简报
Ledger正在调查一起涉及超过8600万美元加密货币被盗的案件,并已指示东南亚经销商CryptoBilis暂停设备销售。区块链研究人员追踪了跨三个网络的可疑交易,而前Mt. Gox首席执行官Mark Karpelès正在调查是否存在恶意硬件植入物。币安创始人赵长鹏(CZ)警告称可能存在供应链攻击,Ledger则建议受影响客户考虑转移其资产。
据报道,从Ledger钱包用户处被盗的加密货币金额已超过8600万美元,引发了关于可能涉及受损硬件设备的供应链攻击的担忧。根据Ledger支持部门的说法,该公司正在调查涉及从CryptoBilis购买硬件钱包的客户的资金被盗报告,该经销商在东南亚地区运营。
Ledger要求CryptoBilis暂停设备销售
在调查报告的加密货币盗窃案期间,Ledger向通过CryptoBilis购买设备的客户发出了预防性指示。根据公司公告,在过去90天内从该经销商购买设备的客户应避免激活未配置的钱包。
Ledger正在调查来自东南亚用户的资金丢失报告,这些用户从名为CryptoBillis的经销商处购买了产品。作为预防措施,并等待调查结果,我们已要求CryptoBilis暂停所有Ledger设备的销售和发货。…—— Ledger Support (@Ledger_Support) 2026年10月9日
对于已经初始化设备的客户,建议他们考虑将持有的加密货币转移到具有不同助记词的新Ledger签名设备上。公司还指导受影响客户前往其官方支持渠道寻求帮助,并获取有关调查的更多信息。
研究人员在多个区块链上追踪超过8600万美元
区块链研究人员确定了涉及数百个钱包的可疑加密货币交易,提供了关于报道的盗窃规模的其他细节。根据区块链调查员Specter于10月9日的分析,十个可疑地址在比特币、以太坊和TRON网络上接收了超过8600万美元的资金。
研究人员发现,在最近评估中, Identified addresses持有约2500万美元,表明大量资金已被转移至其他地方。另一位调查员tanuki42此前确定了八个可疑地址,并估计损失超过7200万美元。
X和Reddit上有关于Ledger用户钱包被清空的报告。我追踪了盗窃地址,并识别出来自几个主要区块链(包括以太坊、TRON和比特币)上数百个受害者钱包的流入。总损失超过8600万美元…pic.twitter.com/c5dhQeAZ0l — Specter (@SpecterAnalyst) 2026年10月9日
Specter随后的发现包括上述八个地址以及另外两个比特币地址,扩大了与涉嫌盗窃相关的地址数量。安全联盟(Security Alliance)也敦促受影响的加密货币持有者联系其SEAL 911服务,以协助追踪被盗资产并报告可疑交易。
前Mt. Gox首席执行官调查可能的硬件植入物
调查还引起了人们对潜在硬件篡改的关注,前Mt. Gox首席执行官Mark Karpelès正在检查Ledger设备内部是否安装了恶意组件。据Karpelès称,他正在调查攻击者是否在将硬件钱包分发给客户之前对其进行了物理修改。他请求拍摄受影响设备内部电路板的照片,以确定是否在合法硬件旁边安装了未经授权组件。他的调查还突出了Ledger“真伪验证”功能的局限性,该功能通过其安全架构验证设备的真实性。
8600万美元Ledger钱包盗窃案背后可能是供应链攻击。前Mt. Gox首席执行官Mark Karpelès正在调查是否有可能影响东南亚客户的供应链攻击中将恶意硬件植入物插入Ledger设备。Ledger已…https://t.co/Zew4LAihRl — Bitcoin News (@BitcoinNewsCom) 2026年10月9日
Ledger的文件承认,当原始安全元件保持完整时,其验证过程无法识别某些未经授权的物理修改。Karpelès尚未确认受影响设备中存在恶意植入物,使得疑似供应链攻击仍未得到证实。
币安创始人CZ提出供应链安全问题
币安创始人赵长鹏(Changpeng Zhao)也谈及了这起盗窃案,指出通过单一经销商分销的受损设备可能解释了这些事件。据赵先生称,初步信息指向可能涉及假冒或篡改硬件钱包的供应链攻击。他强调Ledger既定的安全记录,同时承认硬件设备在分发过程中容易受到干扰。赵先生建议加密货币持有者在购买钱包时要谨慎,并在收到新设备后立即避免转移大量资金。
一个安全提示:当你购买硬件钱包(或下载新的软件钱包)时,在向其转移任何有意义的资金之前,让它放置几周。并在那些周(及之后)关注新闻,以防黑客攻击等。硬件可能会被篡改,软件…https://t.co/TFsx64UihY — CZ
BNB (@cz_binance) 2026年10月9日
赵长鹏表示有信心区块链行业参与者将协助调查人员追踪被盗加密货币并支持潜在的恢复工作。
这对Ledger用户意味着什么
未解决的攻击方式使Ledger客户面临不确定性,不确定报道的盗窃案是涉及受损硬件、恶意应用程序还是网络钓鱼攻击。用户应验证钱包软件来源,避免将助记词输入计算机或移动设备,并在授权之前仔细检查交易。如果调查人员确定存在受感染的第三方应用程序或网络钓鱼方案,更强的软件验证和助记词保护可以帮助防止类似事件发生。如果确认存在硬件或固件漏洞,则可能需要安全更新或迁移到具有不同助记词的新配置设备。
研究人员还在监控可疑的加密货币地址,包括据报道持有211 BTC的一个地址,以查看与涉嫌盗窃有关的进一步动向。估计的8600万美元损失仍由独立报告,而非由Ledger官方确认,额外的受害者报告可能会改变这一数字。Ledger的调查仍在进行中,攻击方法、受影响客户数量以及总确认财务损失仍不确定。
BNB (@cz_binance) 2026年10月9日