Ledger调查与疑似假钱包相关的8600万美元加密货币损失
要点速览
- •Ledger正在调查报告损失超过8600万美元的加密货币盗窃事件,受害者为通过经销商CryptoBilis购买硬件钱包的东南亚用户。
- •受影响设备疑似在送达客户之前被假冒或篡改,Ledger已指示CryptoBilis在调查期间暂停销售与发货。
- •2026年10月9日,链上分析师Specter追踪到来自数百个受害者钱包的被盗资金,横跨以太坊、TRON和比特币,并在每个网络上识别出多个盗窃地址。
- •币安创始人CZ向近期购买Ledger设备的用户发出警告,将此事件定性为局限于单一供应商的供应链攻击,而非影响Ledger硬件钱包的普遍缺陷。
- •被盗资产的追回预计将依赖于交易所和服务提供商对与已识别盗窃地址相关的存款进行标记或冻结,进一步进展有待Ledger的持续调查。

Ledger正在调查一起涉及超过8600万美元的报告加密货币损失事件,涉及通过经销商CryptoBilis购买硬件钱包的东南亚用户。受影响的设备疑似在送达客户之前被假冒或篡改,在调查继续进行期间,该公司已指示该经销商暂停销售与发货。
此次调查源于X和Reddit上一波Ledger用户报告的钱包资金被清空事件。2026年10月9日,链上分析师Specter追踪到被盗资金横跨以太坊、TRON和比特币,识别出来自数百个受害者钱包的流入。调查结果指向可能是局限于单一经销商的供应链攻击,而非影响所有Ledger硬件钱包的漏洞。币安创始人赵长鹏(广为人知的CZ)也向近期购买Ledger设备的用户发出了警告。
疑似硬件钱包入侵可能如何发生
Ledger是使用最广泛的硬件钱包制造商之一,其设备旨在将私钥保存在离线状态,降低其暴露于钓鱼和恶意软件等互联网攻击的风险。此次报告的事件引发了关于被入侵的硬件钱包如何暴露加密货币持仓的疑问,因为这种保护完全取决于用户收到的设备是未经篡改的正品。
如果假冒或被篡改的设备是通过经销商分销的,攻击者有可能在客户开始使用产品之前就破坏钱包安全。第三方经销商处于制造商与买家之间的分销链条中,这也是硬件钱包安全指引长期以来建议买家通过官方或授权销售渠道购买的原因。目前可获得的信息尚未确定疑似问题设备是如何导致报告的盗窃行为的。Ledger的调查需要确定入侵方式并识别受影响的产品。
Specter的链上分析识别出多个接收受害者资金的盗窃地址,分布在三大区块链网络上。
There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) October 9, 2026
Post: https://x.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw
已识别的地址包括以bc1q开头的比特币地址、以T开头的TRON地址,以及以0x开头的以太坊地址。这种跨链活动表明,报告的损失不限于单一加密货币。
此次事件规模仍然重大,报告损失超过8600万美元。然而,现有信息并未提供按区块链划分的最终明细、经确认的受害者人数,或迄今为止追回的总额。
Ledger用户应了解的事项
Ledger指示CryptoBilis暂停销售与发货是调查进行期间的预防性措施。这并不表明Ledger的整个硬件钱包产品线已被入侵。CZ同样将目前收集的证据定性为指向涉及单一供应商的局部供应链攻击,而非影响Ledger设备的普遍缺陷。
Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…
— CZ BNB (@cz_binance) October9, 2026
n> Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw
对加密货币持有者而言,此次事件凸显了一种超越软件漏洞和交易所被攻击的安全风险:设备送达买家手中的实体供应链。通过可信渠道购买硬件钱包有助于降低接触假冒产品的风险,用户在验证设备和设置钱包时应遵循制造商的官方指引。
任何对近期购买的设备感到担忧的用户,应避免将现有助记词输入未经验证的软件或网站。助记词可以直接访问钱包控制的资金,任何助记词的人都可以转走相关余额。怀疑设备可能被入侵的用户应遵循官方安全指引,并考虑将资产转移至经验证的安全钱包。
区块链分析的作用
此次调查还凸显了区块链分析在跨网络追踪被盗加密货币方面的作用。由于公共区块链记录每笔交易,分析师可以在被盗资金离开受害者钱包后继续追踪其流向。Specter识别出与报告盗窃相关的多个地址,为调查人员追踪资金动向提供了潜在线索。CZ表示,他期待行业参与者协助追踪并追回资产。不过,追踪通常只是第一步而非终点;加密货币盗窃案件中的资产追回通常依赖于交易所和服务提供商对与已识别盗窃地址相关的存款进行标记或冻结。
目前,关键的区别在于疑似经销商层面的问题与Ledger整体硬件钱包系统已被确认的漏洞之间。调查仍需确定设备是如何被入侵的、有多少用户受到影响,以及被盗资金能否追回。接下来的具体进展预计将来自Ledger的持续调查以及追踪已识别地址的分析师。