TwKit

Ledger经销商设备疑遭篡改引发盗币风波

币圈 · 29 篇公开推文 · 25 位作者 · 曝光 1012445 · 评论 927 · 点赞 3525 · 书签 1751

加密硬件钱包经销商CryptoBilis被曝股权易手,部分用户设备疑遭植入通信模块并导致资产被盗;事件引发对经销供应链与自托管安全的集中讨论。

创作角度

  • 拆解Ledger事件中经销商股权变更与设备被植入通信模块的说法。
  • 比较硬件钱包、手机离线钱包和交易所托管的风险取舍。
  • 整理用户可采取的设备来源核验与资产分散思路。
  • 追踪事件涉及的损失金额、品牌范围和调查进展。

相关公开推文

@_FORAB

这个瓜越来越大了。被指控,在向用户售卖植入间谍芯片的比特币硬件钱包经销商 CryptoBillis,被曝上半年,将该公司转让给了一位中国老哥,资料显示他名字叫 JIA MING,定位在黑龙江五常市。 而同一时间,居住在东京的 Karpelès,在日 本亚马逊,从一位中国卖家,买的加密货币硬件钱包 Ledger 上。 拆解硬件后,发现了里面带有 LTE、eSIM、天线,可以远程读取用户存放比特币、以太坊的助记词私钥,这样用户在向其硬件钱包存放加密货币前,间谍芯片可在设备显示助记词时,截取屏幕内容并外传,从而拿到助记词私钥,最终将加密货币转移。 目前预计的被盗损失已超过 8600 万美元,涉及数百个钱包,包括比特币、以太坊等,由于很多被植入间谍芯片的设备,还在被用户激活和存放加密货币,这个损失可能还将进一步扩大。

曝光 195344 · 评论 142 · 点赞 698 · 书签 369

查看原帖
@oragnes

卧槽,破案了! 黑客竟然在Ledger钱包里装了手机通信模块,24 个助记词直接被偷走! Mt. Gox 前 CEO Mark Karpelès 拆开了一台来自马来西亚的 Ledger Nano X,发现里面竟然藏着一块间谍电路板。 外面的塑封包装完好无损,设备看起来也完全正常,但钱包内部加装了微控制器、LTE 通信模块、天线和 eSIM,通过监听安全芯片与屏幕之间传输的数据,识别屏幕上显示的助记词。 你第一次初始化钱包,屏幕一个个显示那 24 个单词,植入模块就能把它们记录下来,再通过移动网络偷偷发给攻击者。 你以为私钥从来没有联网,实际上钱包里面已经藏了一台专门偷助记词的微型通信设备。 最恐怖的是,这种改装甚至可能通过 Ledger 官方的 Genuine Check 真伪验证。 官方验证教程:https://support.ledger.com/zh-CN/article/4404382029329-zd 因为安全芯片本身是真的,黑客只是额外接了一套监听设备。Ledger 自己的安全文档也明确承认: 只要原始安全芯片完好,真伪检查就无法识别这类物理植入物。包装没拆过、芯片是真的、官方软件验证通过,三个条件全部满足,照样可能中招。

曝光 104599 · 评论 46 · 点赞 299 · 书签 134

查看原帖
@blocktom

Ledger 硬件钱包出事后,很多人建议把大额 BTC 转到币安或 OKX。 如果你是华人用户,还是别这么做。华人用户尤其容易遇到“国内介绍信一来就冻”的情况。 这两家可以随时冻结你的账户,再要求你补各种资料。一旦被冻,想打官司连明确的法律主体都找不到。有人被冻后被要求补充过去十几年的工作经历、详细居住地址等信息,反复驳回、无法提现。平台主体在境外,普通用户跨国起诉成本极高。 你们看最近那个被华人光头创始人黑了50BTC的受害人,有地方受理吗?想打官司对方都不理他,对方也不无所忌惮。 相对更稳的做法是用 Coinbase Wallet(注意:是独立钱包,不是 Coinbase 交易所账户)。 它是非托管钱包,私钥只在你自己的设备上,Coinbase 本身拿不到密钥,理论上无法直接冻结你的币。退一步讲,即使出问题,美国是讲法律的地方,公司主体清晰,能找到人起诉,甚至有集体诉讼可能。美国公司也有全球执法能力,这是很多注册在其他地方的平台没有的。 具体做法: 单独买一台 iPhone,只装 Coinbase Wallet,不装别的、不登录其他账号、不开相关云备份。 助记词必须离线物理备份(钢印板最好),多地存放,永远不拍照、不存云、不分享。 只从官方 App Store 下载,警惕假客服和钓鱼。 不是说 Coinbase Wallet 绝对安全,只是相比币安/OKX 这类平台,在法律可追索性和冻结难度上有明显差别。大额长期持有,主动权还是放在自己手里更稳妥。

曝光 65053 · 评论 17 · 点赞 226 · 书签 177

查看原帖
@Jiangzhuoer2

又一批用硬件钱包的倒霉蛋被盗了【图1】, 我不理解那些用硬件钱包的人, 硬件钱包完全就是一个黑盒, 鬼知道里面有什么问题。 开发商、经销商都可以做手脚, 哪怕开发商不作恶, 都可能出现弱私钥的问题。 (例如最近Coinkite的Coldcard) 要安全存币, 关键是方案的选择, 连冷钱包都不是必要的。 比如最常见的方案: 一个恢复了出厂设置的旧手机, (重装了干净系统/用U盘PE启动 的电脑也可) 然后从官方网站下载官方推荐钱包, 选使用人数最多的那个推荐钱包, 这样检查的技术人员最多, 懂编程的还可以自己下载源代码编译。 然后这台 手机/电脑 就专机专用, 其它任何app、软件都不能安装, 钱包能用时也别升级, 平时关机,只有转币时才开机, 没有任何黑客可以入侵一台关机的设备, 这样安全性和冷钱包没什么差别。 当然别忘了 加密/离线 备份好私钥, 或者用脑钱包等不会遗忘的私钥方案。 专机专用还包括不能再装其它钱包, (尤其是山寨币的钱包) 如果非要装的话, 就每个钱包都开一个虚拟机装, 每个钱包都分别隔离开。 检查软件钱包有没有问题, 可比检查硬件钱包方便多了, 真正做了验证的人也多。 经销商可以很轻易对硬件钱包动手脚, 黑客虽然理论上也可以攻破钱包网站, 把对下载文件动手脚, 但这种公开攻击容易被发现, 不会出现你用了个动手脚的硬件钱包, 还浑然不知的情况。 硬件钱包不是更安全, 而是更不可验证、更危险。 停止使用黑盒硬件钱包, 改为使用安全设备+可验证软件钱包。

曝光 64641 · 评论 85 · 点赞 322 · 书签 222

查看原帖
@Web3Feng

才知道 @Ledger 被盗这个事,接近一个亿美金了。 之前Defi的时候,我一直用 @OneKeyHQ 但是如果囤币,我的建议是直接买Iphone就可以了,然后放到保险箱里,几个月冲一次电就好。保险箱才几百块钱。 但是必须是IOS新版一点的系统如IOS 26/27. 这种安全性比硬件钱包安全的多,讲道理,什么企业的安全水平级别有苹果高啊?这些硬件钱包一年研发投入连苹果零头都没有。 对了,如果链上操作需要用到钱包。购买Onekey也要只认准发货地址和网上商店。 不要找任何经销商,只相信直营。

曝光 39404 · 评论 34 · 点赞 120 · 书签 44

查看原帖
@bitfish

你的硬件钱包,可能是个间谍 塑封完好,正品验证通过,屏幕下藏着一张 SIM 卡 从 10 月 7 日算起,约 9,170 万美元被盗 https://m.youtube.com/watch?v=94AH5qwVYCc

曝光 37560 · 评论 30 · 点赞 103 · 书签 33

查看原帖
@BlockBeatsAsia

💔 太惨了……4 个月前 65,000 美元抄底 80 枚 $BTC,辛苦赚了 138 万美金浮盈,为了“绝对安全”买了一台 Ledger,结果存进去才一周,资产直接被清空拉满。 谁能想到,黑客根本没有破解什么高级密码学,而是玩了一出赛博版“摩萨德寻呼机”式的降维打击: 直接暗度陈仓买下东南亚官方授权经销商,悄悄把设备拆开,抠掉屏幕缓冲泡沫,植入米粒大小的 eSIM 和 4G 模块。当你欢天喜地看着屏幕抄助记词时,数据早已通过移动网络透传给了黑客…… 物理世界的暗度陈仓,永远比链上代码更残酷。当绝对信任的硬件钱包变成了黑客的“爆破引信”,这谁能防得住? 一起细读这起 1 亿美金黑天鹅的来龙去脉👇

