TwKit

CryptoBilis经销商事件与硬件钱包供应链安全

币圈 · 27 篇公开推文 · 25 位作者 · 曝光 716526 · 评论 816 · 点赞 2360 · 书签 1657

Ledger授权经销商CryptoBilis被指股权转手后,相关硬件钱包遭遇约九千万美元资产失窃,波及多个品牌。讨论焦点包括供应链风险、设备安全设计及自托管方案。

创作角度

  • 复盘Ledger经销商CryptoBilis股权变更与设备流向的时间线
  • 讨论硬件钱包供应链被植入恶意芯片或篡改的风险
  • 比较自行保管、交易所托管和旧手机冷钱包方案的安全取舍
  • 评估OneKey提出的助记词备份改进与责任条款回应是否充分

相关公开推文

@blocktom

Ledger 硬件钱包出事后,很多人建议把大额 BTC 转到币安或 OKX。 如果你是华人用户,还是别这么做。华人用户尤其容易遇到“国内介绍信一来就冻”的情况。 这两家可以随时冻结你的账户,再要求你补各种资料。一旦被冻,想打官司连明确的法律主体都找不到。有人被冻后被要求补充过去十几年的工作经历、详细居住地址等信息,反复驳回、无法提现。平台主体在境外,普通用户跨国起诉成本极高。 你们看最近那个被华人光头创始人黑了50BTC的受害人,有地方受理吗?想打官司对方都不理他,对方也不无所忌惮。 相对更稳的做法是用 Coinbase Wallet(注意:是独立钱包,不是 Coinbase 交易所账户)。 它是非托管钱包,私钥只在你自己的设备上,Coinbase 本身拿不到密钥,理论上无法直接冻结你的币。退一步讲,即使出问题,美国是讲法律的地方,公司主体清晰,能找到人起诉,甚至有集体诉讼可能。美国公司也有全球执法能力,这是很多注册在其他地方的平台没有的。 具体做法: 单独买一台 iPhone,只装 Coinbase Wallet,不装别的、不登录其他账号、不开相关云备份。 助记词必须离线物理备份(钢印板最好),多地存放,永远不拍照、不存云、不分享。 只从官方 App Store 下载,警惕假客服和钓鱼。 不是说 Coinbase Wallet 绝对安全,只是相比币安/OKX 这类平台,在法律可追索性和冻结难度上有明显差别。大额长期持有,主动权还是放在自己手里更稳妥。

曝光 72136 · 评论 17 · 点赞 267 · 书签 200

查看原帖
@huoshan007

我一个矿工朋友150个比特币,锁在一部旧手机里。 最离谱的是,不是被黑了,不是丢了私钥。 是他忘了锁屏密码。 2010年挖矿所得随手一存,存进去150枚BTC。 然后这一忘,就是十几年。 他说自己这几年经常突然想起一个密码,马上来试一下,然后继续崩溃。 没人知道他试了多少次,也没人知道还剩几次机会。 手机里躺着的,按今天价格大概1000多万刀。 这可能是地球上最贵的锁屏。 也可能是最残忍的事: 财富自由就在手里,但你解不开。

曝光 63375 · 评论 120 · 点赞 14 · 书签 6

查看原帖
@Morris_LT

如果你的BTC资产超过500w美金,存在长期持有的老钱包里,一定检查下你的钱包时候,是否只有转入,没有转出记录。

曝光 42919 · 评论 115 · 点赞 100 · 书签 23

查看原帖
@BlockBeatsAsia

💔 太惨了……4 个月前 65,000 美元抄底 80 枚 $BTC,辛苦赚了 138 万美金浮盈,为了“绝对安全”买了一台 Ledger,结果存进去才一周,资产直接被清空拉满。 谁能想到,黑客根本没有破解什么高级密码学,而是玩了一出赛博版“摩萨德寻呼机”式的降维打击: 直接暗度陈仓买下东南亚官方授权经销商,悄悄把设备拆开,抠掉屏幕缓冲泡沫,植入米粒大小的 eSIM 和 4G 模块。当你欢天喜地看着屏幕抄助记词时,数据早已通过移动网络透传给了黑客…… 物理世界的暗度陈仓,永远比链上代码更残酷。当绝对信任的硬件钱包变成了黑客的“爆破引信”,这谁能防得住? 一起细读这起 1 亿美金黑天鹅的来龙去脉👇

