Ledger 調查與疑似假貨錢包相關的 8,600 萬美元加密貨幣損失
重點速覽
- •Ledger 正在調查超過 8,600 萬美元的加密貨幣損失,涉及透過經銷商 CryptoBilis 購買硬體錢包的東南亞用戶。
- •受影響的裝置疑似的在送達客戶前即為仿冒品或遭竄改,Ledger 已指示 CryptoBilis 在調查期間暫停銷售與出貨。
- •2026 年 10 月 9 日,鏈上分析師 Specter 追蹤到來自數百個受害錢包的被竊資金,橫跨 Ethereum、TRON 與 Bitcoin,並在每個網路上確認了多個竊盜地址。
- •幣安創辦人 CZ 向近期購買 Ledger 裝置的用戶發出警示,並將此次事件描述為侷限於單一供應商的供應鏈攻擊,而非普遍影響 Ledger 硬體錢包的缺陷。
- •被竊資產的追回預計將取決於交易所與服務提供商對與已確認竊盜地址相關的存款進行標記或凍結,Ledger 持續進行的調查預計將帶來進一步更新。

Ledger 正在調查超過 8,600 萬美元的加密貨幣損失,涉及透過經銷商 CryptoBilis 購買硬體錢包的東南亞用戶。受影響的裝置疑似的在送達客戶前即為仿冒品或遭竄改,該公司已指示經銷商在調查期間暫停銷售與出貨。
這項調查源自 X 與 Reddit 上 Ledger 用戶接連回報錢包資產被盜領的事件。2026 年 10 月 9 日,鏈上分析師 Specter 追蹤到被竊資金橫跨 Ethereum、TRON 與 Bitcoin,並確認來自數百個受害錢包的資金流入。調查結果指向可能是侷限於單一經銷商的供應鏈攻擊,而非影響 Ledger 硬體錢包整體的漏洞。幣安創辦人趙長鵬(Changpeng Zhao,通稱 CZ)也向近期購買 Ledger 裝置的用戶發出警示。
疑似的硬體錢包入侵事件可能如何發生
Ledger 是使用最廣泛的硬體錢包製造商之一,其裝置設計為將私鑰離線保存,以降低遭受釣魚與惡意軟體等網路攻擊的風險。此次通報的事件引發了關於遭入侵硬體錢包如何暴露加密貨幣資產的疑問,因為這種保護完全取決於用戶收到的裝置在出貨前未曾被動過手腳。
如果仿冒或遭竄改的裝置是透過經銷商流通,攻擊者便可能在客戶開始使用產品之前就危及錢包安全。第三方經銷商在配送鏈中介於製造商與買家之間,這正是硬體錢包安全指引長期建議買家選擇官方或授權銷售管道的原因。目前掌握的資訊尚無法確定這些可疑裝置是如何造成通報的失竊。Ledger 的調查將需要確定入侵方式,並確認哪些產品受到影響。
Specter 的鏈上分析發現多個竊盜地址,接收來自三大區塊鏈網路上受害者的資金。
There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) October 9, 2026
Post: https://x.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw
已確認的地址包括以 bc1q 開頭的 Bitcoin 地址、以 T 開頭的 TRON 地址,以及以 0x 開頭的 Ethereum 地址。這種跨鏈活動顯示通報的損失並不侷限於單一加密貨幣。
此次事件的規模仍然重大,通報損失過 8,600 萬美元。然而,目前可得的資訊並未提供按區塊鏈劃分的最終明細、確認的受害者人數,或迄今追回的總金額。
Ledger 用戶應該知道的事
Ledger 指示 CryptoBilis 暫停銷售與出貨,是調查進行期間的預防性措施。這並不代表 Ledger 整個硬體錢包產品線已遭入侵。CZ 同樣將目前掌握的證據描述為指向涉及單一供應商的地區性供應鏈攻擊,而非普遍影響 Ledger 裝置的缺陷。
Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…
— CZ BNB (@cz_binance) October 9, 2026
Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw
對加密貨幣持有者而言,這起事件凸顯了超越軟體漏洞與交易所遭駭的安全性風險:裝置送達買家所經過的實體供應鏈。透過可信管道購買硬體錢包有助於降低接觸仿冒品的風險,用戶在驗證裝置與設置錢包時也應遵循製造商的官方指引。
任何對近期購買的裝置感到疑慮的人,都應避免將現有的助記詞輸入未經驗證的軟體或網站。助記詞可直接存取錢包所控制的資金,任何取得它的人都能轉走相關餘額。懷疑裝置可能遭入侵的用戶應遵循官方安全指引,並考慮將資產轉移至經過驗證的安全錢包。
區塊鏈分析的作用
這項調查也突顯了區塊鏈分析在追蹤跨網路被竊加密貨幣方面的作用。由於公開區塊鏈記錄每一筆交易,分析師即使在資金離開受害者錢包後,仍可追蹤被竊資金的流向。Specter 已確認多個與通報竊案相關的地址,為調查人員追蹤資金動向提供了潛在線索。CZ 表示他期望業界參與者協助追蹤並追回這些資產。然而,追蹤通常只是起點而非終點;加密貨幣竊案中的資金追回,通常取決於交易所與服務提供商對與已確認竊盜地址相關的存款進行標記或凍結。
就目前而言,關鍵區別在於疑似經銷商層級的入侵事件,與 Ledger 更廣泛的硬體錢包系統存在已確認漏洞之間的差異。調查仍須確定裝置是如何遭入侵、有多少用戶受影響,以及是否有任何被竊資金能夠追回。具體的後續進展,預計將來自 Ledger 持續進行的調查,以及追蹤這些已確認地址的分析師。