Kaka Web3Kaka Web3
ProductContentCalendarDownload
中文
KAKA WEB3News

【Ledger历史安全事件盘点:假应用曾致950万美元被盗,本次被盗事件为最大规模】金色财经报道,10月10日,硬件钱包厂商Ledger再陷安全风波,第三方安全机构估算本次损失约为…

金色财经·Oct 10, 2026 07:02 GMT+8
【Ledger历史安全事件盘点:假应用曾致950万美元被盗,本次被盗事件为最大规模】金色财经报道,10月10日,硬件钱包厂商Ledger再陷安全风波,第三方安全机构估算本次损失约为9000万美元。目前官方正在调查东南亚授权经销商CryptoBilis售出设备相关资金损失,并已要求其暂停销售与发货,建议近90天内从该渠道购机用户谨慎操作或转移资产。事件原因尚未最终确认,疑似供应链/设备篡改风险。 回顾Ledger历史上主要被攻击与资金损失相关事件: 2018年:早期硬件与供应链研究漏洞集中爆发。安全研究员演示Nano S出厂前被篡改可能,以及MCU bootloader绕过、隔离漏洞、Bitcoin找零地址注入等问题。Ledger陆续发布安全公告并修复,多为研究级或需物理接触场景。 2020年:大规模客户数据泄露
【Ledger历史安全事件盘点:假应用曾致950万美元被盗,本次被盗事件为最大规模】金色财经报道,10月10日,硬件钱包厂商Ledger再陷安全风波,第三方安全机构估算本次损失约为9000万美元。目前官方正在调查东南亚授权经销商CryptoBilis售出设备相关资金损失,并已要求其暂停销售与发货,建议近90天内从该渠道购机用户谨慎操作或转移资产。事件原因尚未最终确认,疑似供应链/设备篡改风险。 回顾Ledger历史上主要被攻击与资金损失相关事件: 2018年:早期硬件与供应链研究漏洞集中爆发。安全研究员演示Nano S出厂前被篡改可能,以及MCU bootloader绕过、隔离漏洞、Bitcoin找零地址注入等问题。Ledger陆续发布安全公告并修复,多为研究级或需物理接触场景。 2020年:大规模客户数据泄露。攻击者通过第三方API密钥及Shopify相关漏洞获取电商与营销数据库,超100万邮箱及约27.2万–29.2万客户详细记录(姓名、地址、电话等)被公开。硬件与私钥未受影响,但直接催生长期钓鱼、社工及伪造官方信件诈骗。 2023年12月:Ledger Connect Kit供应链攻击。前员工遭钓鱼导致NPMJS账号被控,攻击者发布恶意版本Connect Kit,注入依赖该库的DApp,诱导用户签署盗币交易。活跃窗口约2小时内,损失约48万–60万美元量级。硬件与Ledger Live本身未直接被攻破。 2026年1月:第三方Global-e订单数据泄露。支付物流合作方系统遭未授权访问,部分Ledger.com订单相关信息(姓名、地址、联系方式等)暴露。Ledger自身系统与私钥未受影响,但再次抬升钓鱼风险。 2026年4月:App Store假冒Ledger Live应用诈骗。仿冒应用上架约一周,诱骗用户输入助记词,超50名受害者损失约950万美元,涉及多条链。苹果随后下架,Ledger强调永不索要24词助记词。 2026年8月:以太坊应用签名相关漏洞(LSB-023等)。包括命令交错导致显示与签名参数不同步、Clear-signing绕过等问题。需恶意主机配合,Ledger称无实际用户被利用证据,已在新版本中修复。 2026年10月9日(最新):与CryptoBilis经销商相关的大规模钱包清空事件。预估损失接近9000万美元,Ledger正在调查,疑似针对单一渠道的供应链或设备篡改攻击。官方已采取暂停销售、建议用户迁移资产等措施。
More content
Public content from Kaka Web3. Market and digital-asset information is not investment advice.