Ledger 调查 CryptoBilis 渠道钱包篡改与数千万美元盗窃
Ledger investigates wallet tampering tied to tens of millions in crypto thefts
Ledger 调查发现通过 CryptoBilis 购买的设备可能被植入窃密硬件,导致约 7200 万至 9300 万美元资产被盗。Tether 冻结了约 1000 万 USDT。Ledger 建议未初始化设备保持未初始化,已初始化用户迁移至新设备并生成全新助记词。
针对特定渠道设备植入窃密硬件的案例,为用户提供了具体的排查与资产迁移操作指引。
Ledger 已针对东南亚客户报告的一系列资金损失事件展开调查。目前的共同线索是,这些设备均通过 CryptoBilis 购买,这是一家在印尼、马来西亚和菲律宾运营的 Ledger 授权经销商。
Ledger 告知客户的内容
Ledger 于 2026 年 10 月 9 日宣布了此次调查,并指示 CryptoBilis 立即停止所有销售和发货。
针对买家的指导取决于他们是否已拆封。任何在过去 90 天内从该经销商处购买且尚未设置设备的用户,都应保持设备未初始化状态。
已设置钱包的客户被敦促将其资产转移到新的 Ledger 设备上。该新设备应生成一个全新的助记词。
Ledger 已在其自身基础设施周围划清了界限。该公司表示,其系统和直接销售的设备均未受到入侵。
所谓的间谍硬件
篡改理论在社交媒体上成形。在 X 和 Threads 上发布的照片和视频似乎显示,一块小型电路板被藏在设备屏幕下方。
广告
根据这些帖子,该植入物据称会捕获显示屏上的任何内容。这包括初始设置期间显示的恢复短语,这是钱包最易受攻击的时刻。
据报道,该电路板携带了一张嵌入式 SIM 卡。据称它通过蜂窝连接将捕获的数据直接中继给攻击者,攻击者随后可以随意清空受害者的钱包。
Mt. Gox 前首席执行官 Mark Karpelès 检查了部分可疑设备。他呼吁进行进一步调查。
截至 2026 年 10 月 10 日,尚未确认所谓的硬件篡改与 CryptoBilis 之间存在确定的联系。调查仍在进行中。
可能被盗金额
这些美元数据来自链上分析师,而非 Ledger。分析机构 Specter 和 tanuki42 标记了多个区块链上流向可疑盗窃地址的资金流入模式,损失估计在 7200 万美元至 9300 万美元之间。
Arkham Intelligence 曾追踪到各种钱包中约 8700 万美元的资金。据报道,这些持仓包括大量 Ethereum (ETH)、Bitcoin (BTC) 和 Tether (USDT)。
Ledger 尚未确认这些数字中的任何一个。
Tether 冻结了约 1000 万美元与部分 alleged 盗窃地址相关的 USDT。
据报道,CryptoBilis 与最近的所有权变更有关联,该变更涉及一名来自中国的人员。尚未建立与该所有权变更相关的任何不当行为。
这对钱包买家和 Ledger 意味着什么
对于任何通过 CryptoBilis 购买的 Ledger 持有者来说,实际步骤很明确。遵循公司的指导,将资金转移到带有新助记词的新设备上,不要等待调查结束。
需要关注的关键点是,调查人员是否确认植入物与 CryptoBilis 之间存在物理联系,Ledger 是否公布其自身的损失数据,以及更多发行方是否会效仿 Tether 冻结相关资金。
披露:本文由 John Chen 编辑。有关我们如何创建和审查内容的更多信息,请参阅我们的 Editorial Policy。
来源:Crypto Briefing · cryptobriefing.com