Ledger爆8600万美元失窃疑云!东南亚授权经销商遭停供

2026-10-10分类:Ledger 阅读()


Ledger 表示,正在调查东南亚多名用户资产遭盗的报告,相关用户均曾透过授权经销商CryptoBilis 购买Ledger 装置。作为预防措施,Ledger 已要求CryptoBilis 暂停所有Ledger 产品销售与出货。

链上研究员目前估计,疑似遭窃资产可能已超过8,600 万美元,涉及Bitcoin 、 Ethereum 与Tron 等多条区块链。不过,Ledger 尚未确认实际损失金额、受影响用户人数,以及装置是否真的遭到窜改,因此现阶段仍属调查中的估算。

Ledger 要求东南亚经销商立即停供

Ledger 指出,事件涉及的经销商为CryptoBilis 。 Ledger 官方经销商名单显示,CryptoBilis 确实是Ledger 在印尼、马来西亚与菲律宾的授权经销商之一,并非来路不明的非官方卖家。

这点也使事件特别受到关注。一般硬件钱包的安全建议,通常都是避免从未知第三方购买,降低买到假货或遭拆封装置的风险;但这次遭调查的CryptoBilis 原本就在Ledger 官方授权名单中。 Ledger 因此表示,在调查完成前,已要求CryptoBilis 暂停Ledger 装置的所有销售与出货。

CryptoBilis 是一家成立于2020 年、总部位于马来西亚雪兰莪州八打灵再也(Petaling Jaya)的Crypto 零售公司,主要销售硬件钱包、 Web3 相关产品,并经营加密货币社群与线下活动。

CryptoBilis 今年3 月已易主,新股东背景成调查焦点

CryptoBilis 公司早期由Arravind Prabu 与Vimalatheethan 共同创办,其中Arravind 长期担任执行长,2025 年仍曾代表CryptoBilis 前往巴黎参加Ledger Op3n 与Nano Gen5 全球发布活动。

但Arravind 最新表示,CryptoBilis 已于2026 年初被新东家收购,他与Vimalatheethan 在今年3 月完成交接后,已退出公司所有营运、管理及行政职务,也不再拥有后台系统、客户资料或订单纪录的存取权。

公开公司资料显示,CryptoBilis 在马来西亚的营运主体为CB International Sdn. Bhd. 。近期曝光的公司纪录则显示,一名登记地址位于中国黑龙江省、公开姓名为「Jiaming」的人士,截至8 月3 日持有该公司100% 股份。

链上研究员估算涉款逾8,600 万美元

链上研究员Specter 追踪Bitcoin 、 Ethereum 与Tron 上的一批疑似失窃地址后,估计相关资产损失已超过8,600 万美元。

Decrypt 引述其追踪资料指出,疑似地址中的资产包括约4,200 万美元ETH 、 1,760 万美元BTC,以及1,650 万美元USDT,合计接近8,700 万美元。另一名研究员tanuki42 的估算则较低,认为疑似流向攻击地址的资产超过7,200 万美元。

Ledger:最近90 天买的先别开机

Ledger 对用户提出的安全建议相当明确,但适用范围并不是所有Ledger 用户。官方表示,如果使用者是在过去90 天内透过CryptoBilis 购买Ledger 装置,而且还没有开始设定,现在应暂停启用装置。

如果已经完成设定并存入资产,Ledger 则建议考虑将资产移至一个新的Ledger 签署装置,并重新生成全新的助记词(seed phrase)。这里最重要的一点是不能只是把旧助记词恢复到另一台新Ledger 。

如果问题真的涉及助记词在供应链过程中遭窃,那么把同一组24 字助记词汇入新装置,攻击者仍然可以控制同一组私钥。真正安全的做法,是建立全新的助记词与全新的钱包地址,再把资产转移过去。

目前市场最关注的可能性,是「供应链攻击(supply-chain attack)」。

Binance 共同创办人赵长鹏(CZ)表示,根据目前公开资讯,事件看起来可能集中在单一供应商,部分用户或许买到了「假冒或遭窜改的Ledger」。

前Mt. Gox 执行长Mark Karpeles 也表示,他正在调查可能相关的案件,并建议受害者拆开装置、拍摄电路板照片,以确认硬体是否被动过手脚。

但这些都仍然只是调查方向。 Ledger 截至目前尚未确认设备遭篡改,也没有证实Ledger 韧体、 Secure Element 、安全晶片或公司后端系统遭到入侵。

为什么硬体钱包也可能被偷?

硬体钱包的核心安全逻辑,是让私钥离线保存在装置内,而不是储存在电脑或手机上。但如果攻击发生在使用者拿到硬体钱包之前,安全模型就会完全不同。

例如,如果有人在供应链过程中提前取得或替换使用者的助记词,再将装置重新包装出售,即使使用者日后从未把助记词输入电脑,攻击者仍可能早已拥有同一组私钥。另一种可能性是装置本身被替换或植入恶意硬体,诱导使用者使用预先设定的助记词。

目前尚未证实CryptoBilis 事件采取的是哪一种手法,但这也说明硬体钱包安全不只取决于晶片本身,装置从制造、物流、经销直到交到使用者手上的整条供应链,都可能成为攻击面。

目前没有证据显示所有Ledger 用户都有风险,这也是这宗事件最容易造成恐慌的地方。

Ledger 的警告只针对最近90 天从CryptoBilis 购买产品的用户,并没有要求全球所有Ledger 持有人更换装置。所以如果Ledger 是直接从官方商城、其他授权通路购买,目前不能因为这起事件就推断装置受到相同影响。

即使最终确认问题只发生在一家经销商,事件仍然对硬体钱包产业具有重大意义。 CryptoBilis 并不是普通网路卖家,而是Ledger 官方网站列出的授权经销商。如果最终证实用户拿到的是遭窜改装置,就意味「只从官方授权经销商购买」这项传统安全建议本身,仍不足以完全消除供应链风险。

未来硬体钱包厂商可能需要更强化装置真伪验证、包装完整性检查,以及首次启用时的硬体验证程序。对自托管市场而言,这宗事件提醒用户,自托管可以排除交易所倒闭与第三方挪用资金的风险,但不能消除助记词管理、设备来源与供应链风险。

Tags: