照电路图核验;他还指出,Ledger官网已提供硬件完整性检查指南,但对普通用户而言过于硬核。