
关键点
- Ledger调查从转售商盗窃7200万至8600万美元
- 建议用户转移资产
- 对供应链安全的担忧加剧
Ledger调查8600万美元加密货币盗窃事件,转售商供应链担忧加剧
Ledger是一家知名的硬件钱包制造商,目前正在调查一起估计在7200万至8600万美元之间的重大盗窃事件。该事件与在东南亚运营的授权转售商CryptoBilis销售的硬件钱包有关,具体在印度尼西亚、马来西亚和菲律宾。该公司表示,没有证据表明其自身系统或基础设施受到损害,这引发了对转售商供应链安全性和所售设备完整性的质疑。
此次调查是由于众多用户报告了重大损失,促使Ledger采取立即行动。该公司已要求CryptoBilis暂停所有销售和发货,以便评估情况。Ledger在社交媒体上的官方沟通呼吁在过去90天内从该转售商处购买设备且尚未设置的客户不要进行设置。这一预防措施旨在保护用户免受与受损设备相关的潜在风险。
链上分析显示,涉嫌盗窃可能涉及多种加密货币,包括比特币 (BTC)、以太坊 (ETH) 和波场 (TRX)。值得注意的是,链上侦探 tanuki42 追踪到超过 7200 万美元的资金流向被认为与盗窃有关的地址,而另一位调查员 Specter 估计损失可能超过 8600 万美元。然而,Ledger 尚未确认这些数字,且尚不清楚它们是否重叠,这使得理解事件的总体影响变得复杂。
事件概述
盗窃的性质似乎是一种局部供应链攻击,正如币安联合创始人赵长鹏所暗示的。他指出,少数客户可能收到了伪造或篡改的 Ledger 设备。这引发了对授权经销商安全措施的重大担忧,以及恶意行为者可能利用的潜在漏洞。该事件突显了对加密货币硬件行业供应链进行更严格审查的必要性。
前 Mt. Gox 首席执行官马克·卡佩莱斯也对这一情况发表了看法,透露他一直在检查可能包含隐藏硬件植入的修改版 Ledger 设备。这些植入物可能会监控内部通信,包括恢复词的显示,从而使攻击者能够捕获敏感信息,如种子短语。卡佩莱斯已敦促 CryptoBilis 检查其库存是否存在类似的修改,强调此类设备所带来的威胁的严重性。
尽管有令人担忧的报告,Ledger 坚持认为这些问题似乎仅限于通过 CryptoBilis 销售的产品。该公司重申没有迹象表明其安全基础设施或服务存在漏洞。这一声明对于维护用户信任至关重要,因为任何更广泛的安全失败的迹象都可能对 Ledger 的声誉和客户基础产生严重影响。
调查细节
这一事件发生在与Trezor相关的类似安全漏洞之后,Trezor是Ledger的主要竞争对手,最近经历了一次数据泄露,影响了超过80,000名用户的个人信息。硬件钱包行业内的安全问题模式引发了人们对加密货币存储解决方案整体安全性以及用户在依赖第三方转售商时面临的潜在风险的担忧。
对于受事件影响的用户,Ledger的建议很明确:已经设置好设备的用户应考虑将其资产转移到新的Ledger签名器,并使用新生成的种子短语。这一预防措施对于保护他们的资金免受潜在盗窃至关重要。这一情况清楚地提醒人们保护加密货币资产的重要性,以及对购买硬件钱包的来源保持警惕。
随着调查的展开,对加密货币行业的影响可能是显著的。如果确认盗窃是供应链攻击的结果,这可能会促使硬件钱包制造商重新评估与转售商的合作关系,并实施更严格的安全协议。这可能会导致硬件钱包的分销和销售方式发生变化,强调确保设备的真实性和完整性。
对用户和行业的影响
此外,这一事件也可能影响用户在购买硬件钱包时的行为。客户可能会变得更加谨慎和挑剔,可能更倾向于直接从制造商处购买设备,而不是通过第三方转售商。这一变化可能会影响硬件钱包市场的销售动态,因为用户将安全性置于便利之上。
Ledger正在进行的调查对受影响的用户以及更广泛的加密货币社区至关重要。随着更多信息的披露,了解事件的全部范围以及可以采取的预防措施将是必要的。Ledger和其他行业参与者的透明度对于恢复用户的信心至关重要。
总之,与Ledger的授权经销商相关的高达8600万美元的潜在盗窃事件引发了对加密货币硬件行业供应链安全的严重担忧。随着调查的进展,行业必须保持警惕,积极应对漏洞,以保护用户并维护对硬件钱包解决方案的信任。
来源:CryptoPotato





