多份报告显示,Ledger加密钱包用户的账户资金被清空,这似乎与经销商CryptoBillis出售的被篡改硬件有关。Ledger已要求CryptoBillis在其展开调查期间暂停所有钱包的销售。Ledger证实,“其中一名受影响用户的设备中含有一个未经授权的硬件植入物”。
发布在X和Threads上的照片和视频似乎显示,一块小型电路板被夹装在屏幕下方。据称该植入物会拦截屏幕上显示的所有内容,包括初始设置过程中显示的种子助记词。随后,植入物利用内置的SIM卡将这些信息回传给攻击者,攻击者便可借此从用户账户中转走资金。
报告显示,此次攻击的幕后黑手已从数百个钱包中窃取了价值超过8600万美元的加密货币。目前没有迹象表明Ledger自身系统遭到入侵,也没有迹象表明直接从该公司购买的钱包受到影响。相反,该问题似乎是一次供应链攻击,主要涉及东南亚地区的用户和CryptoBillis经销商。Ledger已发布指南,说明如何检查你的钱包是否遭到篡改。
更新(2026年10月10日):补充了Ledger的更多声明。
关注本文的话题和作者,可在你的个性化首页信息流中查看更多相关内容,并接收邮件更新。
- Terrence O’Brien