冷钱包最危险的攻击面,竟然是那块屏幕。

Ledger 昨日证实:在一名受害者的硬件钱包屏幕背后,发现了未授权的硬件植入物。它在用户首次设置、屏幕显示 24 个助记词的那一刻,把助记词"看"走——包装完好无损,连官方的真伪校验都能通过。

事件链条已经很清晰:东南亚授权经销商 CryptoBilis 流出的设备被动过手脚,链上追踪损失约 9000 万美元(Ledger 尚未独立核实具体数字),涉及 300 多个地址。Tether 已冻结涉案地址约 1000 万 $USDT,攻击者则迅速把约 1470 万 $USDT 换成 $USDD 躲避冻结,另有约 430 $ETH 走了 Tornado Cash。

Ledger 已要求 CryptoBilis 暂停一切硬件钱包销售,并建议过去 90 天经该渠道购买的用户:没初始化的别拆,已启用的尽快迁移到新设备+全新助记词。

教训就一句话:硬件钱包只从官方渠道买,拆箱先验真伪。$USDT $ETH

#TetherFreezesUSDTLinkedToLedgerTheft #LedgerConfirmsUnauthorizedHardwareImplantInUserDevice

以上不构成投资建议,DYOR,交易有风险。