加密硬件钱包制造商 Ledger 周五表示,它正在调查与通过东南亚经销商销售的设备有关的资金被盗的报告,因为涉嫌 8600 万美元的盗窃案可能会加剧该行业今年因漏洞利用而造成的日益严重的损失。
化名区块链调查员 Spectre 在 X 上表示,数百个钱包中可能有超过 8600 万美元的加密货币被盗。目前尚未对受影响的用户资产数量进行任何独立确认。

Spectre 表示,在看到 X 和 Reddit 上 Ledger 用户的报告后,他们在比特币、以太坊和 Tron 上追踪到了可疑的盗窃地址。目前尚不清楚这些事件是否有关联或造成损失的原因。
Ledger 在帖子中承认了通过东南亚经销商 CryptoBilis 购买设备的客户资金丢失的报告,但没有确认报告的损失金额或查明原因。
作为预防措施,该公司表示,它要求 CryptoBilis 在调查继续进行期间暂停所有销售和发货。 Ledger 建议过去 90 天内从经销商处购买设备的客户不要开始设置。该公司表示,那些已经激活钱包的人应该考虑将资产转移到具有新生成的恢复短语的新 Ledger 设备。
潜在的盗窃可能会让加密安全本已艰难的一年雪上加霜。上个月,加密货币交易所 Bitget 遭受攻击,导致超过 3.5 亿美元的资产被盗。根据 DefiLlama 的数据,其他重大事件包括 Liquid Network 损失约 3.2 亿美元、Drift 损失 2.95 亿美元和 Kelp 损失 2.93 亿美元。
Ledger 成立于 2014 年,总部位于巴黎,是硬件钱包的主要制造商,该设备可以保存用于离线访问加密货币的私钥。该公司表示,其在全球已售出超过 700 万台设备,其产品被寻求在不依赖交易所的情况下保护其加密货币的投资者广泛使用。
这使得涉及其产品的任何潜在安全问题对于更广泛的加密市场都具有重要意义。然而,在这种情况下,调查涉及通过第三方经销商销售的设备,并且没有确凿的证据表明 Ledger 自己的系统或钱包技术受到损害。
一种可能的解释是供应链攻击,即硬件钱包在到达客户之前被篡改。例如,攻击者可以向设备提供他们已知的恢复短语,从而允许他们稍后访问存入钱包的资金。
这种情况与莱杰自己的系统被破坏不同。但是,无法确认设备篡改或预先生成的恢复短语导致了所报告的损失。
该事件仍在调查中,目前尚不清楚有多少用户受到影响,所报告的盗窃事件是否有关联,或者丢失了多少加密货币。
莱杰表示,将随着调查的进展提供最新情况。
更新(UTC 时间 10 月 9 日 14:58):添加有关 Ledger 的更多上下文。
随着加密货币资金压缩至约 4%,多样化的 RWA 稳定币维持了 5-7% 的实际信贷收益率。 GENIUS 将收益率推向链下; TAM 在 3 年内增长到 $4B。