CryptoCoin文章上線

Ledger 調查 8,600 萬美元加密貨幣遭竊後可能發生的錢包竄改事件

Claude AI
Ledger 調查 8,600 萬美元加密貨幣遭竊後可能發生的錢包竄改事件

目錄

你可能想知道

  • 透過 CryptoBilis 購買 Ledger 裝置的客戶需要了解什麼?
  • Ledger 是否已確認其裝置、系統或錢包技術遭到入侵?

主要議題

Ledger 正在調查相關報告:數百個與 CryptoBilis 所售裝置相關聯的錢包可能遭竊取加密貨幣。CryptoBilis 是一家東南亞轉售商。化名區塊鏈調查員 Specter 在 X 上表示,潛在損失可能超過 $86 million。然而,損失金額、受影響客戶人數,以及各起事件之間的關聯性,均尚未經過獨立查證。

這些報告受到關注,因為 Ledger 是大型硬體錢包製造商。其裝置旨在讓用來存取加密貨幣的私鑰保持離線。Ledger 承認收到透過 CryptoBilis 購買裝置的客戶所提出的相關報告,但尚未確認所報導的損失金額,也尚未查明疑似竊案的原因。

Specter 表示,在使用者於 X 和 Reddit 發文通報後,他們追查到疑似遭竊資金的地址,涉及 Bitcoin、Ethereum 和 Tron。現有資訊無法證明所有報告所述的是彼此相關的事件。目前也不清楚這些疑似地址所指向的損失,究竟是由單一事件還是不同情況造成。

對此,Ledger 表示已要求 CryptoBilis 在調查期間暫停所有銷售和出貨。該公司建議過去 90 days 內向該轉售商購買裝置的客戶先不要開始設定裝置。已啟用錢包的客戶則獲建議,可考慮使用新產生的復原詞組,將資產轉移至新的 Ledger 裝置。

復原詞組是一串可用來還原加密貨幣錢包存取權的詞語。任何知道該詞組的人都可能控制相關資產。因此,若客戶擔心現有錢包的復原資訊可能已外洩,在可信任的裝置上產生新的詞組,並將資金移至由此建立的錢包,可作為一項預防措施。據報導,Ledger 提供的建議屬於預防性措施,並不能證明所有透過該轉售商售出的裝置都受到影響。

目前考慮的一種可能解釋是供應鏈攻擊。這類攻擊會在產品送達最終使用者之前對其動手腳。例如,裝置理論上可能在出貨時就附有攻擊者已知的復原詞組。若客戶隨後將加密貨幣存入與該詞組相關聯的錢包,攻擊者日後可能就能存取這些資金。

此案尚未證實這種可能性。沒有確鑿證據顯示 CryptoBilis 售出的裝置遭到竄改,或事件涉及預先產生的復原詞組。確切原因仍不明,Ledger 也未表示其自身系統或錢包技術遭到入侵。這項區別很重要:據稱涉及由第三方轉售商經銷產品的問題,本身並不能證明製造商的內部系統遭到入侵。

Ledger 成立於 2014 年,總部位於巴黎。該公司表示,已在全球售出超過 7 million 台裝置。其產品供希望離線管理私鑰、而非完全依賴交易所的加密貨幣投資者使用。鑑於其產品的普及程度,若其產品安全或經銷方面的疑慮獲得證實,影響可能不僅限於直接涉事的客戶。不過,目前所報導的情況仍在調查中。

這些報告也出現在加密貨幣安全局勢艱困的時期。原始文章引述了今年發生的幾起重大事件。上個月,加密貨幣交易所 Bitget 遭遇漏洞攻擊,造成超過 $350 million 的資產遭竊。根據 DefiLlama 數據,其他列出的事件包括 Liquid Network,損失約 $320 million;Drift,損失 $295 million;以及 Kelp,損失 $293 million。這些數字為持續存在的安全疑慮提供背景,但無法證實另一起涉及 Ledger 相關錢包的報告。

仍有幾個重要問題尚未解答:可能有多少使用者損失資金、疑似竊案是否彼此相關、實際損失多少加密貨幣,以及究竟是什麼機制(如果有的話)促成了這些事件。現有報告無法釐清這些問題,因此不應將所報導的總額視為已確認的損失金額。Ledger 表示,隨著調查進展,將提供最新消息。

原始文章於 Oct. 9, 14:58 UTC 更新,增補了有關 Ledger 的背景資訊。文章也包含一則關於 CoinDesk 的揭露聲明:該媒體表示,它報導加密貨幣產業,並遵循旨在維護誠信、編輯獨立性及免受偏見影響的編輯政策。CoinDesk 隸屬於 Bullish (NYSE:BLSH);Bullish 是一家以機構為服務對象的全球數位資產平台,提供市場基礎設施和資訊服務。Bullish 擁有並投資數位資產企業及數位資產,而 CoinDesk 員工(包括記者)可能會獲得以 Bullish 股權為基礎的薪酬。

重點摘要表

面向說明
報導的損失Specter 表示,數百個錢包可能有超過 $86 million 遭竊;該金額尚未經過獨立查證。
轉售商相關報告涉及由 CryptoBilis 售出的裝置;該公司是一家東南亞轉售商。
公司回應Ledger 要求 CryptoBilis 暫停銷售和出貨,並建議特定客戶不要設定裝置,或考慮轉移資產。
可能原因供應鏈攻擊是一種可能解釋,但裝置遭竄改及使用預先產生的復原詞組,均尚未獲得證實。
調查狀態受影響使用者人數、各報告之間的關聯、原因及損失總額仍不明。
更廣泛的背景其他被引述的事件包括 Bitget,損失超過 $350 million;Liquid Network,約 $320 million;Drift,$295 million;以及 Kelp,$293 million。

後續⋯⋯

接下來的重要進展,將是能釐清所報導的錢包損失是否彼此相關,以及事件如何發生的證據。在 Ledger 的調查提供更多細節之前,疑似的 $86 million 損失金額和供應鏈攻擊說法都尚未獲得證實。透過 CryptoBilis 購買裝置的客戶應遵循 Ledger 公布的指引並採取謹慎的安全措施,同時避免假設每台裝置或每個錢包都受到影響。

更廣泛而言,這些報告凸顯了產品來源、設定程序的安全性,以及復原詞組控管在加密貨幣託管上的重要性。調查結果可能有助於區分轉售商相關風險,與製造商系統或技術中的漏洞。目前掌握的事實仍有限,Ledger 承諾提供的最新消息,將有助於判斷事件的範圍和重要性。

最後編輯時間:2026/10/9