郑昀
26-10-10 08:13 微博认证:云纵世纪(天津)数字科技有限公司CTO

📌 Ledger硬件钱包供应链攻击事件 | 你的“冷钱包”可能根本不冷

💔 8600万美元一夜蒸发
链上调查员 Specter 估计,此次事件已导致数百个钱包在比特币、以太坊和波场网络上被盗,损失超过 8600 万美元。安全研究员 tanuki42 此前估算超 7200 万,并称金额仍在上升。

🔧 被“动手脚”的硬件
事件核心指向经销商 CryptoBilis(Ledger 在印尼、马来西亚、菲律宾的官方授权经销商)。Ledger 已要求其暂停所有销售和发货。前 Mt. Gox CEO Mark Karpeles 声称,他在马来西亚购买的 Ledger 设备包装完好,但内部屏幕垫片位置藏有额外的电路板、LTE 模块和 eSIM,可识别钱包屏幕上的助记词并通过网络发送出去。

🕰️ Ledger 的“十年招牌”
Ledger 成立于 2014 年,由八位芯片安全与嵌入式开发专家在巴黎创立。2016 年推出全球首款搭载安全元件(SE)的消费级硬件钱包 Nano S,累计销量超过 700 万台。2023 年估值达14 亿美元。赵长鹏(CZ)在评论中也确认了这一点:“Ledger 是行业内历史最久、最安全的硬件钱包之一。”

🗣️ CZ 的警告
赵长鹏发文提醒用户,此次事件似乎局限于供应链环节,涉及单一供应商,少数用户可能买到了假冒或被篡改的设备。他强调“自我托管伴随着额外的责任”,并呼吁 BNB 生态及整个行业协助追踪被盜资金。

⚠️ 现在该怎么办
Ledger 官方建议:过去 90 天内从 CryptoBilis 购买设备的用户,暂勿初始化;已完成设置的,用新助记词创建新钱包并转移资产。

硬件钱包的“冷”,建立在你收到的确实是正品的前提上。供应链的任何一个环节被攻破,物理隔离就形同虚设。

#it那些事儿#

发布于 北京