• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger确认受影响钱包存在未经授权硬件植入——CryptoBilis买家应如何应对

2026-10-12 01:51:18
收藏

硬件植入物导致资产损失:Ledger 确认东南亚钱包被盗事件细节及应对指南

Ledger 已确认,在其调查的东南亚钱包资金被盗事件中,查获的一台设备包含“未经授权的硬件植入物”。这是该硬件钱包制造商首次证实存在物理篡改行为。链上分析师估计,此类事件已导致用户损失超过 8600 万美元。在官方支持账户发布的最新声明中,Ledger 表示正在联系受影响的用户,同时强调其自身的安全基础设施、系统和服务未受到侵害。

事件背景与初步确认

此次发现与通过 CryptoBilis(一家 Ledger 列出的印度尼西亚、马来西亚和菲律宾经销商)销售的设备有关。针对买家,公司给出了明确指导:切勿初始化尚未设置的设备;如果已经设置过,请将资产转移至使用全新助记词生成的新钱包。

以下是已确认的事实、植入物的工作原理推测以及后续应对措施:

Ledger 官方确认内容

在 10 月 10 日的声明中,Ledger 指出:“其中一名受影响用户的设备中包含未经授权的硬件植入物。”这是该公司自 10 月 9 日启动调查以来,首次确认存在物理篡改情况。此后,CryptoBilis 暂停了所有硬件钱包库存的销售,直至审查结束。这一举措比 Ledger 最初的请求范围更广,后者仅要求暂停销售 Ledger 品牌设备。

Ledger 重申,目前“没有迹象表明 Ledger 的安全基础设施、系统或服务遭到入侵”。公司还感谢了安全机构 SEAL 911 的支持,并表示正与当局合作。同时警告称,Ledger 永远不会索要用户的 24 字恢复短语。

目前的损失金额仍为估算值。链上调查员 Specter 估计,涉及比特币、以太坊和 TRON 的总损失超过 8600 万美元;Bitquery 估计涉及 311 个钱包的损失约为 9290 万美元;研究员 Yfarmx 则估计涉及 471 个地址的疑似损失为 9340 万美元。Ledger 尚未确认上述任何具体数据。

植入物工作原理推测

关于此事件最详细的公开描述来自前 Mt. Gox 首席执行官 Mark Karpelès。他展示了一台经过修改的 Ledger Nano X 设备。据称,该设备内部藏有一块带有 LTE 模块、eSIM 卡和微控制器的电路板,微控制器连接至显示屏的 SPI 总线。

由于植入物仅在设置过程中监控屏幕显示 24 字恢复短语时的工作状态,它可以记录这些单词并通过蜂窝网络传输,而无需触碰保护私钥的安全元件。这种设计解释了为何被篡改的设备仍能通过 Ledger 的真伪验证:因为安全芯片和固件未被触动,植入物仅读取屏幕显示的内容。截至目前,Ledger 尚未发布其技术调查结果,也未证实资金正是以此方式被盗取的。

CryptoBilis 买家的应对措施

Ledger 的指导方针根据设备是否已初始化分为两种情况:

  • 未初始化的设备:过去 90 天内从 CryptoBilis 购买且尚未初始化的用户,不应开始设置过程。
  • 已初始化的设备:已经设置设备的用户应考虑将资产转移至使用新种子短语生成的新 Ledger 签名器。重用旧的助记词仍会导致相同的密钥暴露。

无论资金是否已被转移,买家都应将设备视为不可信,并通过 support.ledger.com 联系 Ledger 客服。此外,请忽略任何索要恢复短语的信息。

您的 Ledger 安全吗?

此次确认指向的是单一经销商的供应链问题,而非 Ledger 自身系统的漏洞。目前的证据仅限于通过 CryptoBilis 销售的设备,Ledger 表示正在开发增强的防篡改解决方案。直接购买的买家未被列为受影响对象。

此案再次提醒我们,自我托管的安全性不仅限于软件层面:即使密码学基础牢固,通过受污染渠道购买的钱包也可能失效。

常见问题解答 (FAQ)

我的 Ledger 安全吗?

如果您是直接从 Ledger 购买的,目前尚无迹象表明您的设备受到影响。已确认的植入物与通过经销商 CryptoBilis 销售的设备有关。

哪些设备受到影响?

Ledger 已确认一台受影响设备,但未披露具体型号或可能受到影响的设备数量。调查仍在进行中。

如果我从 CryptoBilis 购买了设备该怎么办?

请勿初始化未使用的设备。如果您已经设置了设备,请将资产转移至使用新恢复短语的新设备,并通过 support.ledger.com 联系 Ledger。

固件能检测到植入物吗?

无法可靠检测。据报道,该植入物仅监控显示屏并留安全元件 untouched(未被触动),这就是为什么被篡改的设备仍能通过真伪验证的原因。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%