TwKit

推文

@blmario669 · 2026-10-09 22:13

我看到 @cz_binance 点名了 @Ledger 这次被盗事件。 这次一共涉及数百个疑似受害者钱包的资金流入相关地址,涉及资产规模超过 8600 万美元。 今年 4 月份的时候,苹果 Mac App Store 上就出现过一款假的 Ledger Live 软件。 当时有用户下载以后,被诱导输入钱包助记词,导致大概 50 名用户损失了约 950 万美元。 这次又是 Ledger !!!!有点说法啊。 ──────────────────────────────── 这次 Ledger 用户大规模被盗事件,大概率是硬件钱包的销售、运输或者初始化环节出现了问题,导致部分用户的助记词可能早就被黑客掌握了。 据最新消息,Ledger 目前正在调查东南亚用户资产被盗事件,其中涉及通过官方授权经销商 CryptoBilis 购买的硬件钱包。 CryptoBilis 是 Ledger 官方授权的经销商,在马来西亚、菲律宾、印度尼西亚等市场都有业务。 Ledger 已要求 CryptoBilis 暂停销售及发货,并建议过去 90 天内通过该渠道购买设备的用户暂缓初始化。 说明这个经销商有问题!!! 这也就解释了,为啥部分受害者声称自己的硬件钱包一直放在保险箱里,没有进行过任何主动签名或者 DeFi 交互,资产却依然被盗。 ──────────────────────────────── 硬件钱包这个东西,我们一直以来默认的安全前提之一,就是设备首次初始化时生成的助记词只有用户自己掌握,没有提前泄露。 但现在看下来,即便硬件钱包本身的安全机制没有被攻破,也不代表整个设备的销售、交付和初始化过程就一定安全!!! 所以,硬件钱包似乎也没有我们想象中那么坚不可摧。

曝光 1218 · 评论 16 · 点赞 17 · 书签 0 · 曝光/时 674.9346508682141