BTC $82,749.73 +0.15%
ETH $2,492.63 -0.40%
BNB $749.20 +0.70%
XRP $1.41 +0.15%
SOL $109.87 -0.45%
TRX $0.3307 -0.38%
DOGE $0.0859 +1.05%
ADA $0.2561 +6.98%
BCH $278.29 -0.79%
LINK $12.90 +0.08%
HYPE $84.40 -1.84%
AAVE $174.26 +4.00%
SUI $1.11 +3.56%
XLM $0.1971 +1.14%
ZEC $1,227.27 +0.04%
AAPL $336.59 +0.61%
AMZN $262.49 +2.20%
GOOGL $352.32 +0.40%
MSFT $535.01 +1.33%
META $720.11 -0.61%
NVDA $230.28 -1.90%
TSLA $382.90 +0.75%
SNDK $1,588.71 -3.38%
INTC $104.66 -4.32%
SPCX $163.09 -2.19%
MU $1,032.09 -2.48%
AMD $609.03 -3.72%
BTC $82,749.73 +0.15%
ETH $2,492.63 -0.40%
BNB $749.20 +0.70%
XRP $1.41 +0.15%
SOL $109.87 -0.45%
TRX $0.3307 -0.38%
DOGE $0.0859 +1.05%
ADA $0.2561 +6.98%
BCH $278.29 -0.79%
LINK $12.90 +0.08%
HYPE $84.40 -1.84%
AAVE $174.26 +4.00%
SUI $1.11 +3.56%
XLM $0.1971 +1.14%
ZEC $1,227.27 +0.04%
AAPL $336.59 +0.61%
AMZN $262.49 +2.20%
GOOGL $352.32 +0.40%
MSFT $535.01 +1.33%
META $720.11 -0.61%
NVDA $230.28 -1.90%
TSLA $382.90 +0.75%
SNDK $1,588.71 -3.38%
INTC $104.66 -4.32%
SPCX $163.09 -2.19%
MU $1,032.09 -2.48%
AMD $609.03 -3.72%

8600 萬美元蒸發背後:Ledger 供應鏈之劫,與硬體錢包最脆弱的那一環

核心觀點
Summary: 而當安全邊界從晶片擴展到你家門口的快遞,用戶最後能做的那道防線,可能真的只剩下:別急著把錢放進去。
ChainCatcher 精選
2026-10-10 14:09:01
而當安全邊界從晶片擴展到你家門口的快遞,用戶最後能做的那道防線,可能真的只剩下:別急著把錢放進去。

作者:谷昱,ChainCatcher

一個人把 80 枚比特幣轉進了新買的 Ledger。設備是從官方授權經銷商買的,助記詞是手抄的、鎖在保險箱裡的。這批幣 9 月 29 日才到帳,買入成本約 520 萬美元,浮盈一度 138 萬美元。10 月 9 日 05:54(UTC),80 枚 BTC 在一筆交易裡全部轉走。

他做對了教科書要求的每一件事。

同一天上午,X 和 Reddit 上開始出現成片的類似報告:一位用戶的 Ledger Stax 被轉走近 10 萬 USDT,助記詞同樣手寫後鎖進保險櫃。這些用戶的共同點只有一個------設備都購自東南亞經銷商 CryptoBilis。

10 月 9 日 13:32(UTC),Ledger 確認正在調查,並要求 CryptoBilis 暫停一切 Ledger 設備的銷售與發貨;90 天內從該渠道購買設備的用戶,尚未初始化就不要初始化,已初始化的應立即把資產轉移到用新助記詞生成的新設備。

一、損失規模或超 9000 萬美元

損失到底有多大,目前只有鏈上估算。

鏈上調查員 Specter 在 12:24 最先公布十個歸集地址,覆蓋比特幣、以太坊與波場,估算損失超過 8600 萬美元 ;另一位調查員 tanuki42 列出其中八個地址,給出超過 7200 萬美元 ;慢霧旗下 MistTrack 稱數字"正在接近 9000 萬美元";Bitquery 覆蓋 311 個錢包,估算約 9290 萬美元,其中以太坊約 4200 萬、比特幣約 1760 萬、USDT 約 1650 萬。Arkham 已將這些地址標註為"Ledger Theft",截至週五下午,被標記地址中仍留存約 7150 萬美元,最大頭寸包括約 2940 萬美元的 ETH、1750 萬美元的 BTC、1360 萬美元的 USDD 與 1080 萬美元的 USDT。