曝光 41779 · 评论 22 · 点赞 146 · 书签 73

查看原帖
@alex_bitcoin1m

妈的,所有商业冷钱包我都不信了。 不管是 Ledger 还是别的,只要是别人造好、别人发货的,就有供应链被人动手脚的可能。这次是经销商被买了,焊了芯片;下次可能是别的环节。官方验证也测不出来的时候,前提已经不成立了。 我现在的做法很简单:找一部旧 iPhone,彻底断网,改成自己的冷钱包。手机是你自己的,系统是你刷的,种子是你离线生成的,没人能在出厂前动它。 下面是我自己用的步骤。不是投资建议,种子自己管好,丢了没人能帮你。 旧 iPhone 改冷钱包步骤: 1彻底重置旧 iPhone,拔掉 SIM 卡,打开飞行模式,关掉 WiFi 和蓝牙,确认再也连不上网。 2在断网状态下安装一个支持离线生成的比特币钱包(比如 BlueWallet 的离线模式,或其他纯本地钱包),生成新钱包,把 12/24 个助记词手写在纸上,多抄一份放不同地方。绝对不要截图、不要云同步。 3手机永远保持断网,只用来通过二维码签名交易。电脑或另一部联网设备生成未签名交易,用二维码传给这部冷钱包手机,签完再扫回去广播。手机本身不碰网。 4用完把手机放进抽屉或保险柜,平时不碰。种子纸质备份分开存放。

曝光 41483 · 评论 30 · 点赞 157 · 书签 234

查看原帖
@bitfish

你的硬件钱包,可能是个间谍 塑封完好,正品验证通过,屏幕下藏着一张 SIM 卡 从 10 月 7 日算起,约 9,170 万美元被盗 https://m.youtube.com/watch?v=94AH5qwVYCc

曝光 41303 · 评论 30 · 点赞 108 · 书签 39

查看原帖
@liangeyou

早晚有这么一天 因为整个冷钱包的方向都做错了 作为一个光电工程师,我始终难以理解为啥冷钱包要 越做越大,越做越像手机 这次ledger被突破的点是屏幕,为啥? 因为最后,你总得在这块小屏幕上—显示助记词 你给转账添加了这么多仪式感 把冷钱包做得又大又重,往里塞一大堆高等级芯片 不就是想多卖点钱吗? 而且还有一点,记住——所有的电子器件理论上都是有寿命的,阻容件,电感,屏幕,咱就更别提电池了。。。。。。 我都可以想象到这种场景 生成了助记词,然后除非重要时刻不开机,放了好几年发现机子打不开,吓坏了然后找自己放在保险柜里的钛合金助记词板,在一个信得过的平台颤悠悠地打开自己钱包,OK,币还在 我个人比较推荐的方案,是 Iphone/旧iphone+Tangem 可能很多人看到这就准备喷我了 操你妈,闹了半天这是冷钱包软广? 这还真不是,我这体量的粉接不了商业合作 首先,只要你的助记词是存在于世界并显示过的 你就不可能逃过社会工程学 你始终需要防守这串英文单词,而在AI时代任何照片或者录像录屏都很危险,因为黑客门槛在飞速下降 而tangem有一个选项,是可以完全隐藏助记词的 因为钱包本质上就是一串私钥,你可以选择不变成词汇 这样你的私钥从诞生就没有上过屏幕来过世界 而想要拿到私钥,需要攻破三星的EAL6+芯片 (如果你对EAL6+芯片不放心的话我个人是不建议你研究区块链的,太累) 其次就是我之前担忧过的电路问题,这个不细说了 最后,就是哪怕是冷钱包,也不可能完全不互动 放几十个大饼的钱包确实要小心 转几十USDT冲个敏感网站会员难道也要大动干戈? 而且如果我境内外都有金融需求呢?全程随身带? 面对五美元扳手的社会工程学怎么办? tangem一组钱包提供了三张备份卡,权重完全一致 也就是说你可以存香港汇丰保险柜存一张,家里父母照片后藏一张 自身钱包带一张随身用 如果面对高强度人身威胁,你完全可以剪卡求生 卡即私钥,直接毁掉手里私钥 你弄死我现在这钱也转不出 自己的卡丢了?不怕,两张备份随便转账 这是我主力冷钱包,你要觉得可以,可以用我的优惠码买 https://tangem.com/invite/6FUTGA 谢谢了 最后负责任说一句,本人绝对没接tangem任何商业广告 我看到漫天的带屏幕冷钱包,就知道硬件攻击的那一天 没想到这么快,而且是对全世界如此知名的厂家下重手 @Tangem 你们要觉得我是个好粉丝,来套限定卡吧☺️

