Ledger 报告的 9300 万美元漏洞调查聚焦于经销商 CryptoBilis

  |  

Ledger已要求东南亚经销商CryptoBilis暂停设备销售和发货,以便调查Bitquery估计涉及311个钱包的9290万美元钱包损失。据报道,Ledger的9300万美元漏洞于2026年10月9日曝光,但现有证据尚未证实这家硬件钱包制造商的核心基础设施遭到入侵。

要点总结

  • Ledger 的调查重点是购买 CryptoBilis 的设备。
  • Bitquery 的损失估算涵盖了五个区块链网络。
  • Ledger针对过去90天内进行的CryptoBilis购买发布了预防措施。
  • 区块链追踪和取证分析仍在进行中。

据 U.Today 报道,CryptoBilis 已获得印尼、马来西亚和菲律宾的官方分销商资格。Ledger 的回应主要针对通过该经销商购买硬件钱包的客户。

追踪 Ledger 据称的 9300 万美元漏洞

Bitquery 计算了比特币、以太坊、波场、币安币和 Polygon等加密货币的损失总额。此前的估算数字超过 7200 万美元,而区块链调查员 Specter 的独立评估则认为损失超过 8600 万美元。

Specter追踪到来自以太坊、波场和比特币数百个钱包的可疑资金接收地址。根据Bitquery的分析,在主要资金外流发生前约两周,曾进行过小额测试转账,之后在多个网络上发生了协调一致的资金转移。

研究人员还发现,一些钱包会在几秒钟内批准类似的请求。这些模式表明存在预先准备和共同控制点。

一项针对经销商的调查和一项硬件发现

目前掌握的证据并未证实Ledger 的核心基础设施遭到入侵。据 TheStreet 报道,雅虎财经转载的 Ledger 表示,现有信息表明此次事件仅限于东南亚的 CryptoBilis 平台;该公司还表示,其基础设施、系统和服务并未受到影响。

该公司告诉TheStreet,他们没有收到任何涉及直接从Ledger购买的产品的报告。

币安创始人赵长鹏将此次事件评估为涉及单个供应商的局部供应链问题。他还呼吁业内人士协助追踪和追回资产。他的评估与 Ledger 的调查结果有所不同。

前Mt. Gox首席执行官马克·卡佩莱斯分享了他从马来西亚寄来的Ledger Nano X的照片。他描述说,手机的收缩膜看起来完好无损,但他在通常放置屏幕衬垫的空间里发现了一个隐藏的电子模块。

Karpelès 要求受影响的客户提供照片,以帮助识别类似的硬件改动。

Ledger 为 CryptoBilis 客户制定的说明

Ledger要求CryptoBilis在调查期间停止所有销售和发货。其客户指南适用于过去90天内从该经销商处购买的设备。

尚未设置设备的客户被告知不要初始化设备。对于已经完成设置的客户,建议将其资产转移到新的 Ledger 签名器,并使用新的助记词。

该公司表示,随着调查的进展,将向客户提供最新信息。

法证工作和资产追踪仍在继续。

目前正在进行进一步的取证分析和区块链追踪,以查明事件原因并协助追回资产。调查人员在调查 Ledger 据称遭受的 9300 万美元攻击事件时,已追踪到跨多个网络的协同转账和可疑接收地址。

Bitquery 的分析记录了在主要钱包资金流出之前大约两周内的小额测试交易。

本文由人工智能辅助生成,并经编辑团队审核。

推荐阅读

相关文章

Ledger调查硬件钱包盗窃报告;损失估计超过8600万美元

有报道称 Ledger 硬件钱包被盗,这促使当局对CryptoBilis 在东南亚销售的设备展开调查,制造商已要求该经销商暂停销售和发货。此外,链上调查员 Specter 估计,数百个钱包的损失总额超过8600 万美元。

Term Finance漏洞事件:951美元购得90%控制权,盗走850万美元

上周末,一名加密货币攻击者仅花费不到一千美元就窃取了数百万美元的数字资产。Term Finance漏洞事件如今被视为一个典型案例,揭示了治理参与度不足如何使借贷协议沦为攻击目标。此次攻击并未涉及智能合约漏洞,也无需数月侦察。攻击者仅仅购买了一小笔代币,进行质押,然后投了一票,而没有人足够重视,以至于未能及时阻止攻击。

Sandbox桥接漏洞致黑客铸造490亿美元假SAND代币

Sandbox跨链桥中隐藏的一个漏洞曾短暂地让攻击者凭空生成了数十亿枚没有资金支持的SAND代币,引发了韩国各大交易所的恐慌性抛售。随后,这家元宇宙工作室宣布已修复了漏洞。

Ledger CEO推动加密货币钱包采用“不妥协”的比特币安全设计

Ledger首席执行官发表了一封措辞异常直接的公开信,呼吁加密货币行业在比特币安全设计方面坚持严格的“绝不妥协”标准。

SecondFi Cardano漏洞导致1.29亿枚ADA被盗——目前尚无赔偿计划。

与基于 Cardano 的借贷项目 SecondFi 相关的安全漏洞,在 ADA 生态系统最脆弱的时刻之一,对其造成了巨大冲击。

Humanity Protocol H 代币泄露:一封邮件,损失 3600 万美元,暴跌 89%

2026年6月8日, Humanity Protocol H代币遭到攻击,成为当年最具破坏性的代币泄露事件之一,损失可能超过3600万美元。此次攻击在协调一致的时间内同时袭击了以太坊和币安智能链,并在大多数持有者反应过来之前迅速完成资产的洗劫、增发和抛售。