新聞加密貨幣Ledger 調查與經銷商 CryptoBilis 相關的加密錢包竊案,損失估計超過 8,600 萬美元

Ledger 調查與經銷商 CryptoBilis 相關的加密錢包竊案,損失估計超過 8,600 萬美元

作者: LiveBitcoinNews·

重點速覽

  • •Ledger 已要求 CryptoBilis 停止銷售和出貨其設備,並警告近 90 天內向該經銷商購買的客戶不要進行設定。
  • •鏈上調查員 Specter 追蹤到數百名受害者的存款流入持有近 8,700 萬美元的可疑地址,包含約 4,200 萬美元的 Ethereum、1,760 萬美元的 Bitcoin 和 1,650 萬美元的 USDT,分布在 Bitcoin、Ethereum 和 TRON 網路上。
  • •Ledger 尚未確定失竊報告的原因,也未核實總損失,但公司表示沒有證據顯示其硬體錢包或底層基礎設施遭到直接攻擊。
  • •幣安創辦人趙長鵬(CZ)表示,此事件似乎僅單一經銷商的供應鏈攻擊,並稱 BNB 生態系統和更廣泛的加密貨幣社群將協助追蹤被盜資金。
  • •已啟用從 CryptoBilis 購買的設備的客戶,被建議將資產轉移至新的 Ledger signer 並產生全新的恢復短語。
Ledger 調查與經銷商 CryptoBilis 相關的加密錢包竊案,損失估計超過 8,600 萬美元

Ledger 正在調查透過在東南亞經營業務的經銷商 CryptoBilis 購買其硬體錢包的客戶遭遇加密貨幣失竊的報告。該公司於 2026 年 10 月 9 日公布這項調查,與此同時,鏈上調查員 Specter 估計,與此案相關的可疑地址在 Bitcoin、Ethereum 和 TRON 網路上收到超過 8,600 萬美元。

硬體錢包的設計目的是將使用者的私鑰離線保存,而 Ledger 是此類設備最廣泛使用的製造商之一。這種離線模式是該產品的賣點所在:私鑰應保存在設備上並與連接網際網路的電腦隔離,因此設備出廠後未經拆動地送達使用者手中至關重要。

隨著調查推進,Ledger 已要求 CryptoBilis 停止銷售和出貨 Ledger 設備。根據發布於 Ledger 在 X 上的支援帳號 的警告,該公司同時呼籲近 90 天內向該經銷商購買設備的客戶不要進行設定。

已啟用從 CryptoBilis 購買的設備的客戶,被建議將其資產轉移至新的 Ledger signer。Ledger 另外建議為替換設定產生全新的恢復短語。

恢復短語是一組可用於重新存取加密貨幣錢包的單詞,任何知道該短語的人實際上就控制了資金——這正是使用者一再被警告絕不可與任何人分享該短語、也不可將其輸入不受信任網站的原因。合法的恢復短語是在設定過程中由設備本身產生的;由賣方或任何其他人提供的恢復短語絕不應使用。

Ledger 尚未說明這些失竊報告的原因,也未核實總財務損失或受影響客戶的數量。因此,事件的原因和損失的確切規模仍是未解之謎。

鏈上調查員追蹤數百萬美元至被標記地址

Specter 表示,他能夠追蹤到收到數百名受害者存款的可疑錢包地址。此類追蹤依賴於區塊鏈帳本的公開性質,地址之間的轉帳對任何人都是可見的。這項分析涵蓋了 Bitcoin、Ethereum 和 TRON,但目前沒有確認所有報告的案件彼此相關。

根據這位調查員的估計,被標記的地址總計持有近 8,700 萬美元。該數字包含約 4,200 萬美元的 Ethereum、1,760 萬美元的 Bitcoin,以及 1,650 萬美元的 USDT(Tether 的美元掛鉤穩定幣)。這些金額代表可疑地址上的報告持倉,而非經獨立核實的最終損失數字,也就是說,在調查人員繼續審查交易的同時,總體美元損失仍然未知。

Ledger 已表示,沒有證據顯示其硬體錢包或底層基礎設施遭到直接攻擊。儘管如此,調查仍須確定受影響的客戶是如何失去資金存取權限的。

涉嫌供應鏈攻擊使硬體錢包安全成為焦點

幣安創辦人趙長鵬(Changpeng Zhao,人稱 CZ)在 X 上發文表示,此事件「似乎屬於孤立事件」,並提出這些報告可能是單一經銷商供應鏈攻擊的結果。

⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.

Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.

Ledger is one of the most…

— CZ 🔶 BNB (@cz_binance) October 9, 2026

在供應鏈攻擊中,犯罪分子會在產品送達客戶之前進行干預。設備可能在運輸途中被改動,或在生產時就帶有攻擊者已知的恢復短語——也就是說,入侵在設備送達使用者門口之前就已發生。

前 Mt. Gox 執行長 Mark Karpelès 也對供應鏈可能受到干預表示擔憂。不過,調查人員尚未確認設備是否曾被改動、更換,或附有已遭泄露的恢復短語。

因此,客戶不應假設所有 Ledger 設備和經銷商都承載相同的風險。現有資訊顯示,問題可能出在特定的一位賣家,但調查仍在進行中。

CZ 補充說,BNB 生態系統的參與者和更廣泛的加密貨幣社群也將協助追蹤被盜資金。然而,追蹤交易並不能確保調查人員能夠追回資產。

Ledger 目前正在警告近 90 天內向 CryptoBilis 購買其設備的客戶。受影響的使用者應遵循該公司的官方更新,並僅透過官方管道聯繫 Ledger。

此事件突顯了從可信來源購買硬體錢包的必要性——並且絕不使用由賣方或任何第三方提供的恢復短語。

來源:Live Bitcoin News