新闻加密货币Ledger 调查与经销商 CryptoBilis 相关的加密钱包盗窃案,损失估计超过 8600 万美元

Ledger 调查与经销商 CryptoBilis 相关的加密钱包盗窃案,损失估计超过 8600 万美元

作者: LiveBitcoinNews·

要点速览

  • •Ledger 已要求 CryptoBilis 停止销售和发货其设备,并警告过去 90 天内从该经销商购买的客户不要对设备进行设置。
  • •链上调查员 Specter 追踪到数百名受害者存入资金的可疑地址,这些地址持有近 8700 万美元,分布在 Bitcoin、Ethereum 和 TRON 网络上,包括约 4200 万美元的 Ethereum、1760 万美元的 Bitcoin 和 1650 万美元的 USDT。
  • •Ledger 尚未确定所报告盗窃事件的原因或核实总损失,但该公司表示没有证据表明其硬件钱包或底层基础设施遭到直接攻击。
  • •Binance 创始人赵长鹏(CZ)表示,该事件似乎是涉及单一经销商的孤立供应链攻击,并表示 BNB 生态系统及更广泛的加密社区将协助追踪被盗资金。
  • •已激活从 CryptoBilis 购买的设备的客户被建议将资产转移至新的 Ledger 签名器并生成新的恢复短语。
Ledger 调查与经销商 CryptoBilis 相关的加密钱包盗窃案,损失估计超过 8600 万美元

Ledger 正在调查关于通过在东南亚运营的经销商 CryptoBilis 购买其硬件钱包的客户遭遇加密货币被盗的报告。该公司于 2026 年 10 月 9 日披露了此项调查,与此同时,链上调查员 Specter 估计,与该案相关的可疑地址在 Bitcoin、Ethereum 和 TRON 网络上收到了超过 8600 万美元。

硬件钱包旨在将用户的私钥保存在离线状态,而 Ledger 是此类设备最广泛使用的制造商之一。这种离线模式是该产品吸引力的基础:私钥应保留在设备上并远离联网计算机,这也使得设备在出厂后完好无损地送达变得至关重要。

随着调查的进行,Ledger 已要求 CryptoBilis 停止销售和发货 Ledger 设备。根据发布在 Ledger 在 X 上的支持账号上的警告,该公司还敦促过去 90 天内从该经销商购买设备的客户不要对设备进行设置。

已激活从 CryptoBilis 购买的设备的客户被建议将其资产转移至新的 Ledger 签名器。Ledger 还建议为替换设备生成新的恢复短语。

恢复短语是一组可用于重新访问加密货币钱包的单词,任何知道该短语的人实际上都控制着资金——这就是为什么反复告诫用户切勿与任何人分享该短语或将其输入不受信任的网站。合法的恢复短语由设备本身在设置过程中生成;切勿使用由卖家或任何其他人提供的恢复短语。

Ledger 尚未说明所报告盗窃事件的原因,也未核实总财务损失或受影响客户的数量。因此,事件的原因和损失的确切规模仍是未解之谜。

链上调查员追踪数百万资金至被标记地址

Specter 表示,他能够追踪到数百名受害者存入资金的可疑钱包地址。此类追踪依赖于区块链账本的公开性,地址之间的转账对任何人都是可见的。分析涵盖了 Bitcoin、Ethereum 和 TRON,但目前尚无确认所有已报告的案件均互相关联。

根据该调查员的估计,被标记的地址总共持有近 8700 万美元。该数字包括约 4200 万美元的 Ethereum、1760 万美元的 Bitcoin,以及 1650 万美元的 USDT(Tether 的美元挂钩稳定币)。这些金额代表可疑地址的报告持仓,而非经独立核实的最终损失数字,这意味着在调查人员继续核查交易期间,总美元损失仍然未知。

Ledger 已表示,没有证据表明其硬件钱包或底层基础设施遭到直接攻击。即便如此,调查仍需确定受影响的客户是如何失去对其资金访问权限的。

疑似供应链攻击使硬件钱包安全成为焦点

Binance 创始人赵长鹏(Changpeng Zhao,即 CZ)在 X 上发文表示,该事件"似乎是孤立的",他暗示这些报告可能是单一经销商实施供应链攻击的结果。

⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.

Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.

Ledger is one of the most…

— CZ 🔶 BNB (@cz_binance) October 9, 2026

在供应链攻击中,犯罪分子在产品到达客户之前对产品进行干扰。设备可能在运输途中被改装,或者在制造时就带有攻击者已知晓的恢复短语——这意味着设备在送达所有者家门口之前就已遭到入侵。

前 Mt. Gox 首席执行官 Mark Karpelès 也表达了对供应链可能受到干扰的担忧。不过,调查人员尚未确认设备是否被改装、更换或提供了已被泄露的恢复短语。

因此,客户不应假设所有 Ledger 设备和经销商都承担相同的风险。现有信息表明,问题可能出在某一特定卖家,但调查仍在继续。

CZ 补充说,BNB 生态系统及更广泛的加密社区的参与者也将协助追踪被盗资金。然而,追踪交易并不能保证调查人员能够追回资产。

Ledger 目前正在提醒过去 90 天内 CryptoBilis 购买设备的客户。受影响的用户应关注该公司的官方更新,并仅通过官方渠道联系 Ledger。

该事件凸显了从可信来源购买硬件钱包的必要性——并且切勿使用由卖家或任何第三方提供的恢复短语。

来源:Live Bitcoin News