Ledger 经销商遭供应链攻击损失 8600 万美元,币安创始人 CZ 呼吁钱包"隔离期"

BTC
ETH
XRP
SHIB
HYPE
ZEC
LINK
UNI
LedgerCZ
1 小时前来源: u.today
Ledger 经销商遭供应链攻击损失 8600 万美元,币安创始人 CZ 呼吁钱包"隔离期"

币安联合创始人赵长鹏(CZ)敦促加密货币投资者对新的硬件钱包实施严格的“隔离”期。这一警告发出之际,东南亚发生了一起事件,当地一家 Ledger 分销商被入侵后,用户损失超过 8600 万美元。

今年秋天发生的一系列事件暴露了该行业的一个新漏洞:黑客已将重点从利用数字漏洞转向在配送过程中物理拦截设备。

Article image
币安创始人 CZ 分享关于钱包隔离的安全提示,来源:CZ 通过 X.com

在评论这些风险时,赵长鹏建议不要在购买设备或下载软件后立即将大量资产转移到新地址。

在他看来,钱包应至少闲置几周。在此期间,投资者应密切关注相关新闻,留意潜在黑客攻击的报道。

CZ 提醒用户,数字资产的自我托管始终伴随着不可忽视的额外责任。他强调,在当今环境下,物理设备可能在到达最终客户之前被篡改,而任何软件的官方网站都可能被黑客入侵。

这种预防性的等待期为用户提供了一个机会窗口:如果一批设备到达经销商时已被入侵,链上分析师将有两周时间发现首批盗窃行为并在媒体上发出警报,从而保护其他买家。

“与钱包相处几周。”CZ 建议背后的逻辑

这些严格建议的直接触发因素是 Ledger 于 10 月 9 日发布的紧急公告,宣布暂停通过其分销商 CryptoBilis 的销售。此前,链上研究人员追踪到,来自马来西亚、印度尼西亚和菲律宾投资者的数百个钱包,在比特币、以太坊和波场网络上的资金流出约为 8690 万美元。

攻击者在该分销商的中间仓库物理打开包装,并用预先生成的助记词替换了原始说明。Ledger 单独强调,其工厂生产、固件和 Ledger Live 应用程序均未受到入侵——此次攻击仅影响了作为物流环节的 CryptoBilis。

所有在过去 90 天内购买设备的客户都被建议不要激活设备,如果存在任何被入侵的风险,应紧急将资产转移到新地址。

Ledger 事件证实了一个更广泛的趋势:在过去三个月中,物理配送已成为“冷”存储的主要薄弱点,影响了市场上的所有主要参与者。8 月,Coldcard 制造商 Coinkite 报告称,其第三方分销商的系统已被入侵。

9 月,Trezor 承认其物流承包商 ShipMonk 被黑客入侵后,发生了影响 8 万名美国客户的数据泄露事件,暴露了买家的真实姓名、电话号码和家庭住址。

通过当地市场或分销商购买钱包现在实际上被认为是不安全的。对于大额持有者而言,新兴的标准是直接从制造商处订购硬件,安排配送至邮政信箱等中立地址,并按照 CZ 的方法实施强制性的“隔离”期。