38.32k 浏览量21.3k 人讨论中
38.3k 浏览量104 人讨论中
33.1k 浏览量4.54k 人讨论中
111.37k 浏览量1.34k 人讨论中
26k 浏览量26.25k 人讨论中
48.89k 浏览量1.51k 人讨论中
5.29k 浏览量29 人讨论中
19.88k 浏览量551 人讨论中
51.62k 浏览量205 人讨论中
26.6k 浏览量36.06k 人讨论中
🚨 Arkham 上曝光 8700 万美元 Ledger 用户盗窃集群
这并非一次小规模攻击。
这是近期记忆中最严重的硬件钱包相关资金流失事件之一。
Arkham Intelligence 已将一个大型集群标记为“ledger user theft”,该集群目前在 98 个地址中持有约 8696 万美元。
以下是这些钱包目前持有资产的明细:
16,843 ETH → 4215 万美元
211.199 BTC → 1756 万美元
1650 万 USDT → 1650 万美元
1052.3 万 USDD → 1052 万美元
少量 TRX、USDC 和 BNB
Tron 上的主要资金来源追踪指向以下地址:
TLsBWQidHcE97HtmsHfMVhSzFgud3bxKPu
事件经过
由 Specter 牵头的链上调查人员追踪了来自 Ethereum、Bitcoin 和 Tron 数百个受害者钱包的流入资金。疑似损失总额超过 8600 万美元,一些追踪机构给出的数字甚至更高。
Ledger 已正式确认,正在调查东南亚用户资金被转走的报告,这些用户通过一家名为 CryptoBilis 的经销商购买了设备。作为预防措施,Ledger 已:
要求 CryptoBilis 立即暂停所有销售和发货
建议过去 90 天内从该经销商处购买设备、且尚未完成设置的用户不要设置设备
建议已经激活设备的用户在新设备上使用新的助记词转移资金
目前的主流理论是供应链攻击——经销商销售的硬件钱包可能遭到篡改,使攻击者能够提取或预先获知助记词。
为何这很重要
硬件钱包本应是最后一道安全防线。当这道防线在分销环节遭到破坏时,即使是最谨慎的用户,也可能在从未签署恶意交易的情况下被转走资金。
这一事件残酷地提醒我们:
永远不要从未经授权的经销商或第三方经销商处购买硬件钱包
始终直接从官方制造商处购买
首次设置时核验包装、封条和固件
认真对待任何意外的“空钱包”报告,并立即转移资金
Tether 已开始冻结部分相关地址中的关联 USDT,但大量资金(尤其是 USDD 和已经转移的资产)仍面临风险。
该集群仍在实时监控中。资金仍在持续移动。调查仍在进行。
保持警惕。
核验每一台设备。
绝不要在硬件来源问题上妥协。
这是给整个行业的一次惨痛教训。
你如何看待硬件钱包中的供应链风险?欢迎在下方留言。
#LedgerLossesNear90Million