Ledger表示,正在调查有关通过东南亚转售商 CryptoBilis 出售的设备可能导致超过 8600 万美元加密货币被盗的报告,但相关损失和关联尚未得到独立核实。
Ledger 要求 CryptoBilis 停止销售和发货,并建议近期购买设备的客户不要设置这些设备;对于已经激活钱包的客户,公司表示,应考虑将资产转移到一台使用新生成恢复短语的新设备上。
Ledger 这家加密硬件钱包制造商周五表示,正在调查有关通过东南亚一家转售商出售的设备与资金失窃相关的报告;这起疑似 8600 万美元的盗窃案,可能会进一步加剧该行业今年因漏洞利用造成的损失。
使用化名的区块链调查员 Specter 在 X 上表示,超过 8600 万美元的加密货币可能已从数百个钱包中被盗。不过,用户资产受影响金额尚未获得任何独立确认。
Specter 说,他们在看到 Ledger 用户在 X 和 Reddit 上的报告后,追踪了比特币、以太坊和 Tron 上的可疑盗窃地址。目前仍不清楚这些事件是否相关,或损失是由什么原因造成的。
Ledger 在帖子中承认,确有客户报告资金失踪,这些客户购买的是通过东南亚转售商 CryptoBilis 获得的设备,但公司没有确认所称损失金额,也没有确认原因。

作为预防措施,公司表示,已要求 CryptoBilis 在调查期间暂停所有销售和发货。Ledger 建议过去 90 天内从该转售商购买设备的客户不要开始设置这些设备。对于已经激活钱包的客户,公司表示,应考虑将资产转移到一台新的 Ledger 设备上,并生成新的恢复短语。
这起潜在失窃可能会给本已艰难的加密安全年份再添一笔。上个月,加密交易所 Bitget 遭遇一次漏洞利用,导致超过 3.5 亿美元资产被盗。DefiLlama 数据显示,其他重大事件还包括 Liquid Network 约 3.2 亿美元、Drift 2.95 亿美元以及 Kelp 2.93 亿美元。
就 Ledger 这起事件而言,一种可能的解释是供应链攻击,即硬件钱包在送达客户之前被篡改。例如,攻击者可能提供一台自己已经知道恢复短语的设备,从而在日后访问存入该钱包的资金。
这种情况不同于 Ledger 自身系统遭到入侵。不过,目前没有确认设备篡改或预生成恢复短语导致了这些报告中的损失。
该事件仍在调查中,目前尚不清楚有多少用户受到影响、这些被报告的盗窃是否彼此相关,以及究竟损失了多少加密货币。

Ledger 表示,将随着调查推进提供更新。












