Ledger 調查與經銷商 CryptoBilis 相關的加密錢包竊案,損失估計超過 8,600 萬美元
重點速覽
- •Ledger 已要求 CryptoBilis 停止銷售和出貨其設備,並警告近 90 天內向該經銷商購買的客戶不要進行設定。
- •鏈上調查員 Specter 追蹤到數百名受害者的存款流入持有近 8,700 萬美元的可疑地址,包含約 4,200 萬美元的 Ethereum、1,760 萬美元的 Bitcoin 和 1,650 萬美元的 USDT,分布在 Bitcoin、Ethereum 和 TRON 網路上。
- •Ledger 尚未確定失竊報告的原因,也未核實總損失,但公司表示沒有證據顯示其硬體錢包或底層基礎設施遭到直接攻擊。
- •幣安創辦人趙長鵬(CZ)表示,此事件似乎僅單一經銷商的供應鏈攻擊,並稱 BNB 生態系統和更廣泛的加密貨幣社群將協助追蹤被盜資金。
- •已啟用從 CryptoBilis 購買的設備的客戶,被建議將資產轉移至新的 Ledger signer 並產生全新的恢復短語。

Ledger 正在調查透過在東南亞經營業務的經銷商 CryptoBilis 購買其硬體錢包的客戶遭遇加密貨幣失竊的報告。該公司於 2026 年 10 月 9 日公布這項調查,與此同時,鏈上調查員 Specter 估計,與此案相關的可疑地址在 Bitcoin、Ethereum 和 TRON 網路上收到超過 8,600 萬美元。
硬體錢包的設計目的是將使用者的私鑰離線保存,而 Ledger 是此類設備最廣泛使用的製造商之一。這種離線模式是該產品的賣點所在:私鑰應保存在設備上並與連接網際網路的電腦隔離,因此設備出廠後未經拆動地送達使用者手中至關重要。
隨著調查推進,Ledger 已要求 CryptoBilis 停止銷售和出貨 Ledger 設備。根據發布於 Ledger 在 X 上的支援帳號 的警告,該公司同時呼籲近 90 天內向該經銷商購買設備的客戶不要進行設定。
已啟用從 CryptoBilis 購買的設備的客戶,被建議將其資產轉移至新的 Ledger signer。Ledger 另外建議為替換設定產生全新的恢復短語。
恢復短語是一組可用於重新存取加密貨幣錢包的單詞,任何知道該短語的人實際上就控制了資金——這正是使用者一再被警告絕不可與任何人分享該短語、也不可將其輸入不受信任網站的原因。合法的恢復短語是在設定過程中由設備本身產生的;由賣方或任何其他人提供的恢復短語絕不應使用。
Ledger 尚未說明這些失竊報告的原因,也未核實總財務損失或受影響客戶的數量。因此,事件的原因和損失的確切規模仍是未解之謎。
鏈上調查員追蹤數百萬美元至被標記地址
Specter 表示,他能夠追蹤到收到數百名受害者存款的可疑錢包地址。此類追蹤依賴於區塊鏈帳本的公開性質,地址之間的轉帳對任何人都是可見的。這項分析涵蓋了 Bitcoin、Ethereum 和 TRON,但目前沒有確認所有報告的案件彼此相關。
根據這位調查員的估計,被標記的地址總計持有近 8,700 萬美元。該數字包含約 4,200 萬美元的 Ethereum、1,760 萬美元的 Bitcoin,以及 1,650 萬美元的 USDT(Tether 的美元掛鉤穩定幣)。這些金額代表可疑地址上的報告持倉,而非經獨立核實的最終損失數字,也就是說,在調查人員繼續審查交易的同時,總體美元損失仍然未知。
Ledger 已表示,沒有證據顯示其硬體錢包或底層基礎設施遭到直接攻擊。儘管如此,調查仍須確定受影響的客戶是如何失去資金存取權限的。
涉嫌供應鏈攻擊使硬體錢包安全成為焦點
幣安創辦人趙長鵬(Changpeng Zhao,人稱 CZ)在 X 上發文表示,此事件「似乎屬於孤立事件」,並提出這些報告可能是單一經銷商供應鏈攻擊的結果。
⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.
Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.
Ledger is one of the most…
— CZ 🔶 BNB (@cz_binance) October 9, 2026
在供應鏈攻擊中,犯罪分子會在產品送達客戶之前進行干預。設備可能在運輸途中被改動,或在生產時就帶有攻擊者已知的恢復短語——也就是說,入侵在設備送達使用者門口之前就已發生。
前 Mt. Gox 執行長 Mark Karpelès 也對供應鏈可能受到干預表示擔憂。不過,調查人員尚未確認設備是否曾被改動、更換,或附有已遭泄露的恢復短語。
因此,客戶不應假設所有 Ledger 設備和經銷商都承載相同的風險。現有資訊顯示,問題可能出在特定的一位賣家,但調查仍在進行中。
CZ 補充說,BNB 生態系統的參與者和更廣泛的加密貨幣社群也將協助追蹤被盜資金。然而,追蹤交易並不能確保調查人員能夠追回資產。
Ledger 目前正在警告近 90 天內向 CryptoBilis 購買其設備的客戶。受影響的使用者應遵循該公司的官方更新,並僅透過官方管道聯繫 Ledger。
此事件突顯了從可信來源購買硬體錢包的必要性——並且絕不使用由賣方或任何第三方提供的恢復短語。