跳到正文
原文
Cointelegraph· Cointelegraph by Michael Millard·· 1 小时前精选

Ledger 确认经销商渠道设备被非法加装硬件,损失或超 8600 万美元

Ledger confirms unauthorized hardware implant; losses may exceed $86M

内容摘要

硬件钱包厂商 Ledger 确认,一名受影响用户从东南亚经销商 CryptoBilis 购买的设备中发现了未经授权的硬件加装件。调查人员 Specter 估计相关损失或超过 8600 万美元,涉及 Bitcoin、Ethereum 和 Tron。Ledger 称事件似乎仅限于该经销商及其市场,其自身基础设施、系统和服务未被攻破,调查仍在进行;CryptoBilis 已暂停全部硬件钱包库存销售。

推荐理由

损失来自单一经销商渠道的设备被加装硬件,Ledger 称自身系统未被攻破。

来源:Cointelegraph · cointelegraph.com

打开原文

所属事件

Ledger确认受害设备存在硬件植入

Ledger确认一名从东南亚经销商CryptoBilis购机的受影响用户设备内存在未经授权的硬件加装件,事件似乎仅限该经销商及其市场,其自身基础设施、系统和服务未被攻破。链上调查者Specter估计损失超8600万美元,涉及比特币、以太坊和波场;Bitquery统计约9290万美元、311个地址。CryptoBilis已暂停全部硬件钱包库存销售。

最新变化:Ledger 确认一名受影响用户设备内存在未经授权的硬件植入,并正与执法部门及 SEAL 911 调查。

查看完整事件与时间线 →综述整理于

读懂这条消息

来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。

相关报道

同一消息的其他来源与事件进展;转载数量不等于独立核验。

  • 同一消息ChainCatcher 链捕手 · 中文资讯

    Ledger 确认受影响用户设备存在未经授权硬件植入,经销商 CryptoBilis 暂停销售

    查看摘要与出处

    Ledger Support 称已确认一名受影响用户的设备中存在未经授权的硬件植入,正联系受影响用户调查,并与执法部门合作追责。经销商 CryptoBilis 已暂停销售所有硬件钱包库存直至调查结束。Ledger 表示其安全基础设施、系统或服务没有遭入侵迹象,建议从该处购机且未初始化的用户暂勿启动设置,已完成设置的用户应将资产转移至使用新助记词的新 Ledger 设备。

    核对原文 ↗
  • 同一消息深潮 TechFlow · Web3 资讯

    Ledger 确认用户设备遭未授权硬件植入,转售商 CryptoBilis 暂停销售

    查看摘要与出处

    深潮 TechFlow 消息,Ledger 官方支持账号发文称,确认一名受影响用户的设备中存在未经授权的硬件植入,已联系该用户并展开调查,转售商 CryptoBilis 已暂停全部硬件钱包销售直至调查结束。Ledger 称其自身安全基础设施、系统及服务未受影响,正与执法机构合作追查责任方;建议从 CryptoBilis 购买设备的用户,未完成设置的暂勿启动,已完成设置的应考虑将资产迁移至使用全新助记词的新设备,并重申永远不会索要 24 字助记词。

    核对原文 ↗
  • 同一消息Bitcoin.com News · 海外资讯

    Ledger 确认受影响用户钱包内存在未授权硬件植入物

    查看摘要与出处

    Ledger 于 10 月 10 日确认一名受影响客户的钱包设备内存在未授权硬件植入物,指向东南亚经销商 CryptoBilis 涉嫌供应链攻击。Yfarmx 估计损失达 9340 万美元、涉及 471 个地址,Bitquery 估计约 9290 万美元、涉及 311 个地址,Ledger 尚未独立核实这些数字。CryptoBilis 已暂停销售全部硬件钱包库存,Ledger 建议未初始化的用户不要启动设置,已初始化用户考虑将资产转移至带新种子的新 Ledger 签名设备。

    核对原文 ↗
  • 同一消息PANews

    Ledger 确认受害用户设备内存在未经授权的硬件植入

    查看摘要与出处

    PANews 10月11日消息,Ledger Support 在 X 平台发帖称,已确认一名受影响用户的设备内含有未经授权的硬件植入,正联系受影响用户,并与相关执法部门及 SEAL 911 合作调查。东南亚经销商 CryptoBilis 已确认在调查结束前停售全部硬件钱包库存。Ledger 表示暂无迹象表明其安全基础设施、系统或服务遭入侵,并建议从该经销商购买设备的用户切勿进行初始化设置。此前分析师称,CryptoBilis 相关用户被盗损失或超 8600 万美元。

    核对原文 ↗
  • 同一消息Odaily 星球日报 · 重要快讯

    Ledger 称至少一台受影响用户设备含未经授权硬件植入物

    查看摘要与出处

    Odaily 星球日报讯,Bitcoin News 在 X 平台发文表示,Ledger 确认至少一台受影响用户的设备含有未经授权的硬件植入物,目前正与相关机构及 SEAL_911 调查此事。硬件钱包经销商 CryptoBilis 已暂停销售全部硬件钱包;Ledger 称目前没有迹象表明其内部安全基础设施、系统或服务遭到入侵,并建议从 CryptoBilis 购买设备且尚未完成设置的用户不要进行设置,已完成设置的用户应考虑使用新生成的种子短语、将比特币转移至新的硬件钱包,同时表示正在开发额外的防篡改保护措施。

    核对原文 ↗
  • 同一事件的进展深潮 TechFlow · Web3 资讯

    Ledger 确认硬件植入攻击损失或超 8600 万美元

    查看摘要与出处

    据 Cointelegraph 报道,硬件钱包制造商 Ledger 正式确认,未授权硬件植入攻击造成的用户加密资产损失可能超过 8600 万美元。Ledger 称攻击者在部分设备中植入恶意组件,提取私钥及助记词后盗走比特币及其他代币,公司正与警方和网络安全专家协作确定受影响设备和受害者范围。

    核对原文 ↗