曝光 41174 · 评论 15 · 点赞 125 · 书签 173

查看原帖
@silverfang88

我之前和朋友分析过 买任何硬件钱包来存币 不如买一个崭新的mac/iphone 开个新钱包来存加密货币 你是相信这个世界 最强大的供应链和品牌 还是相信一个 从crypto偏僻一角 爬出来的几十个员工的小团队?

曝光 38298 · 评论 41 · 点赞 180 · 书签 40

查看原帖
@LumaoDoggie

看到Ledger被植入..再强调一遍. 链上侦探@zachxbt 说硬件钱包都是垃圾/智商税是有原因的. 我的策略就两个, 很简单. 分两个情况. 1.经常要链上交互 + 钱不算太多. 专用电脑, 或者你自己平时工作电脑, 里面装Vmware或者 Windows自带的 HyperV Manager. 然后装上干净的官方下载的操作系统 (Windows, Ubuntu等) 里面开启防火墙屏蔽浏览器之外的任何应用联网.然后其他什么软件都不装. 就一个Chrome + OKX钱包插件. 平时链上合约就来这交互. 你外部宿主机感染病毒或者木马了, 都影响不到你的虚拟机 (理论上有可能,但是实际上不会) 为什么这样? 因为你要是经常链上交互, 是不可能有精力去一笔一笔在你的Onekey钱包上,看合约解析,看到底干了什么的. (交易所专门的风控才有必要干这种事) . 再去按硬件按钮. 2. 不经常交互, 单纯囤币. (BTC之类的) 旧iPhone, 重置系统, 然后装上 airGap Vault这个开源软件, 这就是一个钱包.然后关闭蓝牙/网络. 自动生成密钥,或者你自己扔骰子生成. 之后授权什么的都是走扫二维码. 这个手机永远不再联网, 也不要装任何app. 也不需要再升级iOS系统. ----------------------------------------------------- 为什么这样? 你闲鱼上随机400元买个iphone X, 是几乎不可能有供应链攻击在里面的(二手iPhone市场太大了). 然后线下扔骰子生成钱包密钥, 然后手机又不联网, 只扫码. 这从物理上决定了,你钱包就不可能被盗.. (除非你手机丢了) 电池坏了就插USB充电头用. 你花大价钱买的硬件钱包 Pro, 里面的触屏,加密硬件xxx等 花里胡哨的功能. Apple都给你植入在每一台 iPhone里的. 所以没必要再多花钱了.

曝光 35855 · 评论 34 · 点赞 238 · 书签 253

查看原帖
@hebi555

我的钱我一般不敢放自己钱包 更没用过硬件钱包 我觉得放OKX、币安比放我自己钱包安全 PS:去年有个钱包被盗了30WU

曝光 34561 · 评论 55 · 点赞 118 · 书签 4

查看原帖
@EnHeng456

Ledger用户被盗8600万美元 马来西亚一家Ledger硬件钱包经销商把公司100%股权转给了一名中国黑龙江小伙jiaming,Ledger授权徽章还挂着。冷钱包设备存在植入的监控模块 很多人其实没想明白,最好的囤币冷钱包就是断网的苹果手机,最好的热钱包就是交易所 没有1000个btc要囤的人没必要用钱包,大部分人使用一个交易所就够了,未来交易所和钱包直接的使用会十分的便捷,无感切换让你感受不到dex和cex区别 未来很多普通用户根本不需要理解CEX和DEX的区别。交易所交易、钱包交易会逐渐融合,资产管理、交易和跨链越来越便捷,最终实现无感切换 Crypto真正成熟的标志之一,就是普通用户不用天天研究私钥、Gas和跨链桥,也能方便地使用链上金融服务

曝光 27867 · 评论 66 · 点赞 87 · 书签 13

查看原帖
@Mumu_yay

我去搜了下居然是真的。。。 Onekey,英文版有赔偿,中文版连赔偿都没有 第九条第 8 款(责任上限):"In any case, the total liability for Company under this Agreement shall not exceed the greater of: a) the market value of 0.1 ETH; or b) 100 Singapore Dollars." 这是英文版独有的条款,中文版没有对应表述。也就是说理论上限折合大约几百美元。 第九条第 3 款与中文版口径一致,把典型被盗情形明确列为免责:用户泄露钱包密码/私钥/助记词/Keystore、出借或转让钱包、授权他人使用设备、从非官方渠道下载 App 等导致的代币丢失,OneKey 一概不担责;丢设备、删 App 未备份、忘密码同理。 整体仍是"AS IS"、"WITH ALL FAULTS"(按现状、含全部瑕疵)提供服务的免责框架,没有安全准备金或被盗赔付承诺。 所以两个版本合并起来看结论更完整:被盗赔偿金额哪个版本都没写——中文版的逻辑是“有权拒绝赔偿”,英文版多了一条兜底,即便不是因为用户泄露密钥、而是平台自身原因造成损失,赔付上限也只有 0.1 ETH 或 100 新元取高。对持有大额资产的用户来说,这个封顶金额基本没有实际意义。

曝光 26674 · 评论 17 · 点赞 60 · 书签 12

查看原帖
@zx_hey

AI说的:✅旧iphone生成冷钱包最好的方案 需要转账时通过二维码生成签名,旧iphone始终不联网

曝光 25641 · 评论 26 · 点赞 167 · 书签 280

查看原帖
@niaoshu

今天让我老婆也开了bybit U卡 成功绑定微信,支付宝,apple pay,消费返现,购买chatgpt 新人第一张U卡 很好申请

曝光 23827 · 评论 23 · 点赞 104 · 书签 119

查看原帖
@dafangbigfang

再补充一点,这次涉及安全事件的经销商,销售的冷钱包品牌远不止 Ledger 一家。 从图片上可以看到,包括 Trezor、OneKey、SafePal、ELLIPAL、Tangem、CoolWallet 等主流品牌,都出现在这家经销商的网站上。 我说这些,并不是想制造更多恐慌,更不是说这些品牌的产品存在安全问题。 Ledger 的用户基数比较大,知名度也高,自然更容易成为攻击者的目标。至少从目前这起事件所反映的问题来看,风险出在第三方对设备的篡改,并没有证据表明 Ledger 官方生产的硬件钱包本身存在相同问题。 我个人依然信任 Ledger 的官方产品。 但大家要明白,如果攻击者能够在销售环节对 Ledger 设备动手脚,理论上同样的风险也可能出现在其他品牌的硬件钱包上。 所以,我想再次重申一个在过去很多期钱包安全视频中反复提醒大家的建议: 购买冷钱包,请直接通过品牌官方网站进入官方直营商店下单。不要为了省一点钱,通过电商平台、第三方店铺,甚至品牌授权经销商购买。 即使是授权经销商,也不代表整个销售、仓储和物流环节完全没有被攻击的可能。当然,官网直营同样无法保证绝对安全,但可以尽量减少不必要的中间环节。 自托管这条路,任重而道远。 我们选择冷钱包,是为了把资产的控制权掌握在自己手里。而从购买设备的那一刻起,安全就已经开始了。 One more thing I’d like to point out about the recent hardware wallet security incident. The reseller involved, CryptoBilis, sells far more than just Ledger devices. As shown in the screenshot, its website also lists major brands such as Trezor, OneKey, SafePal, ELLIPAL, Tangem, and CoolWallet. I’m not sharing this to create more fear or panic, and I’m certainly not suggesting that these brands have security vulnerabilities. Ledger has a large user base and strong brand recognition, which naturally makes it an attractive target for attackers. Based on the information available so far, this incident appears to involve tampering with devices through a third-party distribution channel. There is currently no evidence that Ledger’s officially manufactured devices have been compromised at the product level. I still trust genuine Ledger @Ledger products purchased directly from official sources. However, if attackers can tamper with a Ledger device somewhere along the supply chain, similar risks could potentially affect other hardware wallet brands as well. That’s why I want to repeat something I’ve emphasized in almost every hardware wallet video I’ve made: Always purchase hardware wallets directly from the manufacturer’s official website and official online store. Avoid third-party marketplaces, independent retailers, and even authorized resellers. Being an authorized reseller doesn’t automatically eliminate supply chain risks. Buying directly from the manufacturer isn’t a 100% guarantee either, but it helps reduce unnecessary exposure to third parties. Self-custody still has a long way to go. We use hardware wallets to take control of our own assets. And that responsibility for security begins the moment we purchase the device.

