Ledger 承认了:东南亚经销商 CryptoBilis 卖的硬件钱包里被植入了未授权芯片,损失可能超过 8600 万美元,研究者的估算区间是 7200 万到 8600 万,被盗资产分布在 Bitcoin、Ethereum 和 Tron 地址上。Ledger 说这事只发生在这一家经销商、限于东南亚市场。

问题就在这。硬件钱包的全部卖点是信任根——私钥不出芯片。可芯片是经销商经手的,用户拆开盒子那一刻根本没法验证里面那顆是不是原厂件。你信的不是 Ledger,是那条从工厂到你手里的链路,而这条链路里塞了多少人你从来不知道。

我盯的是另一个数:Coldcard 同一天也在查自己 X 账号上怎么冒出钓鱼链接。两家硬件钱包,一个被供应链动手,一个被社交账号动手,用户手里那台设备到底还能证明什么。$BTC $ETH