跳到正文
原文
ChainCatcher 链捕手 · 中文资讯·· 3 小时前

Ledger 确认受影响用户设备存在未经授权硬件植入,经销商 CryptoBilis 暂停销售

内容摘要

Ledger Support 称已确认一名受影响用户的设备中存在未经授权的硬件植入,正联系受影响用户调查,并与执法部门合作追责。经销商 CryptoBilis 已暂停销售所有硬件钱包库存直至调查结束。Ledger 表示其安全基础设施、系统或服务没有遭入侵迹象,建议从该处购机且未初始化的用户暂勿启动设置,已完成设置的用户应将资产转移至使用新助记词的新 Ledger 设备。

来源:ChainCatcher 链捕手 · 中文资讯 · chaincatcher.com

打开原文

所属事件

Ledger确认受害设备存在硬件植入

Ledger于10月10日确认一名受影响客户的设备内存在未授权硬件植入物,指向东南亚经销商CryptoBilis涉嫌供应链攻击,Ledger正与执法部门及SEAL 911合作调查,并称其自身安全基础设施、系统与服务未受影响。CryptoBilis已暂停销售全部硬件钱包库存。Yfarmx估计损失达9340万美元、涉及471个地址,Bitquery估计约9290万美元、涉及311个地址,Ledger尚未独立核实这些数字。Ledger建议未初始化用户不要启动设置,已初始化用户考虑将资产转移至带新种子的新Ledger签名设备。

查看完整事件与时间线 →综述整理于

读懂这条消息

来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。

相关报道

同一消息的其他来源与事件进展;转载数量不等于独立核验。

  • 同一消息深潮 TechFlow · Web3 资讯

    Ledger 确认用户设备遭未授权硬件植入,转售商 CryptoBilis 暂停销售

    查看摘要与出处

    深潮 TechFlow 消息,Ledger 官方支持账号发文称,确认一名受影响用户的设备中存在未经授权的硬件植入,已联系该用户并展开调查,转售商 CryptoBilis 已暂停全部硬件钱包销售直至调查结束。Ledger 称其自身安全基础设施、系统及服务未受影响,正与执法机构合作追查责任方;建议从 CryptoBilis 购买设备的用户,未完成设置的暂勿启动,已完成设置的应考虑将资产迁移至使用全新助记词的新设备,并重申永远不会索要 24 字助记词。

    核对原文 ↗
  • 同一消息Bitcoin.com News · 海外资讯

    Ledger 确认受影响用户钱包内存在未授权硬件植入物

    查看摘要与出处

    Ledger 于 10 月 10 日确认一名受影响客户的钱包设备内存在未授权硬件植入物,指向东南亚经销商 CryptoBilis 涉嫌供应链攻击。Yfarmx 估计损失达 9340 万美元、涉及 471 个地址,Bitquery 估计约 9290 万美元、涉及 311 个地址,Ledger 尚未独立核实这些数字。CryptoBilis 已暂停销售全部硬件钱包库存,Ledger 建议未初始化的用户不要启动设置,已初始化用户考虑将资产转移至带新种子的新 Ledger 签名设备。

    核对原文 ↗
  • 同一消息PANews

    Ledger 确认受害用户设备内存在未经授权的硬件植入

    查看摘要与出处

    PANews 10月11日消息,Ledger Support 在 X 平台发帖称,已确认一名受影响用户的设备内含有未经授权的硬件植入,正联系受影响用户,并与相关执法部门及 SEAL 911 合作调查。东南亚经销商 CryptoBilis 已确认在调查结束前停售全部硬件钱包库存。Ledger 表示暂无迹象表明其安全基础设施、系统或服务遭入侵,并建议从该经销商购买设备的用户切勿进行初始化设置。此前分析师称,CryptoBilis 相关用户被盗损失或超 8600 万美元。

    核对原文 ↗
  • 同一消息Odaily 星球日报 · 重要快讯

    Ledger 称至少一台受影响用户设备含未经授权硬件植入物

    查看摘要与出处

    Odaily 星球日报讯,Bitcoin News 在 X 平台发文表示,Ledger 确认至少一台受影响用户的设备含有未经授权的硬件植入物,目前正与相关机构及 SEAL_911 调查此事。硬件钱包经销商 CryptoBilis 已暂停销售全部硬件钱包;Ledger 称目前没有迹象表明其内部安全基础设施、系统或服务遭到入侵,并建议从 CryptoBilis 购买设备且尚未完成设置的用户不要进行设置,已完成设置的用户应考虑使用新生成的种子短语、将比特币转移至新的硬件钱包,同时表示正在开发额外的防篡改保护措施。

    核对原文 ↗
  • 同一事件的进展深潮 TechFlow · Web3 资讯

    Ledger 调查安全报告,称资金被盗疑似仅限于东南亚分销商售出的设备

    查看摘要与出处

    硬件钱包厂商 Ledger 发文表示正积极调查相关安全报告,根据目前掌握的信息,资金被盗情况疑似仅限于通过东南亚分销商 CryptoBilis 售出的设备。Ledger 称目前没有迹象表明其安全基础设施、系统或服务受到侵害。

    核对原文 ↗
  • 同一事件的进展ChainCatcher 链捕手 · 中文资讯

    Ledger 供应链攻击致损失超 8600 万美元,硬件钱包最脆弱环节转向物流

    查看摘要与出处

    从东南亚经销商 CryptoBilis 购买的 Ledger 设备遭供应链攻击,链上调查员估算损失超 8600 万美元,Bitquery 覆盖 311 个钱包估算约 9290 万美元。Ledger 于 10 月 9 日 13:32(UTC)确认调查并要求该渠道暂停销售发货,建议 90 天内购买者未初始化勿初始化、已初始化立即转移资产。

    核对原文 ↗