📰 10月9日,Ledger 硬件钱包爆出超9300万美元资产被盗。更让人发冷的是,不少受害者表示助记词一直手写保存,设备也几乎没和外部设备交互,钱包里的资产却还是被清空,甚至出现了本人不知情的授权签名。
🔥 据链上追踪,攻击者从7条区块链上的471个地址转走约9340万美元,其中波场损失约6998万 USDT,比特币网络损失约1759万美元。攻击者还把超过300万美元的 ETH 转入 Tornado Cash,Tether 已冻结约1000万美元 USDT,但另有1460万美元 USDD 无法冻结。

👀 这次不像临时起意。相关钱包早在9月24日就开始收款,随后测试多链转账、授权和归集流程,还提前部署了自动化转移机制。说实话,攻击者可能准备了不止一天。

💡 更麻烦的是,线索同时指向第三方经销商 CryptoBilis。它此前是 Ledger 在马来西亚、印度尼西亚和菲律宾的授权经销商,但公司今年被曝易主。有人还拆出带 LTE、eSIM 和微控制器的疑似间谍模块,不过目前没有确凿证据证明它和这次大规模盗币直接相关。

🤔 这件事最扎心的地方是:硬件钱包不一定意味着绝对安全,供应链、经销商、设备交付前后的每个环节都可能出问题。你还会继续使用硬件钱包,还是会先把资产转到全新初始化的设备?

#Ledger #硬件钱包 #加密安全 #链上安全