Ledger硬件钱包基础设施遭攻击,约9290万美元资产被盗
据相关报道,一起与Ledger硬件钱包基础设施相关的资金盗刷事件,导致比特币、以太坊和波场(TRON)三大区块链网络上的资产损失总计约9290万美元。此次事件横跨三个独立的区块链网络,使其成为有记录以来分布最广的硬件钱包相关损失案例之一。
事件详情概述
该事件被描述为与Ledger相关,意味着损失在某种程度上与Ledger生态系统有关,而非仅局限于设备固件本身。U.Today的调查提供了关于9290万美元损失金额的主要报道;社交媒体上流传的各链损失分配数据尚未经证实,应视为未确认信息,直到Ledger或可信的区块链取证公司发布经核实的详细报告。
此次盗刷涉及存储在比特币、以太坊和波场钱包中的资产。由于这三个网络使用不同的地址格式和交易模型,如此大规模的协调性损失暗示了以下几种可能性:存在共享的签名漏洞、供应链组件遭到破坏,或者是针对用户的钓鱼攻击,从而提取了助记词,而非直接利用设备固件漏洞。
这并非Ledger更广泛的生态系统首次卷入大规模损失事件。此前,在Binance创始人赵长鹏呼吁对钱包进行隔离后,发生了一起价值8600万美元的Ledger经销商黑客攻击事件。那次攻击同样利用了核心设备之外的供应链环节,说明了硬件钱包的安全性远不止于设备本身。
各受影响区块链的具体情况
比特币(Bitcoin):由于其UTXO(未花费交易输出)模型,任何被盗的BTC都可以通过链上追踪,从受 compromised 的地址一直追踪到目标钱包。关注此事件比特币部分的链上调查人员可以在Mempool.space上监控整合活动,因为地址聚类往往能揭示攻击者的钱包基础设施。
以太坊(Ethereum):以太坊的损失包括ETH以及受困钱包中持有的任何ERC-20代币。
波场(TRON):波场托管着大量的USDT稳定币流通量,这意味着稳定币持仓可能占报道总额的重大比例,尽管目前尚未发布经过验证的详细分解数据。
此次跨链盗刷在取证方面具有重要意义。同时盗取三条链资产的攻击者,要么获取了生成所有链密钥的全套助记词,要么并行部署了单独的 exploits。影响多个链的硬件钱包攻击已成为一种 recurring pattern(反复出现的模式),正如据报道波及1000多个比特币地址的Coldcard事件所示,外围弱点(如供应链篡改)可能会削弱即使拥有强大安全声誉的设备。
对Ledger用户的建议
在Ledger发布官方事后分析报告之前,持有Ledger关联钱包资产的用户应密切监控其地址是否有未经授权的资金流出,并在攻击向量得到确认前避免发起新的交易。如果漏洞涉及助记词提取而非固件漏洞,将资产转移至由未受感染设备上生成的新助记词的新钱包是适当的应对措施。
以太坊用户还应撤销授予智能合约的任何代币授权,因为受损的助记词不仅暴露ETH余额,还暴露任何已批准的合约交互。持有USDT的波场用户若怀疑存在实时风险,应直接联系Tether,因为在确认的盗窃场景中,Tether保留冻结特定USDT地址的能力。
Ellipal钱包用户遭遇的300万美元XRP盗窃案提供了一个可比较的案例研究,展示了硬件钱包周边攻击如何从初始入侵发展到跨多个网络的资产清算。截至本文撰写时,Ledger尚未发布正式声明确认9290万美元这一数字;读者应关注Ledger的官方渠道以获取经核实的更新。
BTC
ETH
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注