TwKit

Ledger经销渠道疑似篡改与用户资产失窃

币圈 · 17 篇公开推文 · 14 位作者 · 曝光 394528 · 评论 379 · 点赞 1152 · 书签 313

用户报告Ledger硬件钱包相关资产异常,线索指向东南亚经销商CryptoBillis售出的设备可能遭篡改,社群讨论涉及通讯模块、种子信息安全和数千万美元损失。事件引发对硬件钱包供应链及验货方式的担忧。

创作角度

  • 呈现硬件钱包经销商被指篡改设备与用户资产异常的经过
  • 分析供应链、拆机检查和助记词暴露等安全风险
  • 讨论如何验证设备原厂状态及是否采用多签方案
  • 跟进失窃金额和涉事经销商身份的报道进展

相关公开推文

@BTC__Sunny

我去,太惨了吧 有人在六月低点时以 520 万美元买了80 个比特币 一周前,他将资金转入 Ledger 钱包,账面盈利 146 万美元 今天他的钱包被清空,他现在一无所有了。

曝光 97783 · 评论 48 · 点赞 202 · 书签 35

查看原帖
@_FORAB

现代版的供应链攻击?老牌比特币硬件钱包 Ledger,被曝一批用户,在其购买的硬件钱包内,存的比特币、以太坊等突然丢失。 这些人共同点是,存放加密货币的硬件钱包,都是从东南亚当地经销商 CryptoBillis 买的,而非官方渠道。 目前市场猜测,是其硬件钱包的东南亚经销商 CryptoBillis,在向用户售卖硬件钱包前,对硬件钱包动过手脚,比如预置了别人知道的助记词密码,或是硬件固件被修改过。 因此该钱包的官方 Ledger,紧急发布预防警告,并对此经销商展开调查。

曝光 78918 · 评论 42 · 点赞 134 · 书签 38

查看原帖
@evilcos

看来是 Ledger 经销商(CryptoBillis)那出问题了,用户买到的 Ledger 被动过手脚: https://x.com/ledger_support/status/2108551100613714002 至于怎么被动的手脚,目前还未知,也许这些用户初始化生成的助记词有问题(比如弱随机数这种),具体等后续调查披露。 已知损失接近 9000 万美金,也有相关被盗用户找我们介入,我们跟进中。

曝光 64807 · 评论 29 · 点赞 149 · 书签 45

查看原帖
@_FORAB

这个瓜越来越大了。被指控,在向用户售卖植入间谍芯片的比特币硬件钱包经销商 CryptoBillis,被曝上半年,将该公司转让给了一位中国老哥,资料显示他名字叫 JIA MING,定位在黑龙江五常市。 而同一时间,居住在东京的 Karpelès,在日 本亚马逊,从一位中国卖家,买的加密货币硬件钱包 Ledger 上。 拆解硬件后,发现了里面带有 LTE、eSIM、天线,可以远程读取用户存放比特币、以太坊的助记词私钥,这样用户在向其硬件钱包存放加密货币前,间谍芯片可在设备显示助记词时,截取屏幕内容并外传,从而拿到助记词私钥,最终将加密货币转移。 目前预计的被盗损失已超过 8600 万美元,涉及数百个钱包,包括比特币、以太坊等,由于很多被植入间谍芯片的设备,还在被用户激活和存放加密货币,这个损失可能还将进一步扩大。

曝光 36883 · 评论 48 · 点赞 168 · 书签 63

查看原帖
@Foresight_News

🚨Specter:数百个 Ledger 用户钱包疑似被盗,损失超 8600 万美元 链上分析师 @SpecterAnalyst 发推表示,X 和 Reddit 上有 Ledger 用户报告钱包资产被盗。 其追踪被盗资金流入地址后发现,资金来自以太坊、TRON 和比特币等多条区块链上的数百个受害者钱包,损失总额超 8600 万美元。

曝光 32705 · 评论 19 · 点赞 42 · 书签 9

查看原帖
@Meta8Mate

不是吧,硬件钱包元老Ledger也疑似出事了?? 据说说数百个 Ledger 用户的钱包被清空,损失超过 $8,600万。 今天早些时候就有用户发帖,说自己助记词手写放在保险柜,也从没拿 Ledger 跟任何东西交互过,钱还是没了。 两个月前 Coldcard 刚出过固件漏洞,被盗超过 $1亿。 这……现在冷钱包都不如交易所了安全了吧。

曝光 31486 · 评论 32 · 点赞 52 · 书签 20

查看原帖
@evilcos

Ledger 经销商这件事后,感觉硬件钱包拆机自毁功能会是必备机制了…否则就得有另一个机制来证明我手上拿到的硬件钱包是官方原本意图的产物…

曝光 20427 · 评论 14 · 点赞 99 · 书签 21

查看原帖
@KeystoneCN

担心收到的硬件钱包已经被人动过手脚? Keystone 3 Pro 配备了 PCI 级拆机自毁功能,当检测设备可能遭到物理拆解或篡改时,会触发擦除内部芯片数据,同时设备将不再可用 🧱。 全方位的硬件钱包安全,不仅要防范网络攻击,也要考虑设备的物理攻击风险。🔐

