简讯
Ledger 正在调查有关东南亚客户损失资金的报告,这些客户购买的设备来自经销商 CryptoBilis;公司已要求该经销商暂停销售和发货。
Ledger 告诉过去 90 天内从 CryptoBilis 购买设备的任何人,不要设置自己的设备;已经设置过设备的人则应将资金转移到一台新的设备上,并使用新的助记词。助记词是可以重新生成钱包私钥的主备份。
链上调查者 Specter 追踪到跨以太坊、Tron 和比特币的可疑失窃资金超过 8600 万美元。Ledger 尚未确认这一数字或失窃原因。

这家总部位于巴黎的钱包制造商周五表示,正在调查有关东南亚用户资金损失的报告,这些用户购买的产品来自名为 CryptoBilis 的经销商。
Ledger 支持账号在 X 上写道:“作为预防措施,并在调查结果出来之前,我们已要求 CryptoBilis 暂停 Ledger 设备的所有销售和发货。”
Ledger 敦促任何在过去 90 天内从该经销商购买设备的人,如果还没有设置设备,就不要进行设置。已经设置过的人应考虑将资产转移到一台新的 Ledger 签名设备上,并使用新的助记词,这一主备份可以重新生成钱包的私钥。
Ledger 没有说明这些损失是由什么造成的,也没有说明有多少客户受到影响。硬件钱包的设计初衷是让私钥保持离线,但如果设备在到达买家之前就已被破坏,例如设备随附了攻击者已经知晓的恢复短语,那么资金就可能暴露。当前尚未确认存在篡改。
这些损失可能相当大,金额或达数千万美元。化名加密调查者 Specter 表示,他们追踪了在 X 和 Reddit 上被 Ledger 用户标记的失窃地址,并发现来自以太坊、Tron 和比特币等多个区块链上数百个受害者钱包的资金流入。
Specter 在 X 上写道:“X 和 Reddit 上有关于 Ledger 用户钱包被清空的报告。我追踪了失窃地址,并确认来自多个主要区块链上数百个受害者钱包的流入,包括 Ethereum、TRON 和 Bitcoin。总损失超过 8600 万美元……”
竞争对手 Trezor 也曾面临自身的安全问题,包括客户数据在一家物流合作伙伴的数据泄露中暴露,以及上个月其电子邮件系统遭到入侵。
这一事件进一步加剧了加密安全领域的严峻局面。上个月,Bitget 在一次黑客攻击中损失约 3.87 亿美元,调查人员将其与朝鲜有关,区块链追踪公司 Chainalysis 和 Elliptic 此后已追踪到其中一部分资金。
北韩黑客还曾花费六个月渗透 Solana 交易所 Drift,随后实施了一次 2.85 亿美元的攻击;Drift 此后公布了向用户偿付的计划。9 月,自称白帽黑客的人从 Blockstream 的 Liquid 侧链中提走了 3.2 亿美元比特币,之后与该公司展开谈判。











