硬件钱包巨头Ledger确认设备遭植入非法硬件,涉及超8600万美元损失
知名硬件钱包制造商Ledger在其一款设备中发现了未经授权的硬件植入物,这一发现进一步加剧了外界对第三方转售钱包安全性的担忧。此次事件与通过东南亚某名为“CryptoBilis”的经销商购买的受损钱包有关,据报告,这些钱包涉及的损失超过8600万美元,涵盖比特币、以太坊和波场等资产。
持续调查与用户联络
周日,Ledger在X平台发布更新,确认其正在对受损设备进行调查。公司表示,已开始在相关执法机构的合作下联系受影响的用户,并继续收集信息。
一名区块链分析师估计,所有受影响钱包的总损失超过8600万美元。然而,Ledger尚未确认确切的受影响客户数量。Ledger已证实,在一名用户通过东南亚第三方经销商购买的硬件钱包中发现了未经授权的设备组件。作为 ongoing 调查的一部分,公司正直接联系受害者。
Ledger呼吁任何掌握案件相关信息的人士联系其赏金计划(Bounty Program),强调在确定损害范围和来源的过程中,需要社区的协助。
安全焦点转向第三方经销商
该事件引发了关于从经销商处购买硬件钱包安全性的质疑,即使是此前被列入授权名单的经销商也不例外。曾在印度尼西亚、马来西亚和菲律宾作为Ledger产品官方经销商运营的CryptoBilis,已在调查启动后暂停了所有硬件钱包的销售。
Ledger表示,目前正与CryptoBilis就后续步骤进行持续讨论,但尚不清楚该问题是否仅限于此,或是否影响该经销商分销的其他更多设备。
未经授权植入物的存在引发了这样一种可能性:即设备在制造完成后、到达最终用户手中之前的某个环节被篡改。目前,无论是Ledger还是CryptoBilis均未澄清设备是如何、何时以及由谁被 compromising 的。
Ledger坚称,其内部生产流程和供应链未受侵害,这表明事件可能仅限于通过CryptoBilis分销的设备。
针对CryptoBilis客户的安全建议
Ledger敦促从CryptoBilis购买硬件钱包的客户,在持续调查提供进一步明确信息之前,不要设置未使用的设备。对于已经激活此类设备的用户,建议遵循既定的安全协议,使用全新的助记词将资金转移至新的Ledger钱包中。
公司重申,切勿泄露助记词至关重要,且确保任何新设备来自可信来源,以最大限度地降低风险。
最近的这起事件表明,即使是通过官方渠道获取的钱包,如果供应链不完全安全,也可能受到侵害。这凸显了所有加密货币持有者保持警惕的必要性。
损失规模与未来步骤
调查人员表示,估计损失超过8600万美元,影响了比特币、以太坊和波场的持有者。这一数字由区块链专家Specter报告,但尚未得到Ledger的核实。
| 资产类型 | 估计损失 | 受损来源 |
|---|---|---|
| 比特币 (Bitcoin) | 包含在8600万美元总额中 | 植入式Ledger设备 |
| 以太坊 (Ethereum) | 包含在8600万美元总额中 | 植入式Ledger设备 |
| 波场 (Tron) | 包含在8600万美元总额中 | 植入式Ledger设备 |
当局尚未披露最终受影响客户的数量,也未说明情况是否超出CryptoBilis分销设备的范围。随着Ledger和CryptoBilis共同努力厘清时间线、篡改来源以及可能的补救措施,调查仍在继续。