区块链文库报道:
Ledger暂停东南亚经销商CryptoBilis销售业务,涉及金额高达近9000万美元
硬件钱包制造商Ledger宣布,已暂停其东南亚经销商CryptoBilis的销售业务。此前,通过该渠道购买设备的客户资金遭到窃取,损失估计在7200万至9000万美元之间。
Ledger表示,公司正在对此次损失进行调查,并要求CryptoBilis在调查期间暂停所有Ledger设备的销售和发货。针对过去90天内从该经销商处购买设备的用户,Ledger建议:如果设备尚未激活,请勿进行设置;如果设备已在正常使用中,请立即将资产转移至配备全新助记词的新Ledger设备中。公司承诺将在调查进展过程中持续向客户通报最新情况。
链上数据估算存在差异
关于具体损失金额,不同分析机构的估算结果有所出入。分析师Specter追踪了十个收款地址,统计了来自以太坊、波场和比特币网络中数百个受害者钱包的资金流入,指出总损失已超过8600万美元,且这一数字仍在上升。分析师tanuki42估计损失超过7200万美元,而MistTrack的估算接近9000万美元。截至目前,Ledger官方尚未确认具体的美元损失数额。
疑似供应链攻击而非软件漏洞
CryptoBilis自称是Ledger产品在马来西亚的授权经销商,并在印度尼西亚、马来西亚和菲律宾销售相关设备。目前,该公司尚未回应置评请求。
据推测,此次事件的发生机制并非源于Ledger软件本身的缺陷,而是供应链遭到篡改。币安创始人赵长鹏指出,现有信息表明这是一起针对单一供应商的供应链攻击,只有少数人购买了伪造或篡改过的设备。
安全研究员Taylor Monahan则强调,Ledger产品中不存在零日漏洞(Zero-day),并警告称,仓促转移资金会使用户面临比事件本身更大的网络钓鱼风险。
部分被盗资金已被清洗,稳定币冻结引发新动态
部分被盗资金已经发生流动。链上追踪数据显示,疑似攻击者已通过混币器Tornado Cash洗钱约430枚ETH,价值约为107万美元。此外,与此次盗窃相关的Arkham追踪钱包中仍持有约7060万美元。
Tether公司已冻结与盗窃地址相关的USDT资金。随后,攻击者开始将USDT兑换为基于波场网络的稳定币USDD,因为Tether无法冻结USDD。
Ledger拒绝进一步评论,其内部调查仍在进行中。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