曝光 36634 · 评论 18 · 点赞 127 · 书签 64

查看原帖
@Bitwux

⚠️ 硬件钱包使用者们注意:Ledger 被盗凸显出来的供应链风险肯定不会是首例。 1️⃣到底发生了什么: 已确认的核心:特定经销渠道出现集中失窃报告; Ledger 表示,正在调查东南亚部分用户的资金损失报告,这些用户通过 CryptoBilis 购买设备。 该商家当时属于 Ledger 的官方经销渠道,覆盖印度尼西亚、马来西亚和菲律宾 2️⃣ Ledger 的公开处理方式: 1)要求 CryptoBilis 暂停销售和发货。 2)对过去 90 天内从该商家购买设备的人:尚未初始化的,先不要初始化。 3)已经初始化的,建议考虑把资产迁往新设备、新助记词控制的钱包。 3️⃣ 被盗资产多少; 目前获悉的一共311台设备出事; MistTrack 的估算接近 9,000 万美元,进一步分析来自 Bitquery:它将损失估为 9,290 万美元,涉及五条链上的 311 个钱包地址。 4️⃣为什么硬件钱包没联网、没操作,资产也可能被盗? 币并不存放在 Ledger 这个小设备里,而是在链上; 设备负责保护私钥、完成签名。硬件的唯一好处就是没有联网减少被攻击的可能。 但是,对于普通单签钱包,攻击者一旦取得完整的密钥材料,就可以在自己的设备上构造有效交易,不需要你的 Ledger 再次联网,也不需要知道你设备的 PIN。助记词之所以能用于恢复钱包,也正是因为它可以重建对应的密钥。 5️⃣供应链风险开始凸显这可能不会是首例。 我们无法知道我们钱包在制造和运输过程这么多环节里,到底经历了什么。比如设备在制造、运输、仓储、经销或转售过程中,被调换、预先设置,或者加入未授权元件。 Ledger 是真的,通过 Ledger 的 Genuine Check 真伪检测,不等于整台设备从未被物理改装。安全芯片是真的,设备能正常工作,也能通过认证,但设备其他部分被人动过手脚,这我们就懵逼了! 6️⃣目前是什么情况?钱追回了吗? 最新数据 目前 Ledger 盗币黑客向Tornado Cash转入107万美元ETH,部分资金流入Binance热钱包。 核心建议: 先不要重置钱包、恢复助记词,或者点击所谓紧急安全升级链接,这个时候肯定有浑水摸鱼。 先核实购买渠道和初始化过程;如果命中涉事渠道,或助记词存在暴露可能,需要的是“新密钥+链上迁移”,单纯换设备、改 PIN 或更新固件不够。

曝光 36251 · 评论 11 · 点赞 19 · 书签 1

查看原帖
@evilcos

Ledger 经销商这件事后,感觉硬件钱包拆机自毁功能会是必备机制了…否则就得有另一个机制来证明我手上拿到的硬件钱包是官方原本意图的产物…

曝光 34573 · 评论 18 · 点赞 143 · 书签 27

查看原帖
@Meta8Mate

中国人会飞? Ledger 被盗事件,竟然是官方授权的东南亚经销商 投毒, 更骚的是该公司今年 3 月被收购换了中国老板,老团队签了保密协议,到 10 月 19 日才能开口,巧不巧? 据Mt.Gox 前 CEO 拆机报告, Ledger屏幕后面藏了个带 SIM 卡的模块,等于说开机显示助记词那几秒,直接被偷看发走。 这…… 中国人不骗中国人,专骗东南亚??🤬

