renfei
1.16D
0.02D

Ledger 冷钱包也被供应链攻击

  •  
  •   renfei · 12h 16m ago · 603 views

    Ledger 正在调查东南亚地区用户从名为 CryptoBillis 的经销商处购买产品后资金丢失的报告。作为预防措施,在调查结果出炉之前,我们已要求 CryptoBillis 暂停所有 Ledger 设备的销售和发货。我们建议最近 90 天内从该经销商处购买 Ledger 的用户,如果尚未进行设置,请勿启动设置。如果您已设置 Ledger 设备,请考虑将资产转移到新的 Ledger 签名器(使用新种子短语)。我们将继续在调查进展时向客户通报更新信息。

    在屏幕和原厂主板之间夹了一个模块,这个模块上面有 esim 和 4G 模块还有个 CPU ,它的功能是识别屏幕上显示的助记词,当助记词识别并记录结束后通过 4G 模块把你的助记词发走 这样做的好处是如果你不拆开你的硬件钱包,就完全不知道你的设备已经被魔改过,因为和电脑连接并验证正品的还是 Ledger 的原装主板 Ledger 生成的助记词还是随机的 Ledger 的 APP 也是原厂的 它只是视奸了你的屏幕然后识别屏幕内容,然后用 4G 模块把助记词偷走

    6 replies  •  2026-10-10 17:51:16 +08:00
    mooyo
        1
    mooyo  
       12h 13m ago
    6 这手段有点高明的。。。
    mooyo
        2
    mooyo  
       12h 12m ago
    所以是工厂的问题还是经销商的问题?难道设计上没有拆壳后失效的结构?

    有一部分 ThinkPad 笔记本设计成拆开后加密密钥失效,硬件钱包不行么
    sonaxyjh
        3
    sonaxyjh  
       11h 59m ago
    之前差点从 shopee 上的 CryptoBillis 买硬钱包。。。躲过一劫😨
    ytu94
        4
    ytu94  
       4h 6m ago
    https://x.com/lookonchain/status/2108852179381756027
    ### 某地址休眠四年后于一个月前向 Ledger 钱包存入 59 枚 ETH ,昨日全部被盗
    BlockBeats 消息,10 月 10 日,据 Lookonchain 监测,某地址休眠四年后于一个月前向自己的 Ledger 钱包转移 59 枚 ETH ,昨日全部被盗,价值约合 14.68 万美元。

    有点没忍住
    Hooki
        5
    Hooki  
       4h 5m ago via iPhone
    这下真是怕了,去年才在官网买的 ledger……问题是真的只有这家经销商出问题吗,有用户 5 年前买的钱包都被攻击了,这又怎么解释呢
    Hooki
        6
    Hooki  
       4h 4m ago via iPhone
    @ytu94 我也看到一个
    据 Lookonchain 监测,一名用户 4 个月前以约 6.5 万美元均价买入 80 枚 BTC (约 520 万美元),一度浮盈 138 万美元。该用户约一周前从经销商 CryptoBillis 购买 Ledger 设备,并将全部 80 枚 BTC 存入其中,现已全部被盗。链上数据显示,该笔 BTC 于 9 月 29 日存入,10 月 9 日被转至此前分析师标记的盗币地址。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2933 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 13:55 · PVG 21:55 · LAX 06:55 · JFK 09:55
    ♥ Do have faith in what you're doing.