Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Chiến hào
Arc 0 Gas
Truy cập thông minh token trên chuỗi mới
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Hợp đồng sự kiện
New
Dự đoán biến động giá và nắm bắt cơ hội
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
CFD
Phái sinh Hợp đồng Chênh lệch Cổ phiếu
Cổ phiếu Hoa Kỳ
Tiếp cận cổ phiếu và quỹ ETF thực của Hoa Kỳ
Cổ phiếu Hongkong
Giao dịch cổ phiếu chất lượng được niêm yết tại Hongkong
Cổ phiếu Hàn Quốc
SK Hynix
Giao dịch cổ phiếu Hàn Quốc thực và đầu tư vào các tài sản phổ biến
Cổ phiếu Nhật Bản
Các cổ phiếu hàng đầu của Nhật Bản, tất cả đều có tại một nơi
Futures cổ phiếu
Đòn bẩy cao, giao dịch 24/7
Hoạt động cổ phiếu
Giao dịch cổ phiếu phổ biến và nhận airdrop hấp dẫn
Cổ phiếu token hóa
Được hỗ trợ bởi tài sản cổ phiếu thực
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Gate Earn
New
Quản lý tài sản kỹ thuật số toàn diện
Idle Earn
6.5%
Giao dịch và kiếm tiền cùng lúc
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Staking
Stake tiền điện tử để kiếm tiền từ các sản phẩm PoS
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Trung tâm tài sản VIP
11%
Lãi suất 11% APY cho USDT (Có thời hạn)
Quỹ định lượng
Chiến lược định lượng hàng đầu
GUSD
3.5%
Lợi nhuận đáng tin cậy từ RWA kho bạc
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Trung tâm
Khám phá giá trị của tiền điện tử
Live
Livestream phân tích thịtrường mỗi ngày
Chat
Giao Lưu Với Các Nhà Giao Dịch Khác
Tin nhanh
Tin tức tiền điện tử mớinhất
Gate Learn
Hướng dẫn và tài liệu giáo dục về tiền điện tử
Gate Blog
Thông tin chuyên sâu về tiền điện tử và cập nhật ngành
Gate Research
Nghiên cứu chuyên sâu và phân tích thị trường
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
#Ledger事件损失近9000万
1. Sự cố chuỗi cung ứng của $90M Ledger: Còn bao nhiêu công việc bảo mật cần thực hiện?
Các khoản thiệt hại được báo cáo là lời cảnh tỉnh lớn đối với toàn bộ ngành crypto. Ngày 9 tháng 10 năm 2026, một công ty phân tích blockchain ước tính khoảng 92,9 triệu USD đã bị rút khỏi 311 ví liên quan đến các thiết bị Ledger đã mua. Con số này là ước tính phục vụ mục đích nghiên cứu, không phải tổng thiệt hại cuối cùng đã được xác minh độc lập.
Vụ khai thác gần đây trị giá hơn 90 triệu USD liên quan đến các ví phần cứng Ledger bị can thiệp—gắn với hoạt động phân phối của bên bán lại thứ ba và các thiết bị cấy ghép phần cứng—cho thấy sự thay đổi căn bản trong các hướng tấn công crypto. Khi các hợp đồng thông minh on-chain và tiêu chuẩn ký mật mã ngày càng hoàn thiện, kẻ tấn công đang chuyển sang nhắm vào các tuyến phân phối vật lý, chuỗi cung ứng và các phụ thuộc phía máy khách thay vì cố gắng phá vỡ lớp mật mã cốt lõi.
Những điểm bảo mật crypto vẫn còn yếu:
* Tính toàn vẹn của chuỗi cung ứng vật lý: Ví phần cứng được bán thông qua các mạng lưới bên bán lại toàn cầu phức tạp. Việc đảm bảo "Kiểm tra Hàng chính hãng" bằng mật mã trên các thiết bị đi qua những nhà cung cấp trung gian không được ủy quyền hoặc đã bị xâm nhập vẫn là một bề mặt tấn công vật lý chưa được giải quyết.
* Khoảng trống trong việc ký mù và xác minh: Người dùng thường phê duyệt giao dịch mà không thể xem đầy đủ các tham số chính xác trên màn hình, khiến họ dễ bị tấn công lừa đảo và chèn payload độc hại.
* Phụ thuộc quá mức vào tự lưu ký tại một điểm duy nhất: Các thiết lập đa chữ ký (Multi-Sig), Account Abstraction và Threshold Signature Schemes vẫn chưa được người dùng bán lẻ phổ thông sử dụng đầy đủ, khiến việc trích xuất cụm từ hạt giống hoặc một thiết bị duy nhất bị xâm nhập trở thành thảm họa.
Sự cố này là một trong những sự kiện bảo mật nghiêm trọng nhất trong lĩnh vực ví phần cứng. Mặc dù hạ tầng cốt lõi của Ledger không bị xâm phạm, quy mô dòng tiền bị rút (~90 triệu USD–$93M trên hơn 300 ví) phơi bày những rủi ro mang tính cấu trúc nghiêm trọng trong chuỗi cung ứng vật lý và các mạng lưới phân phối.
Các lĩnh vực ngành cần tiếp tục tăng cường biện pháp phòng thủ:
Xác minh chuỗi cung ứng: Bao bì chống can thiệp, xác thực thiết bị và thẩm định nghiêm ngặt hơn đối với bên bán lại.
Thiết lập ví an toàn hơn: Cảnh báo rõ ràng và các bước xác minh trước khi người dùng chuyển lượng tiền đáng kể.