曝光 34551 · 评论 28 · 点赞 34 · 书签 7

查看原帖
@OKxiaohai

最让我破防的是这个大哥 😭 - 在 65000 卖了 80 个 BTC,价值 5.2M - 存入 Ledger - 本来浮盈 1.4M,现在啥也没了。

曝光 34427 · 评论 23 · 点赞 93 · 书签 7

查看原帖
@LumaoDoggie

看到Ledger被植入..再强调一遍. 链上侦探@zachxbt 说硬件钱包都是垃圾/智商税是有原因的. 我的策略就两个, 很简单. 分两个情况. 1.经常要链上交互 + 钱不算太多. 专用电脑, 或者你自己平时工作电脑, 里面装Vmware或者 Windows自带的 HyperV Manager. 然后装上干净的官方下载的操作系统 (Windows, Ubuntu等) 里面开启防火墙屏蔽浏览器之外的任何应用联网.然后其他什么软件都不装. 就一个Chrome + OKX钱包插件. 平时链上合约就来这交互. 你外部宿主机感染病毒或者木马了, 都影响不到你的虚拟机 (理论上有可能,但是实际上不会) 为什么这样? 因为你要是经常链上交互, 是不可能有精力去一笔一笔在你的Onekey钱包上,看合约解析,看到底干了什么的. (交易所专门的风控才有必要干这种事) . 再去按硬件按钮. 2. 不经常交互, 单纯囤币. (BTC之类的) 旧iPhone, 重置系统, 然后装上 airGap Vault这个开源软件, 这就是一个钱包.然后关闭蓝牙/网络. 自动生成密钥,或者你自己扔骰子生成. 之后授权什么的都是走扫二维码. 这个手机永远不再联网, 也不要装任何app. 也不需要再升级iOS系统. ----------------------------------------------------- 为什么这样? 你闲鱼上随机400元买个iphone X, 是几乎不可能有供应链攻击在里面的(二手iPhone市场太大了). 然后线下扔骰子生成钱包密钥, 然后手机又不联网, 只扫码. 这从物理上决定了,你钱包就不可能被盗.. (除非你手机丢了) 电池坏了就插USB充电头用. 你花大价钱买的硬件钱包 Pro, 里面的触屏,加密硬件xxx等 花里胡哨的功能. Apple都给你植入在每一台 iPhone里的. 所以没必要再多花钱了.

曝光 32603 · 评论 33 · 点赞 214 · 书签 225

查看原帖
@silverfang88

我之前和朋友分析过 买任何硬件钱包来存币 不如买一个崭新的mac/iphone 开个新钱包来存加密货币 你是相信这个世界 最强大的供应链和品牌 还是相信一个 从crypto偏僻一角 爬出来的几十个员工的小团队?

曝光 31124 · 评论 34 · 点赞 150 · 书签 36

查看原帖
@blocktom

我又发现一个更好玩的,onekey,用户协议里面特别写明:公司在该协议下的总责任,不超过「0.1 ETH 的市场价值」与「100 新加坡元」两者中的较高者。 这个是英文版里写的,中文版他居然隐去了,是怕大家发现吗? 那我想问一下 OneKey 的官方,你为什么不敢在中文版里面把这个责任条款写进去啊?英文版里你就写了,中文版不写是怕大家发现这一条吗?还是说你们对中文用户是承担无限责任。 《OneKey App 使用条款》第 IX 节包括: 助记词、私钥遗失或泄露;没有备份,转错地址、操作不当、下载非官方 App,使用第三方 DApp、交易所等服务产生损失,onekey不承担责任,这个我赞成! 但是因为产品本身安全缺陷导致损失的,公司在该协议下的总责任,不超过「0.1 ETH 的市场价值」与「100 新加坡元」两者中的较高者。 他们官方的用户服务协议条款网址,我放在下面的回复里面了,你们自己看是不是。 官方能不能回答一下呢。

曝光 25067 · 评论 15 · 点赞 156 · 书签 36

查看原帖
@Bitwux

刚才看到 Ledger 昨天晚上被盗事件。 有几年的时间里,我也一直在使用 Ledger 这个硬件钱包,毕竟行业时间最久而且当时口碑也不错。 不过我当初购买硬件钱包的时候比较注意,一般都是在官网买,直接从法国寄过来。中间可能等的时间比较久,但好在直接从官网买这种发货渠道,而不是找经销商,安全系数还是会大很多。 但是后面我没有使用这个钱包,主要是我用的那个钱包,电池非常垃圾。每次到了冬天,电池就充不进去电、最后甚至直接打不开设备。 之前和 Ledger 集中反映了几次,他们也没有解决方案,后面我就放弃这个钱包了。 果然黑暗森林风险永远来自于未知! 看了下官方公告; 这次出事的时候主要是东南亚经销商 CryptoBillis 的问题,可能是监守自盗或者员工行为或者黑客行为我们也不知道,目前还在调查; 但是推荐大家再在使用这个钱包的还是注意下风险。

曝光 24711 · 评论 30 · 点赞 52 · 书签 11

查看原帖
@liangeyou

早晚有这么一天 因为整个冷钱包的方向都做错了 作为一个光电工程师,我始终难以理解为啥冷钱包要 越做越大,越做越像手机 这次ledger被突破的点是屏幕,为啥? 因为最后,你总得在这块小屏幕上—显示助记词 你给转账添加了这么多仪式感 把冷钱包做得又大又重,往里塞一大堆高等级芯片 不就是想多卖点钱吗? 而且还有一点,记住——所有的电子器件理论上都是有寿命的,阻容件,电感,屏幕,咱就更别提电池了。。。。。。 我都可以想象到这种场景 生成了助记词,然后除非重要时刻不开机,放了好几年发现机子打不开,吓坏了然后找自己放在保险柜里的钛合金助记词板,在一个信得过的平台颤悠悠地打开自己钱包,OK,币还在 我个人比较推荐的方案,是 Iphone/旧iphone+Tangem 可能很多人看到这就准备喷我了 操你妈,闹了半天这是冷钱包软广? 这还真不是,我这体量的粉接不了商业合作 首先,只要你的助记词是存在于世界并显示过的 你就不可能逃过社会工程学 你始终需要防守这串英文单词,而在AI时代任何照片或者录像录屏都很危险,因为黑客门槛在飞速下降 而tangem有一个选项,是可以完全隐藏助记词的 因为钱包本质上就是一串私钥,你可以选择不变成词汇 这样你的私钥从诞生就没有上过屏幕来过世界 而想要拿到私钥,需要攻破三星的EAL6+芯片 (如果你对EAL6+芯片不放心的话我个人是不建议你研究区块链的,太累) 其次就是我之前担忧过的电路问题,这个不细说了 最后,就是哪怕是冷钱包,也不可能完全不互动 放几十个大饼的钱包确实要小心 转几十USDT冲个敏感网站会员难道也要大动干戈? 而且如果我境内外都有金融需求呢?全程随身带? 面对五美元扳手的社会工程学怎么办? tangem一组钱包提供了三张备份卡,权重完全一致 也就是说你可以存香港汇丰保险柜存一张,家里父母照片后藏一张 自身钱包带一张随身用 如果面对高强度人身威胁,你完全可以剪卡求生 卡即私钥,直接毁掉手里私钥 你弄死我现在这钱也转不出 自己的卡丢了?不怕,两张备份随便转账 这是我主力冷钱包,你要觉得可以,可以用我的优惠码买 https://tangem.com/invite/6FUTGA 谢谢了 最后负责任说一句,本人绝对没接tangem任何商业广告 我看到漫天的带屏幕冷钱包,就知道硬件攻击的那一天 没想到这么快,而且是对全世界如此知名的厂家下重手 @Tangem 你们要觉得我是个好粉丝,来套限定卡吧☺️

曝光 24004 · 评论 8 · 点赞 90 · 书签 125

查看原帖
@nake13

刚在 Token2049 买了两台特价 Ledger,那我现在到底应不应该拆箱呢 🤦 还来得及退吗?

曝光 22860 · 评论 44 · 点赞 34 · 书签 5

查看原帖
@EnHeng456

Ledger用户被盗8600万美元 马来西亚一家Ledger硬件钱包经销商把公司100%股权转给了一名中国黑龙江小伙jiaming,Ledger授权徽章还挂着。冷钱包设备存在植入的监控模块 很多人其实没想明白,最好的囤币冷钱包就是断网的苹果手机,最好的热钱包就是交易所 没有1000个btc要囤的人没必要用钱包,大部分人使用一个交易所就够了,未来交易所和钱包直接的使用会十分的便捷,无感切换让你感受不到dex和cex区别 未来很多普通用户根本不需要理解CEX和DEX的区别。交易所交易、钱包交易会逐渐融合,资产管理、交易和跨链越来越便捷,最终实现无感切换 Crypto真正成熟的标志之一,就是普通用户不用天天研究私钥、Gas和跨链桥,也能方便地使用链上金融服务

曝光 22832 · 评论 60 · 点赞 71 · 书签 7

查看原帖
@hebi555

我的钱我一般不敢放自己钱包 更没用过硬件钱包 我觉得放OKX、币安比放我自己钱包安全 PS:去年有个钱包被盗了30WU

曝光 21928 · 评论 37 · 点赞 80 · 书签 2

查看原帖
@OdailyChina

疑点重重🤔 马来西亚卖 Ledger 的那家经销商CryptoBilis,五月份X账号还在晒兰博基尼。原 CEO 却说公司 3 月就卖了,保密条款写到 10 月 19 日才能公开 而据Bitcoin News 披露,一个名叫 JIAMING、登记地址在黑龙江的人,从 8 月 3 日起持有 CryptoBilis 100% 的股份 🚨⚠️在此前10月8日门头沟的前 CEO Mark Karpelès就曾在X上预警市面上有人正在出售带有隐藏 SIM 卡的假冒或篡改 Ledger 设备 有观点认为,攻击者之所以选择在昨日行动,正是因为 Karpelès 的警告正在逐步传播,攻击者因担心行动已暴露,所以才开始偷盗资金 💸截至目前,据Specter统计此次Ledger被盗资金累计超过 8600 万美元。

曝光 19498 · 评论 10 · 点赞 51 · 书签 30

查看原帖
TwKit
正在载入