
加密硬件钱包制造商 Ledger 周五表示,正在调查与通过东南亚一家经销商销售的设备有关的资金被盗报告。这起疑似 8600 万美元的盗窃案,可能令该行业今年因漏洞利用事件而不断累积的损失进一步增加。
匿名区块链调查员 Specter 在 X 上表示,可能有超过 8600 万美元的加密货币从数百个钱包中被盗。目前尚无独立消息证实受影响用户资产的具体金额。
Specter 称,在 X 和 Reddit 上看到 Ledger 用户的相关报告后,他们追踪了横跨比特币、以太坊和波场网络的疑似被盗地址。目前仍不清楚这些事件是否相互关联,也不清楚损失原因为何。
Ledger 在帖文中承认,有通过东南亚经销商 CryptoBilis 购买设备的客户报告资金失踪,但未证实所报道的损失金额,也未确定原因。
作为预防措施,该公司表示已要求 CryptoBilis 在调查继续期间暂停所有销售和发货。Ledger 建议过去 90 天内从该经销商处购买设备的客户不要开始设置这些设备。该公司称,已经激活钱包的用户应考虑将资产转移至一台配有新生成恢复短语的新 Ledger 设备。
这起潜在盗窃案可能让本就艰难的加密货币安全之年雪上加霜。上个月,加密货币交易所 Bitget 遭遇漏洞利用攻击,导致超过 3.5 亿美元资产被盗。根据 DefiLlama 数据,其他重大事件还包括 Liquid Network 约 3.2 亿美元、Drift 约 2.95 亿美元和 Kelp 约 2.93 亿美元。
Ledger 成立于 2014 年,总部位于巴黎,是硬件钱包的主要制造商。这类设备可将访问加密货币所用的私钥离线保存。该公司称其已在全球售出超过 700 万台设备,其产品被希望不依赖交易所来保护加密资产的投资者广泛使用。
这使得任何涉及其产品的潜在安全问题都会对更广泛的加密市场产生重大影响。不过,在此次事件中,调查针对的是通过第三方经销商销售的设备,且没有已确认的证据表明 Ledger 自身系统或钱包技术遭到入侵。
一种可能的解释是供应链攻击,即硬件钱包在送达客户之前被篡改。例如,攻击者可能提供一台设备,其恢复短语是攻击者已经知晓的,从而能在日后访问存入该钱包的资金。
这种情况将与 Ledger 自身系统遭入侵不同。不过,目前尚无确认表明设备篡改或预生成的恢复短语导致了所报道的损失。
该事件仍在调查中,尚不清楚有多少用户受到影响、所报道的盗窃事件是否相互关联,以及损失了多少加密货币。
Ledger 表示将随着调查进展提供最新信息。