比總額更值得看的是受害者畫像。Lookonchain 監測到,某地址三週前購入設備後存入 700 萬枚 USDT,約在報告前十小時被全部轉走,可能是本次最大的單筆;另三個被標記的比特幣地址在 13:44(UTC)合計持有約 211 枚 BTC,當時沒有任何轉出。據 Chain INK 統計,本次涉及約 98 個錢包,平均每個約 89 萬美元。

這不是散戶丟了幾百美元。這是有人把積蓄放進去的那種錢包。

把它和今年另一起放一起看,分布的差別比總額更能說明問題。7 月 Coldcard 因固件隨機數缺陷導致助記詞可被推測,損失約 1.11 億美元,但分散在 5200 多個錢包上,平均每個約 2.1 萬美元;而 CryptoBilis 這起不到一天就排到第二(約 8700 萬美元),卻只涉及約 98 個錢包,平均接近 89 萬美元。

Coldcard 那次是廣撒網,這次是精準收割。這個分布本身就在支持"植入模塊"的推斷:攻擊者掌握每一台被改造設備上生成的助記詞,於是可以等------等錢進來了再動手,而且專挑值得動手的。Lookonchain 監測的那 80 枚 BTC,就是在設備裡安靜躺了十天之後被一次性轉走的。

二、拆開設備之後:螢幕排線上的那枚微控制器

Ledger 尚未說明攻擊機制,但已經有人把設備拆開了。

最具體的描述來自 Mt.Gox 前 CEO Mark Karpelès。他稱自己收到的一台設備來自馬來西亞------在亞馬遜上以半價掛出、從馬來西亞而非他下單的日本發貨,這個發貨地本身就是第一個警訊。拆開後,他在螢幕襯墊本該在的位置發現了一個隱藏模塊:一根天線的單股導線、被縮短的電池或被去掉的螢幕襯墊騰出的空間、一個帶 eSIM 的 LTE 模塊,以及一顆接在設備 SPI 總線上的微控制器。

他的判斷是:這顆微控制器能識別 Ledger 在 128×64 螢幕上使用的字體,鎖定助記詞設置界面,把用戶抄寫時逐字顯示的助記詞作為文本,通過 LTE 發走。

慢霧首席信息安全官 23pds 給出了對應的技術路徑:攻擊者在設備內部加裝微控制器,接入螢幕的 SPI 數據線;助記詞在安全元件內生成後顯示在螢幕上供用戶抄寫,惡意模塊同步記錄螢幕輸出的每一個字符,再通過內置 LTE 或 eSIM 傳出。他強調,安全元件的作用是防止私鑰被直接讀取或導出,但它管不了螢幕上正在顯示什麼------助記詞出現在螢幕上的那幾秒鐘,就是攻擊窗口。

這解釋了整起事件最反常識的一點:這些設備能通過 Ledger 的真偽校驗。因為安全元件是真的,它確實正確生成助記詞、也確實正常簽名,它只是被"看著"。固件同樣檢測不到,因為植入模塊只在螢幕刷新時監聽。也就是說,唯一的檢測方式是------把設備拆開。

另外兩種可能同樣存在:一是預置助記詞------攻擊者提前開機、設置、抄錄、重新封裝,用戶以為在"設置新設備",實際用的是對方早已掌握的那組詞;二是釣魚。開發者 0xQuit 就認為部分受害者可能死於釣魚,稱直接說"Ledger 被黑"是不負責任的。

三、"官方授權"背書的是賣貨資格,不是供應鏈

CryptoBilis 不是野攤子。

它 2020 年成立於吉隆坡,是 Ledger 官網經銷商頁面上白紙黑字列出的官方授權經銷商,覆蓋馬來西亞、印尼和菲律賓,除 Ledger 外還銷售 Trezor、OneKey、Tangem 與 SafePal。

問題恰恰出在這裡。用戶遵循的是行業教給他的安全準則:買不到官網直郵,就找"官方授權經銷商"。但授權背書的是這家公司經銷資格,不是它倉庫裡每一台設備的完整性,也不是每一位經手分揀的員工。設備從工廠出來,走物流、過倉庫、經分揀、到經銷商、再送到門口,這條鏈上任何一環都可能被攔截、拆開、復原------Karpelès 那台設備的熱縮膜是完好的。

