📰 10月9日,Ledger 硬件錢包爆出超9300萬美元資產被盜。更讓人發冷的是,不少受害者表示助記詞一直手寫保存,設備也幾乎沒和外部設備交互,錢包裏的資產卻還是被清空,甚至出現了本人不知情的授權簽名。
🔥 據鏈上追蹤,攻擊者從7條區塊鏈上的471個地址轉走約9340萬美元,其中波場損失約6998萬 USDT,比特幣網絡損失約1759萬美元。攻擊者還把超過300萬美元的 ETH 轉入 Tornado Cash,Tether 已凍結約1000萬美元 USDT,但另有1460萬美元 USDD 無法凍結。
👀 這次不像臨時起意。相關錢包早在9月24日就開始收款,隨後測試多鏈轉賬、授權和歸集流程,還提前部署了自動化轉移機制。說實話,攻擊者可能準備了不止一天。
💡 更麻煩的是,線索同時指向第三方經銷商 CryptoBilis。它此前是 Ledger 在馬來西亞、印度尼西亞和菲律賓的授權經銷商,但公司今年被曝易主。有人還拆出帶 LTE、eSIM 和微控制器的疑似間諜模塊,不過目前沒有確鑿證據證明它和這次大規模盜幣直接相關。
🤔 這件事最扎心的地方是:硬件錢包不一定意味着絕對安全,供應鏈、經銷商、設備交付前後的每個環節都可能出問題。你還會繼續使用硬件錢包,還是會先把資產轉到全新初始化的設備?
#Ledger #硬件钱包 #加密安全 #鏈上安全
🔥 據鏈上追蹤,攻擊者從7條區塊鏈上的471個地址轉走約9340萬美元,其中波場損失約6998萬 USDT,比特幣網絡損失約1759萬美元。攻擊者還把超過300萬美元的 ETH 轉入 Tornado Cash,Tether 已凍結約1000萬美元 USDT,但另有1460萬美元 USDD 無法凍結。
👀 這次不像臨時起意。相關錢包早在9月24日就開始收款,隨後測試多鏈轉賬、授權和歸集流程,還提前部署了自動化轉移機制。說實話,攻擊者可能準備了不止一天。
💡 更麻煩的是,線索同時指向第三方經銷商 CryptoBilis。它此前是 Ledger 在馬來西亞、印度尼西亞和菲律賓的授權經銷商,但公司今年被曝易主。有人還拆出帶 LTE、eSIM 和微控制器的疑似間諜模塊,不過目前沒有確鑿證據證明它和這次大規模盜幣直接相關。
🤔 這件事最扎心的地方是:硬件錢包不一定意味着絕對安全,供應鏈、經銷商、設備交付前後的每個環節都可能出問題。你還會繼續使用硬件錢包,還是會先把資產轉到全新初始化的設備?
#Ledger #硬件钱包 #加密安全 #鏈上安全