• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger钱包遭洗劫:比特币、以太坊和TRON上损失高达9290万美元

2026-10-11 01:44:38
收藏

Ledger硬件钱包基础设施遭攻击,约9290万美元资产被盗

据相关报道,一起与Ledger硬件钱包基础设施相关的资金盗刷事件,导致比特币、以太坊和波场(TRON)三大区块链网络上的资产损失总计约9290万美元。此次事件横跨三个独立的区块链网络,使其成为有记录以来分布最广的硬件钱包相关损失案例之一。



事件详情概述

该事件被描述为与Ledger相关,意味着损失在某种程度上与Ledger生态系统有关,而非仅局限于设备固件本身。U.Today的调查提供了关于9290万美元损失金额的主要报道;社交媒体上流传的各链损失分配数据尚未经证实,应视为未确认信息,直到Ledger或可信的区块链取证公司发布经核实的详细报告。

此次盗刷涉及存储在比特币、以太坊和波场钱包中的资产。由于这三个网络使用不同的地址格式和交易模型,如此大规模的协调性损失暗示了以下几种可能性:存在共享的签名漏洞、供应链组件遭到破坏,或者是针对用户的钓鱼攻击,从而提取了助记词,而非直接利用设备固件漏洞。

这并非Ledger更广泛的生态系统首次卷入大规模损失事件。此前,在Binance创始人赵长鹏呼吁对钱包进行隔离后,发生了一起价值8600万美元的Ledger经销商黑客攻击事件。那次攻击同样利用了核心设备之外的供应链环节,说明了硬件钱包的安全性远不止于设备本身。



各受影响区块链的具体情况

比特币(Bitcoin):由于其UTXO(未花费交易输出)模型,任何被盗的BTC都可以通过链上追踪,从受 compromised 的地址一直追踪到目标钱包。关注此事件比特币部分的链上调查人员可以在Mempool.space上监控整合活动,因为地址聚类往往能揭示攻击者的钱包基础设施。

以太坊(Ethereum):以太坊的损失包括ETH以及受困钱包中持有的任何ERC-20代币。

波场(TRON):波场托管着大量的USDT稳定币流通量,这意味着稳定币持仓可能占报道总额的重大比例,尽管目前尚未发布经过验证的详细分解数据。

此次跨链盗刷在取证方面具有重要意义。同时盗取三条链资产的攻击者,要么获取了生成所有链密钥的全套助记词,要么并行部署了单独的 exploits。影响多个链的硬件钱包攻击已成为一种 recurring pattern(反复出现的模式),正如据报道波及1000多个比特币地址的Coldcard事件所示,外围弱点(如供应链篡改)可能会削弱即使拥有强大安全声誉的设备。



对Ledger用户的建议

在Ledger发布官方事后分析报告之前,持有Ledger关联钱包资产的用户应密切监控其地址是否有未经授权的资金流出,并在攻击向量得到确认前避免发起新的交易。如果漏洞涉及助记词提取而非固件漏洞,将资产转移至由未受感染设备上生成的新助记词的新钱包是适当的应对措施。

以太坊用户还应撤销授予智能合约的任何代币授权,因为受损的助记词不仅暴露ETH余额,还暴露任何已批准的合约交互。持有USDT的波场用户若怀疑存在实时风险,应直接联系Tether,因为在确认的盗窃场景中,Tether保留冻结特定USDT地址的能力。

Ellipal钱包用户遭遇的300万美元XRP盗窃案提供了一个可比较的案例研究,展示了硬件钱包周边攻击如何从初始入侵发展到跨多个网络的资产清算。截至本文撰写时,Ledger尚未发布正式声明确认9290万美元这一数字;读者应关注Ledger的官方渠道以获取经核实的更新。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%