Ledger 称至少一台受影响用户设备含未经授权硬件植入物
内容摘要
Odaily 星球日报讯,Bitcoin News 在 X 平台发文表示,Ledger 确认至少一台受影响用户的设备含有未经授权的硬件植入物,目前正与相关机构及 SEAL_911 调查此事。硬件钱包经销商 CryptoBilis 已暂停销售全部硬件钱包;Ledger 称目前没有迹象表明其内部安全基础设施、系统或服务遭到入侵,并建议从 CryptoBilis 购买设备且尚未完成设置的用户不要进行设置,已完成设置的用户应考虑使用新生成的种子短语、将比特币转移至新的硬件钱包,同时表示正在开发额外的防篡改保护措施。
来源:Odaily 星球日报 · 重要快讯 · odaily.news
打开原文所属事件
Ledger确认受害设备存在硬件植入
Ledger于10月10日确认一名受影响客户的设备内存在未授权硬件植入物,指向东南亚经销商CryptoBilis涉嫌供应链攻击,Ledger正与执法部门及SEAL 911合作调查,并称其自身安全基础设施、系统与服务未受影响。CryptoBilis已暂停销售全部硬件钱包库存。Yfarmx估计损失达9340万美元、涉及471个地址,Bitquery估计约9290万美元、涉及311个地址,Ledger尚未独立核实这些数字。Ledger建议未初始化用户不要启动设置,已初始化用户考虑将资产转移至带新种子的新Ledger签名设备。
读懂这条消息
来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。
硬件钱包保护什么?设备签名不能替你判断交易内容
硬件钱包让私钥与日常联网环境分离,但仍可按用户批准的内容签名。核对设备显示、地址和授权范围,不能把“用了硬件钱包”当作交易本身没有风险。
阅读完整说明 →区块确认与最终性是什么?交易成功和充值到账为何不同步
交易被纳入区块、获得更多确认、达到网络最终性与平台记账,是不同层次的状态。等待条件取决于网络与平台,不存在适用于所有资产的统一确认次数。
阅读完整说明 →Solana 交易过期是什么?收到签名不代表执行完成
普通 Solana 交易包含 recent blockhash,并有有效窗口。提交后返回签名,只是追踪入口;判断是否完成,要查对应网络的确认状态与执行结果。
阅读完整说明 →相关报道
同一消息的其他来源与事件进展;转载数量不等于独立核验。
同一消息ChainCatcher 链捕手 · 中文资讯
Ledger 确认受影响用户设备存在未经授权硬件植入,经销商 CryptoBilis 暂停销售
查看摘要与出处
Ledger Support 称已确认一名受影响用户的设备中存在未经授权的硬件植入,正联系受影响用户调查,并与执法部门合作追责。经销商 CryptoBilis 已暂停销售所有硬件钱包库存直至调查结束。Ledger 表示其安全基础设施、系统或服务没有遭入侵迹象,建议从该处购机且未初始化的用户暂勿启动设置,已完成设置的用户应将资产转移至使用新助记词的新 Ledger 设备。
核对原文 ↗同一消息深潮 TechFlow · Web3 资讯
Ledger 确认用户设备遭未授权硬件植入,转售商 CryptoBilis 暂停销售
查看摘要与出处
深潮 TechFlow 消息,Ledger 官方支持账号发文称,确认一名受影响用户的设备中存在未经授权的硬件植入,已联系该用户并展开调查,转售商 CryptoBilis 已暂停全部硬件钱包销售直至调查结束。Ledger 称其自身安全基础设施、系统及服务未受影响,正与执法机构合作追查责任方;建议从 CryptoBilis 购买设备的用户,未完成设置的暂勿启动,已完成设置的应考虑将资产迁移至使用全新助记词的新设备,并重申永远不会索要 24 字助记词。
核对原文 ↗同一消息Bitcoin.com News · 海外资讯
Ledger 确认受影响用户钱包内存在未授权硬件植入物
查看摘要与出处
Ledger 于 10 月 10 日确认一名受影响客户的钱包设备内存在未授权硬件植入物,指向东南亚经销商 CryptoBilis 涉嫌供应链攻击。Yfarmx 估计损失达 9340 万美元、涉及 471 个地址,Bitquery 估计约 9290 万美元、涉及 311 个地址,Ledger 尚未独立核实这些数字。CryptoBilis 已暂停销售全部硬件钱包库存,Ledger 建议未初始化的用户不要启动设置,已初始化用户考虑将资产转移至带新种子的新 Ledger 签名设备。
核对原文 ↗同一消息PANews
Ledger 确认受害用户设备内存在未经授权的硬件植入
查看摘要与出处
PANews 10月11日消息,Ledger Support 在 X 平台发帖称,已确认一名受影响用户的设备内含有未经授权的硬件植入,正联系受影响用户,并与相关执法部门及 SEAL 911 合作调查。东南亚经销商 CryptoBilis 已确认在调查结束前停售全部硬件钱包库存。Ledger 表示暂无迹象表明其安全基础设施、系统或服务遭入侵,并建议从该经销商购买设备的用户切勿进行初始化设置。此前分析师称,CryptoBilis 相关用户被盗损失或超 8600 万美元。
核对原文 ↗同一事件的进展深潮 TechFlow · Web3 资讯
Ledger 调查安全报告,称资金被盗疑似仅限于东南亚分销商售出的设备
查看摘要与出处
硬件钱包厂商 Ledger 发文表示正积极调查相关安全报告,根据目前掌握的信息,资金被盗情况疑似仅限于通过东南亚分销商 CryptoBilis 售出的设备。Ledger 称目前没有迹象表明其安全基础设施、系统或服务受到侵害。
核对原文 ↗同一事件的进展ChainCatcher 链捕手 · 中文资讯
Ledger 供应链攻击致损失超 8600 万美元,硬件钱包最脆弱环节转向物流
查看摘要与出处
从东南亚经销商 CryptoBilis 购买的 Ledger 设备遭供应链攻击,链上调查员估算损失超 8600 万美元,Bitquery 覆盖 311 个钱包估算约 9290 万美元。Ledger 于 10 月 9 日 13:32(UTC)确认调查并要求该渠道暂停销售发货,建议 90 天内购买者未初始化勿初始化、已初始化立即转移资产。
核对原文 ↗