加密货币领域的资产安全防线近日再次受到严峻考验。知名硬件钱包(冷钱包)制造商Ledger官方证实,正在深入调查部分用户反馈的资金遗失案件。据现有情报显示,涉事设备均源自马来西亚经销商CryptoBilis。区块链数据分析平台Arkham Intelligence披露,目前估算该起事件造成的经济损失已超过8,000 万美元。尽管Ledger直营的基础设施及系统未受波及,但公司已紧急叫停该经销商相关设备的销售与发货。币安创始人CZ亦在社交媒体上发出预警,呼吁用户保持高度警惕。

马来西亚经销商CryptoBilis售出之Ledger 钱包出事
Ledger总部发布声明,宣布正对多起用户报告的资金丢失案件展开全面调查。初步线索指向,存在安全隐患的设备均由马来西亚经销商CryptoBilis分销。Ledger发言人明确强调,通过官方直营渠道或系统购买的产品完全不受影响。然而,对于事件的具体成因,Ledger官方拒绝提供更多细节,而经销商CryptoBilis也未作出正面回应,真相仍需进一步查明。
为防止风险扩散,Ledger已正式要求CryptoBilis立即暂停所有涉案硬件设备的销售与物流作业,直至调查结果公布。同时,官方针对过去90天内从该经销商处购机的消费者给出具体指引:若尚未激活设备,请勿进行设置;若已启用并存储资产,建议将资金转移至其他安全钱包。这一举措旨在最大程度降低潜在损失。
Arkham:损失规模超过8,000 万美元
此次安全事件规模巨大,引发市场广泛关注。分析机构Arkham Intelligence的分析师Emmett Gallic评估指出,由此导致的资金损失预估已逾8,000 万美元。尽管具体的攻击路径和资金流向仍在追踪中,但如此巨额的资产流失给依赖第三方经销网络的加密投资者敲响了警钟,凸显了供应链安全管理的至关重要性。
币安创办人CZ发文分析称,根据现有信息,这起事件似乎涉及供应商层面的供应链攻击。少数用户可能购入了假冒或被篡改的Ledger钱包。鉴于Ledger是业内历史悠久且安全性较高的硬件钱包品牌,CZ特别提醒近期持有或使用Ledger设备的用户务必小心谨慎!
黑客事件频传考验冷钱包安全性
针对Ledger经销商设备的这次袭击,只是近期加密产业遭遇的多重攻击之一。例如,加拿大公司Coinkite Inc.托管的钱包曾遭入侵,导致价值超1亿美元的比特币失窃。长期以来,冷钱包(即结合实体装置与私钥以隔离网络风险的离线存储方案)被视为最安全的资产避风港,但近期频发的攻击事件正不断测试这些防护体系的极限。
Ledger历史安全事件盘点
回顾Ledger历史上主要的被攻击与资金损失事件:
2018 年:早期硬件与供应链研究漏洞集中爆发。安全研究员演示了Nano S在出厂前被篡改的可能性,以及MCU bootloader绕过、隔离漏洞、Bitcoin找零地址注入等问题。Ledger随后发布安全公告并进行修复,此类漏洞多为研究性质或需物理接触场景。
2020 年:大规模客户数据泄露。攻击者利用第三方API密钥及Shopify相关漏洞获取电商与营销数据库,导致超100万邮箱及约27.2万–29.2万客户详细记录(含姓名、地址、电话等)公开。虽然硬件与私钥未受影响,但此事件直接引发了长期的钓鱼、社工及伪造官方信件诈骗活动。
2023 年 12月:Ledger Connect Kit供应链攻击。前员工账号因钓鱼被盗,攻击者发布了恶意版本的Connect Kit,注入依赖该库的DApp,诱导用户签署盗币交易。攻击活跃窗口约2小时,造成约48万–60万美元损失。Ledger Live及硬件本体未被攻破。
2026 年 1月:第三方Global-e订单数据泄露。支付物流合作方系统遭未授权访问,部分Ledger.com订单相关信息(姓名、地址、联系方式等)暴露。Ledger自身系统与私钥未受影响,但再次推高了钓鱼风险。
2026 年 4月:App Store假冒Ledger Live应用诈骗。仿冒应用上架约一周,诱骗用户输入助记词,导致超50名受害者损失约950万美元,涉及多条链。苹果随后下架该应用,Ledger重申其永不索要24词助记词的原则。
2026 年 8月:以太坊应用签名相关漏洞(LSB-023等)。包括命令交错导致显示与签名参数不同步、Clear-signing绕过等问题。需恶意主机配合,Ledger表示无实际用户被利用证据,已在最新版本中修复。
2026 年 10月 9日(最新):与CryptoBilis经销商相关的大规模钱包清空事件。预估损失接近9000万美元,Ledger正在调查中,疑似针对单一渠道的供应链或设备篡改攻击。官方已采取暂停销售、建议用户迁移资产等措施。

常见问题
Ledger被盗事件是Ledger的冷钱包被破解了吗?
截至2026年10月9日,尚无确凿证据表明Ledger冷钱包核心机制被破解。Ledger的声明仅指出正在调查向东南亚经销商CryptoBilis购买装置的用户资产损失情况,原因未明;目前业界主要讨论方向为供应链问题,即装置在到达用户手中之前被动过手脚,但这仍非最终调查结论。
我的Ledger不是跟CryptoBilis买的,需要处理吗?
Ledger的建议主要针对过去90天内从CryptoBilis购买的用戶。若非通过该渠道购买,可按常规流程检查:确认助记词是否由装置自行生成、是否通过了Genuine Check验证、首个收款地址是否有交易记录。
跟CryptoBilis买的Ledger该怎么办?
Ledger建议:未启用的设备请勿启用;已启用的设备,建议将资产转移至另一台新的Ledger,并使用新生成的助记词。如有任何疑问,请仅通过Ledger官方客服渠道联系。
怎么确认新冷钱包的地址是全新的?
在装置屏幕上核对首个收款地址,并在对应链的区块链浏览器中查询。全新地址应无任何交易记录。若有记录或余额,说明该组助记词已被使用,切勿存入资产。需注意,此检查仅能识别已使用的助记词,无法证明装置本身完好,因此需配合其他检查手段。
冷钱包要去哪里买比较安全?
Ledger建议用户通过官网或官方授权经销商购买,并在启用时完成Genuine Check验证。本次事件涉及经销商渠道,直接从官网购买可减少中间环节风险。切勿购买二手或来源不明的装置。
到此这篇关于Ledger用户钱包被盗超8600万美元:冷钱包不再安全?Ledger历史安全事件一览的文章就介绍到这了,更多相关Ledger钱包被盗超8600万美元内容请搜索以前的文章或继续浏览下面的相关文章,希望大家以后多多支持!