硬件钱包制造商Ledger调查东南亚经销商关联的资金损失事件
硬件钱包制造商Ledger正在调查与通过东南亚经销商购买设备相关的加密货币损失报告。公司敦促可能受到影响的客户暂停设置流程,并在适用情况下将资金转移至全新钱包,直至审查继续。与此同时,独立的链上分析师已在多个网络上散布疑似钱包被盗的指控,估计损失金额达数千万美元。Ledger尚未确认这些指控与经销商关联事件之间存在任何联系。
核心要点
- Ledger表示,根据初步评估,问题似乎仅限于特定的经销商,不涉及直接从该公司购买的设备。
- 根据Ledger的指导,90天内从CryptoBilis购买的客户不应设置该设备。
- Ledger建议已设置设备的用户将资产转移到使用新生成助记词创建的新Ledger钱包中。
- Ledger尚未披露受影响客户的数量或报告损失的总价值,也未确定根本原因。
- 链上分析师声称的损失总额要大得多,但Ledger未验证这些数据,也未确认任何关联。
Ledger要求通过CryptoBilis购买的客户采取行动
Ledger在X平台(原Twitter)发布声明称,作为预防措施,公司已要求经销商CryptoBilis暂停其设备的销售和发货,以便公司调查涉及这些产品的加密货币损失报告。Ledger的警告特别针对过去90天内从CryptoBilis购买设备的客户。对于该群体,Ledger建议在调查完成之前不要设置硬件钱包。
对于已经配置设备的客户,Ledger建议他们考虑将资产转移到使用新生成助记词创建的新Ledger签名设备上。尽管Ledger尚未确认潜在的根本原因,但公司将此举描述为对已报告损失的务实应对措施。Ledger列明CryptoBilis为印度尼西亚、马来西亚和菲律宾的授权经销商。
Ledger已确认和未确认的事项
Ledger尚未披露可能受影响的客户数量,也未提供报告损失价值的估算。该公司也未公开确定事件背后的机制,或未确认任何设备是否被攻破。在向Cointelegraph提供的评论中,Ledger表示,该事件似乎仅限于经销商及其受影响的市场,且公司未收到任何涉及直接从Ledger购买设备的报告。
Ledger还声明:“Ledger的基础设施、系统和服务未被攻破”,同时强调调查仍在进行中。对用户而言,关键含义是Ledger目前的应对措施主要针对经销商渠道风险,而非更广泛系统漏洞。然而,由于Ledger尚未解释损失是如何发生的,客户应谨慎假设威胁模型已被完全理解。
链上分析师在多个网络上传播更大的盗窃估算
在Ledger的经销商调查进行时,链上研究人员在X平台上描述了涉及多个区块链地址的疑似盗窃活动。研究员tanuki42确定了8个他声称与超过7200万美元损失相关的钱包地址。另一位调查者Specter根据其X帖子估计,在Bitcoin、Ethereum和Tron上的损失超过8600万美元。这些估算尚未得到Ledger的独立确认。据称的链上盗窃与CryptoBilis相关问题之间的联系程度尚不清楚。
安全组织Security Alliance (SEAL)在X上放大了tanuki42的发现,敦促资金转移到已识别地址的用户联系其事件响应团队。SEAL未提供整体损失的独立估算,也未确定疑似盗窃的原因。
区分经销商风险与链上主张的重要性
这一情况凸显了加密事件报道中的重要不对称性:Ledger目前的立场狭窄且具有操作性,专注于特定的经销商渠道和即时客户安全措施;而链上叙事则更为广泛且具有概率性,基于地址聚类和流量分析。在没有确认事件根本原因的情况下,用户应将两条信息流视为仅在建立可信联系时才相关。Ledger未确认任一链上总数,也未说明据称的地址活动源自与经销商关联的硬件钱包。
尽管如此,Ledger的指导方针与缓解硬件钱包被攻破场景的常见做法一致:如果由于设置或处理可能导致资金暴露,最安全的途径是将剩余资产转移到在新环境中生成的新钱包(此处使用新生成的助记词)。与此同时,投资者和交易者应注意,这些发展主要集中在消费者安全和事件响应上,而非协议级漏洞的主张。关于总数和因果关系的报告不确定性也强调了为何建议受影响用户在调查结束前采取保护行动。
读者应关注Ledger关于调查结果更新的动态——特别是关于经销商供应链中疑似故障点的任何解释——以及链上分析师或事件响应团体关于基于地址的盗窃指控的任何进一步验证。