Bảo vệ giao dịch: Ví đa chữ ký, giới hạn chi tiêu và kiểm tra giao dịch độc lập đối với các tài sản lớn hơn.
Ứng phó sự cố: Phối hợp nhanh hơn giữa các nhà sản xuất ví, sàn giao dịch, nhà nghiên cứu blockchain và đơn vị phát hành stablecoin.
Người dùng nên làm gì: Bất kỳ ai đã mua Ledger từ nhà cung cấp được nhắc đến trong các báo cáo nên tuân thủ hướng dẫn bảo mật hiện hành của Ledger. Nếu thiết bị đã được khởi tạo, có thể cần chuyển tiền sang một bên ký đáng tin cậy và đã được xác minh bằng cụm từ khôi phục mới được tạo. Không bao giờ nhập cụm từ khôi phục hiện có vào một trang web hoặc chia sẻ cụm từ đó với nhân viên hỗ trợ.
Bài học rộng hơn là việc tự lưu ký đòi hỏi nhiều hơn việc chỉ sở hữu một ví phần cứng. Bảo mật phải bao quát toàn bộ quy trình, từ sản xuất đến khâu xử lý cuối cùng.
1. Phân tích chính về sự cố
* Chặn chuỗi cung ứng: Bằng chứng—cụ thể là các đợt rút tiền tự động hoạt động trên những khóa riêng đã được thiết lập trước trên hàng trăm ví—cho thấy rõ các thiết bị đã bị can thiệp trước hoặc chuỗi cung ứng bị chặn. Các báo cáo cho biết những thiết bị cấy ghép phần cứng tùy chỉnh hoặc firmware bị sửa đổi có khả năng bí mật tuồn cụm từ hạt giống ra ngoài, qua mặt các bước kiểm tra ở cấp phần mềm truyền thống như "Kiểm tra Hàng chính hãng" của Ledger.
kiểm toán.
3. Khuyến nghị thực tiễn cho người dùng
Nếu bạn hoặc bất kỳ ai trong mạng lưới của bạn gần đây đã mua thiết bị thông qua các nhà cung cấp bên thứ ba tại địa phương:
1. Di chuyển tài sản ngay lập tức: Nếu bạn đã kích hoạt một thiết bị mua từ nhà phân phối này trong vòng 90–120 ngày qua, hãy ngay lập tức chuyển toàn bộ tiền đến một nơi an toàn, đáng tin cậy (ví dụ: một ví phần mềm không lưu ký được thiết lập trên máy tính an toàn, sạch sẽ hoặc một ví phần cứng khác mua trực tiếp từ nhà sản xuất).
2. Không kích hoạt thiết bị chưa sử dụng: Nếu bạn nhận được một thiết bị từ nhà phân phối này nhưng chưa thiết lập, không mở hộp hoặc bật thiết bị.
3. Xác minh việc tạo cụm từ hạt giống: Không bao giờ sử dụng các cụm từ khôi phục hoặc thẻ được in sẵn bên trong bao bì. Đảm bảo chính thiết bị tạo ra một cụm từ hạt giống hoàn toàn mới khi thiết lập ban đầu.
4. Mua trực tiếp: Bất cứ khi nào có thể, hãy mua phần cứng tự lưu ký trực tiếp từ nhà sản xuất để rút ngắn chuỗi logistics của chuỗi cung ứng.
* Điểm lỗi duy nhất ở các bên bán lại được ủy quyền: Trước đây, mua từ bên bán lại được ủy quyền được xem là tương đương với mua trực tiếp. Cuộc tấn công này cho thấy các nhà phân phối bên thứ ba tại địa phương có thể trở thành những trung tâm bị xâm nhập, dù thông qua tác nhân xấu nội bộ hay hoạt động logistics vận chuyển bị chặn.
* Khai thác tự động: Dữ liệu pháp y on-chain cho thấy kẻ tấn công đã tiến hành các đợt chạy thử đa chuỗi trước nhiều tuần. Sau khi được khởi tạo, các tập lệnh tự động thực hiện những giao dịch hàng loạt trên diện rộng chỉ trong vài giây, chứng minh kẻ tấn công đã nắm toàn quyền truy cập vào cụm từ hạt giống trước cả khi người dùng nạp tiền vào ví.
2. Đánh giá bảo mật thực tiễn
Thiết bị phần cứng bị can thiệp Nghiêm trọng (lộ khóa trực tiếp) Hoạt động bán qua bên bán lại bị dừng; người dùng được khuyến nghị di chuyển tài sản.
Phần cứng/Firmware cốt lõi của Ledger Thấp (không có vụ xâm phạm toàn cầu) Không có bằng chứng trực tiếp về việc hệ thống cốt lõi của Ledger bị xâm phạm.
Hoạt động bán thứ cấp tập trung Cao Các mô hình phân phối bên thứ ba cần mật mã chặt chẽ hơn
Quan điểm của tôi: đây là lời cảnh báo nghiêm trọng rằng bảo mật ví phần cứng phụ thuộc vào toàn bộ chuỗi cung ứng, không chỉ riêng nhà sản xuất thiết bị. Nếu các khoản thiệt hại được báo cáo có liên quan đến những thiết bị bị can thiệp, sự cố này phơi bày một điểm yếu lớn trong quan niệm rằng việc mua một ví phần cứng đương nhiên sẽ giúp crypto của bạn an toàn.
$MU $NVDA $TSLA $SPCX