曝光 22080 · 评论 45 · 点赞 50 · 书签 15

查看原帖
@OdailyChina

疑点重重🤔 马来西亚卖 Ledger 的那家经销商CryptoBilis,五月份X账号还在晒兰博基尼。原 CEO 却说公司 3 月就卖了,保密条款写到 10 月 19 日才能公开 而据Bitcoin News 披露,一个名叫 JIAMING、登记地址在黑龙江的人,从 8 月 3 日起持有 CryptoBilis 100% 的股份 🚨⚠️在此前10月8日门头沟的前 CEO Mark Karpelès就曾在X上预警市面上有人正在出售带有隐藏 SIM 卡的假冒或篡改 Ledger 设备 有观点认为,攻击者之所以选择在昨日行动,正是因为 Karpelès 的警告正在逐步传播,攻击者因担心行动已暴露,所以才开始偷盗资金 💸截至目前,据Specter统计此次Ledger被盗资金累计超过 8600 万美元。

曝光 21037 · 评论 10 · 点赞 57 · 书签 33

查看原帖
@Mumu_yay

硬件钱包其实就是个黑暗森林,你永远不知道卖你或者送你硬件钱包的人是不是有问题,甚至厂商创始人想搞一笔大的退休。 所以到现在我都没用过硬件钱包。 包括各种交易所项目方送联名的硬件钱包也是一件很蠢的行为,你不知道跟你合作的厂商有没有问题,到时候出事了还要找你一起维权。风险明显大于收益。 ledger这事确实3月份就有苗头了。 当时 @star5490 的微信频繁被人冒充说送人ledger钱包,估计都是一批货。这张微信截图是3月份的。 如果资金体量比较大,不想放交易所,那么用自己的旧iphone手机断网做离线钱包应该是比较安全的?

曝光 19159 · 评论 41 · 点赞 38 · 书签 17

查看原帖
@0xVeryBigOrange

离了大谱,某个名为 JIAMING、登记地址位于中国黑龙江省的个人,自 8 月 3 日起便已持有 CryptoBilis 100% 的股份。 Karpelès 进一步披露表示,自己从马来西亚购买的一台 Ledger 硬件钱包外包装完好,但屏幕衬垫下方却藏有一个带 SIM 卡芯片的可疑模块。

曝光 18509 · 评论 9 · 点赞 33 · 书签 6

查看原帖
@Paris13Jeanne

ledger都能被盗?????

曝光 18262 · 评论 17 · 点赞 19 · 书签 0

查看原帖
@realChainDoctor

Ledger事件,对于所有硬件钱包来说,都是一个巨大的挑战。否则,真的会变成很鸡肋的玩具。

曝光 16671 · 评论 14 · 点赞 16 · 书签 1

查看原帖
TwKit
正在载入