Ledger 被掏走 8600 万美元:助记词是在你抄写那一刻被读走的 🔐

链上分析师 Specter 追到 10 个可疑地址,从数百个受害钱包收走超过 8600 万美元,横跨 BTC、ETH、TRON 三条链。Ledger 官方还没确认总损失,目前线索都指向同一个源头:马来西亚经销商 CryptoBilis。

📍 已披露的攻击路线(慢雾 23pds 的推演)
1️⃣ 改装机走正常渠道卖出,外包装热缩膜完好
2️⃣ 屏幕缓冲垫的位置藏了一块板:微控制器 + LTE 模块 + eSIM + 天线
3️⃣ 你初始化设备,助记词显示在屏幕上,模块从 SPI 屏幕线路读走
4️⃣ 设置完成后,通过 4G 回传给攻击者

安全芯片能防私钥被直接导出,管不了屏幕上正在显示什么。慢雾也说明了,这条路径和硬件植入情况仍有待独立验证。

🧩 两点看法
一、冷钱包的信任链比一颗芯片长。按目前披露的路径,攻击点在出厂之后、到你手上之前的经销环节。
二、对方拿走的是助记词本身。买台新设备、再导入旧助记词,等于什么都没换。

👛 手里有 Ledger 的,可以按这个顺序自查
· 近 90 天从 CryptoBilis 买的、还没激活:先别设置
· 已经在用:按官方建议,把资产转到新设备、新生成的助记词上
· 包装里附带印好或写好的助记词卡片:直接视为不安全
· 私信说能帮你追回资金的,大概率是第二波骗局
· 以后买硬件钱包,只走官网或官方授权渠道

对行业来说,硬件钱包卖的就是从出厂到你手上这一段没人动过。这次口子开在经销环节,Ledger 后续能不能给出根因和受影响批次,会直接影响整条冷钱包赛道的口碑。

你的冷钱包是在哪买的?买回来会拆开检查吗?

以上仅为个人观点,不构成投资建议,DYOR。

#Ledger #硬件钱包 #资产安全 #冷钱包