Ledger 9300万美元漏洞事件:真相究竟如何

BTC
ETH
TRX
BNB
MATIC
SOL
XRP
SHIB
NEAR
AVAX
ZEC
CryptoBilisLedger
1 小时前来源: u.today
Ledger 9300万美元漏洞事件:真相究竟如何

Ledger 正在调查东南亚地区通过 CryptoBilis 购买硬件钱包的客户报告加密货币损失的事件。CryptoBilis 是一家在印度尼西亚、马来西亚和菲律宾被列为官方经销商的分销商。

该事件于 10 月 9 日星期五曝光,当时区块链研究人员追踪了疑似受害者钱包中的资金。初步估计损失超过 7200 万美元,但 Bitquery 随后的分析将报告的总损失扩大到 9290 万美元,涉及五个网络上的 311 个钱包:比特币、以太坊、TRON、BNB Chain 和 Polygon。

区分钱包被盗事件与 Ledger 自身系统被确认入侵非常重要。Ledger 设备的设计目的是将私钥离线保存,但恶意修改的硬件或受损的供应链可能会破坏这种保护。

确切的攻击方法仍未得到确认,现有证据也无法证明 Ledger 的核心基础设施遭到入侵。

Ledger 表示,已要求 CryptoBilis 在调查进行期间暂停所有销售和发货。它还向在过去 90 天内从该分销商处购买设备的客户发布了预防性指导。

该公司在声明中表示:“Ledger 正在调查东南亚用户从名为 CryptoBillis 的分销商处购买产品后资金损失的报告。”

Ledger 建议已从该分销商处购买设备但尚未初始化设备的客户不要继续设置。已配置设备的客户则被建议考虑将资产转移到使用新助记词的新 Ledger 签名器。

区块链调查员 Specter 另行报告称,追踪到从以太坊、TRON 和比特币上数百个受害者钱包接收资金的可疑地址,估计损失超过 8600 万美元。

Bitquery 的分析发现,在主要资金外流之前约两周内存在小额测试交易,随后是跨多个网络的协同转账。

研究人员还观察到,成组的钱包在几秒内签署了相似的请求。这些模式表明存在准备工作以及可能的共同控制点,但仅凭区块链交易无法确定攻击者是如何访问这些钱包的。

调查人员追踪资金,1000 万美元 USDT 被冻结

调查在追踪被盗资产方面取得了若干进展。据报道,Tether 冻结了与涉嫌盗窃相关的 20 个钱包中约 1000 万美元的 USDT。此举阻止了受影响的 USDT 通过这些地址转移,但并不会自动将资金返还给受害者。

在分析截止时,一组疑似攻击者控制的钱包中仍存有约 14,810 ETH。研究人员还在相关比特币地址中识别出约 203.8 BTC,据报道这些资金当时未被转移。

Bitquery 的分析进一步识别出约 1,254 ETH 通过 Tornado Cash 和 Zcash 转移。据报道,这些资金后来出现在三个新钱包中,其中一个持有约 210 万 USDC。

USDC 的存在可能为干预提供另一条潜在途径,具体取决于发行方的评估和涉及的地址,但除非得到确认,否则不应假定会冻结。

币安创始人赵长鹏(通常称为 CZ)表示,当时可获得的信息指向一起涉及一个供应商的局部供应链事件。

他暗示少数客户可能收到了假冒或被篡改的设备,同时呼吁行业参与者帮助追踪和追回这些资产。这仍然是一项评估,而非 Ledger 调查的已确认结论。

Mt. Gox 前首席执行官 Mark Karpelès 也分享了他称从马来西亚收到的一台 Ledger Nano X 的照片。据 Karpelès 称,该设备的塑封看起来完好无损,但他在本应是屏幕缓冲垫的位置发现了一个隐藏的电子模块。

他表示,硬件植入手段已变得更加复杂,可能使被改装的组件更难与原始部件区分开来。

Karpelès 已向受影响用户索取照片,以帮助识别类似的改装。然而,尚无证据显示 Ledger 已确认所报告的模块能够正常工作,或与 CryptoBilis 事件有关。

最新的独立估计将所报告的损失定为 9290 万美元,但这一数字尚未得到 Ledger 的确认。该事件的原因也仍未查明,现有证据指向可能存在供应链问题,但并未确凿证明假冒或改装设备是罪魁祸首。

目前,已确认的应对措施包括 Ledger 的调查和暂停经销商、其向客户发布的预防性指引,以及所报告的冻结 1000 万美元 USDT。进一步的结论将取决于取证结果和持续的链上追踪。