你以爲硬件錢包的對手是黑客,其實可能是賣給你設備的那個人。
10 月 9 日,Ledger 的支持號發了段不像例行公事的通告,說正在覈查東南亞用戶丟幣的投訴,牽連一家叫 CryptoBilis 的經銷商,已要求它暫停全部銷售與發貨。官方分了兩類動作,最近 90 天買過還沒開機的先別開機,已經用起來的,生成新助記詞、把資產挪走。
金額還是第三方的賬。鏈上調查者 Specter 從幾百個受害錢包扒出跨比特幣、以太坊、波場的轉出記錄,超過 8600 萬美元,Arkham 顯示相關地址近 8700 萬,其中以太坊約 4200 萬、比特幣 1760 萬、USDT 1650 萬。MistTrack 估算接近 9000 萬,並稱 Tether 已凍結部分 USDT。Ledger 沒確認金額和人數,也沒說清原因,是假貨、被換過的機器,還是開機後被釣魚,都還懸着。
CZ 同一天也發了帖,按現有信息判斷這更像局部的供應鏈攻擊,少數人買到了被調過包的設備,同時補了一句 Ledger 仍是這行最老、最穩的硬件錢包之一。他的習慣很笨但有用,新買的硬件錢包先空放兩三週再轉大額進去,盯着有沒有被黑的新聞。
上一次同類事是 2023 年,設備主芯片被換掉,軟件只給攻擊者已知的 20 個助記詞之一,等一個月才清空。
硬件錢包真正的防線不在那顆芯片,而在到你手上之前的整條鏈路,一環鬆了,芯片再硬也是擺設。
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Binance
10 月 9 日,Ledger 的支持號發了段不像例行公事的通告,說正在覈查東南亞用戶丟幣的投訴,牽連一家叫 CryptoBilis 的經銷商,已要求它暫停全部銷售與發貨。官方分了兩類動作,最近 90 天買過還沒開機的先別開機,已經用起來的,生成新助記詞、把資產挪走。
金額還是第三方的賬。鏈上調查者 Specter 從幾百個受害錢包扒出跨比特幣、以太坊、波場的轉出記錄,超過 8600 萬美元,Arkham 顯示相關地址近 8700 萬,其中以太坊約 4200 萬、比特幣 1760 萬、USDT 1650 萬。MistTrack 估算接近 9000 萬,並稱 Tether 已凍結部分 USDT。Ledger 沒確認金額和人數,也沒說清原因,是假貨、被換過的機器,還是開機後被釣魚,都還懸着。
CZ 同一天也發了帖,按現有信息判斷這更像局部的供應鏈攻擊,少數人買到了被調過包的設備,同時補了一句 Ledger 仍是這行最老、最穩的硬件錢包之一。他的習慣很笨但有用,新買的硬件錢包先空放兩三週再轉大額進去,盯着有沒有被黑的新聞。
上一次同類事是 2023 年,設備主芯片被換掉,軟件只給攻擊者已知的 20 個助記詞之一,等一個月才清空。
硬件錢包真正的防線不在那顆芯片,而在到你手上之前的整條鏈路,一環鬆了,芯片再硬也是擺設。
#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Binance