10月9日起,大量Ledger硬件钱包用户突然报告资产被盗,相关事件目前正在加密货币社区持续发酵。链上调查人员追踪到的疑似被盗资金已经超过8600万美元,涉及BTC、ETH、USDT等多种资产,受影响钱包数量达到数百个,其中不少受害者来自东南亚。
目前调查焦点集中在一家名为CryptoBilis的Ledger经销商。多名资产被盗用户都曾通过CryptoBilis购买Ledger硬件钱包,而该商家此前还是官方列出的授权经销商,在菲律宾、马来西亚及印度尼西亚等市场均有销售渠道。Ledger已经确认正在调查相关用户资产损失,并要求CryptoBilis暂停Ledger产品销售和发货。
事件经过
部分被盗用户并不是遭遇传统的钓鱼网站或主动泄露助记词。有用户将资产转入新购买的Ledger钱包后,资金在放置一段时间后突然被全部转走。外界目前高度怀疑可能涉及供应链环节安全问题,例如设备在交付用户之前已经遭到篡改,或者助记词在某个环节被提前获取。截至目前,官方尚未正式确认具体攻击方式,也没有证据证明所有Ledger硬件钱包都存在安全漏洞。
针对此次Ledger硬件钱包安全事件,最高风险的是近期通过CryptoBilis购买设备的用户。Ledger给出的紧急建议是:如果过去90天内从CryptoBilis购买了设备且没有初始化,不要继续设置或存入资产;如果已经使用相关设备保存加密货币,建议尽快将资产转移至一个使用全新助记词创建的安全钱包。
风险提醒
目前已有被盗资金涉及TRON网络上的USDT,相关方也已经开始对部分与此次盗币事件有关的地址采取冻结措施。由于攻击原因仍在调查,最终受害人数和实际损失金额可能还会继续变化。东南亚快曝光提醒:近期从CryptoBilis购买过Ledger的用户应立即提高警惕,切勿泄露24个助记词。
来源:东南亚快曝光 Telegram频道 @F_KBG
原文链接:查看Telegram原消息