一旦設備離開 Ledger 的保管,"授權"二字就不再提供任何物理保障。

更微妙的是時間線。新披露的公司記錄顯示,CryptoBilis 於今年 3 月被收購,一名登記地址位於中國黑龍江省、名為"佳銘"的人士自 8 月 3 日起持有公司 100% 股權。前聯合創始人證實了 3 月的收購,稱原股東此後退出所有運營、管理及行政職務,交接後已無法了解公司實際運營,並敦促現任管理層透明處理。據深潮 TechFlow 報導,收購方與前高管簽署的保密協議限制其披露交易細節,有效期至 10 月 19 日------事件在 10 月 9 日爆發時,前高管在法律上還不能自由地把收購細節說出來。

目前沒有確鑿證據表明股權變更與設備失竊存在關聯,Ledger 也只叫停了銷售,未作任何指控。

10 月 10 日,CryptoBilis 宣布暫停馬來西亞、菲律賓和印尼所有門店及線上渠道的各品牌硬體錢包銷售與發貨,並提醒用戶:助記詞必須由設備在初始化時自行生成、由用戶親手抄寫,若設備附帶已印好或寫好的助記詞卡片就應視為不安全。

而 CryptoBilis 也不是今年唯一出問題的渠道。9 月,Trezor 承認其物流承包商 ShipMonk 被入侵,約 8.1 萬名美國客戶的真實姓名、電話與家庭住址洩露;今年 1 月,Ledger 披露支付處理商 Global-e 洩露了部分官網買家的姓名與聯繫方式。這些事件本身沒有直接丟幣,但它們把"誰在什麼時候收到了一台硬體錢包"這份名單,一次又一次交到了攻擊者手裡。

過去三個月,冷存儲最薄弱的環節已經從代碼轉移到了物流。

四、追回、自救,與那句最便宜的建議

追回的窗口正在關閉。

據 MistTrack,Tether 已在相關地址凍結了大量 USDT;攻擊者隨即開始把 USDT 換成 USDD------一種 Tether 無法凍結的波場穩定幣。據 Onchain Lens,已有 430.2 枚 ETH(約 107 萬美元)通過四個錢包進入 Tornado Cash。比特幣與以太坊沒有凍結開關,錢一旦離開,只剩下交易所這一道關卡。

SlowMist 與 Security Alliance 已開放求助通道,後者呼籲資金被轉至相關地址的用戶聯繫其 SEAL 911 應急響應團隊。

行業給出的建議裡,最實用的一條來自 CZ。他在判斷這是"局限於某一個經銷商的供應鏈攻擊"的同時,給了一個具體到動作的方案:

"買硬體錢包(或下載新的軟體錢包)之後,先放上幾週,再往裡轉任何有意義的金額。這幾週裡要持續關注相關新聞……硬體可能被改造,軟體的官方網站也可能被攻擊。自托管意味著額外的責任。"

這個"隔離期"的邏輯不是技術性的,而是信息性的:如果一批設備在被送達經銷商時就已經被動過手腳,鏈上分析師需要時間來發現第一批被盜並發出警報------這兩週,就是給自己買的那段時間。

但這起事件真正改寫的,是"自托管"這個詞的邊界。

過去十年,行業把自托管的安全敘事幾乎全部建在加密學與硬體之上:安全元件、EAL5+、PIN 擦除、開源審計。這些都沒有被攻破。被攻破的是從工廠到你家門口的那段路------一段由物流商、倉庫、經銷商和快遞員組成的、任何一個環節都無法被用戶驗證的路。

硬體錢包承諾的是"私鑰永不離開設備"。這次的諷刺在於,私鑰確實從未離開設備------它只是在顯示給用戶看的那幾秒鐘裡,被人多看了一眼。

而當安全邊界從芯片擴展到你家門口的快遞,用戶最後能做的那道防線,可能真的只剩下:別急著把錢放進去。

欢迎加入 ChainCatcher 官方社群
Telegram 订阅: @chaincatcher
X (Twitter): @ChainCatcher_
warnning 風險提示
app_icon
ChainCatcher 與創新者共建Web3世界