曝光 19661 · 评论 16 · 点赞 37 · 书签 11

查看原帖
@Bitwux

再次卧槽! 出事的经销商还代理权 Trezor/OneKey? 所以真的要注意啊同志们: 1️⃣ 在允许的情况下,非要用硬件钱包,那就是2/3多签吧,至少一个出问题不会影响全局。 2️⃣ 不要再在经销商买,不要在经销商买!直接去官网买,都买硬件钱包了就不要省那么几个钱。 3️⃣ 为了避免扳手攻击,收货地址不要写本人地址,这个如何拿到自己有自己的办法,不赘述,不然暴露我自己。 4️⃣ 实在不行你懒的搞多签,也不想搞这么复杂,你就搞个旧手机,然后私钥助记词的生成可以用随机数生成,方法自己用 AI 一步步的来。 还有什么要注意的,大家帮补充下评论区!!!

曝光 18288 · 评论 20 · 点赞 23 · 书签 5

查看原帖
@giantcutie666

握草,Ledger也被盗了,那冷钱包就真的靠不住 之前就有硬钱包因为私钥是伪随机生成的被盗 这次Ledger被盗可能是经销商有问题,这批用户可能买到了假冒或被篡改的设备 出事的经销商是正经渠道,Ledger公司已要求该经销商暂停全部销售和发货 但大概率是不会赔付了😅

曝光 15616 · 评论 24 · 点赞 71 · 书签 9

查看原帖
@huyuelongteng99

@realNyarime 这个卡最早貌似贝利在推,现在看来得重新评估这些人的可靠性了😅

曝光 14486 · 评论 2 · 点赞 21 · 书签 1

查看原帖
@EmberCN

这是黑客跑 Hyperliquid 上去开单洗钱去了? ◎一个钱包在昨天从龙卷风收到 263 枚 ETH,然后卖出换成 64.3 万 USDC 后存进了 Hyperliquid。 ◎然后以最高倍杠杆 (40x) 全仓在 $83,068 价格梭哈开空了 305.5 枚 BTC ($2538 万)。 ◎目前的话已经浮盈了 $16 万,仓位的清算价在 $84,088。 https://hypurrscan.io/address/0xf15d41724e10e3d64d2e292fb6fd5e45ae7bddf9#perps -------------------------------------------------------------------------- #Bitget 来了就是VIP!Crypto、美股、CFD,全球先机一站布局

曝光 13603 · 评论 27 · 点赞 39 · 书签 9

查看原帖
@punk2898

硬件钱包很不安全,因为你不知道硬件钱包从生产到你手里过了几手,中间有一个环节做恶就废了 这次出事的时候主要是东南亚用户,因为 Ledger 的东南亚经销商 CryptoBillis 出事了,要么是监守自盗要么被黑了 所以如果你的钱不多的话分散在 Binance & OKX 是普通人最安全的方式 这次之后会启发很多人做恶,他们发现对啊我可以中间拦截一下不就自由了么😂

曝光 12616 · 评论 18 · 点赞 49 · 书签 13

查看原帖
@drjingle

有人收到来自马来西亚的硬件钱包Ledger被植入了通讯模块,外包装的收缩膜完美无瑕。即使打开它,起初你也看不到植入物,它被巧妙地藏在屏幕衬垫本该在的位置。 被植入的是LTE 模块、天线、e-SIM、一个连接到 Ledger 的 SPI 总线的 MCU,用于分析显示给用户的字母,并在您的种子设置好后立即发送数据。

曝光 10561 · 评论 3 · 点赞 20 · 书签 7

查看原帖
@epr510

没用过硬件钱包,问两个小白问题:话说能从链上看出某个地址是Ledger的吗?以及硬件钱包买来有校验是原厂出品的方法吗?

曝光 9497 · 评论 28 · 点赞 6 · 书签 7

查看原帖
@drjingle

Ledger疑似被攻击? 链上分析师 Specter(@SpecterAnalyst)在 10 月 9 日发帖:X 和 Reddit 上出现多起 Ledger 用户资产被清空的报告。 他追踪相关地址后,称资金来自以太坊、波场、比特币上数百个受害钱包,累计超过 8600 万美元。 其中几个比特币地址在 10 月 8–9 日收到超过 211 BTC,当时尚未转出。 媒体随后转载,但都写明原因未明、Ledger 尚未公开回应。

曝光 8396 · 评论 2 · 点赞 4 · 书签 0

查看原帖
@im23pds

如果真如 .@MagicalTux 所说,在PCB上改动,那这是高手… 流程: 种子在SE里生成−助记词显示给你抄−于是在屏幕显示−恶意模块接在屏幕数据线上(比如SPI)− 把显示的单词录下来 − 录齐后通过LTE/eSIM发走。 攻击者拿到助记词,转走资产。 安全元件只保护"私钥不读、不往外吐",挡不住有人在你拍屏幕。 cc @evilcos 一图胜千言,看图。

曝光 7700 · 评论 7 · 点赞 36 · 书签 20

查看原帖
TwKit
正在加载数据