Ledger 經銷商遭駭釀 8600 萬美元損失,幣安創辦人 CZ 呼籲錢包先「隔離」兩週

BTC
ETH
XRP
SHIB
HYPE
ZEC
LINK
UNI
LedgerCZ
2 小時前來源: u.today
Ledger 經銷商遭駭釀 8600 萬美元損失,幣安創辦人 CZ 呼籲錢包先「隔離」兩週

幣安共同創辦人趙長鵬(CZ)呼籲加密貨幣投資者對新的硬體錢包實施嚴格的「隔離」期。這項警告是在東南亞發生一起事件後發出的,該事件中用戶損失超過8600萬美元,原因是當地一家Ledger經銷商遭到入侵。

今年秋季發生的事件暴露了該行業的一個新弱點:駭客已將焦點從利用數位漏洞轉向在配送過程中對設備進行實體攔截。

Article image
幣安創辦人CZ分享關於錢包隔離的安全提示,來源:CZ via X.com

在評論這些風險時,趙長鵬建議不要在購買設備或下載軟體後立即將大量資產轉移到新地址。

他認為,該錢包應至少保持數週不使用。在此期間,投資者應密切關注相關新聞,留意潛在駭客攻擊的報導。

CZ提醒用戶,數位資產的自我保管始終伴隨著不可忽視的額外責任。他強調,在當今環境下,實體設備可能在到達終端客戶之前就被篡改,而任何軟體的官方網站都可能被駭客入侵。

這樣的預防性等待期為用戶提供了一個機會窗口:如果一批設備在到達經銷商時已被入侵,鏈上分析師將有兩週時間來偵測首批盜竊事件並在媒體上發出警報,從而保護其他買家。

「與錢包相處幾週。」CZ建議背後的邏輯

這些嚴格建議的直接觸發因素是Ledger於10月9日發布的緊急公告,宣布暫停透過其經銷商CryptoBilis進行銷售。此前,鏈上研究人員已追蹤到約8690萬美元的資金外流,涉及比特幣、以太坊和波場網路,來自馬來西亞、印尼和菲律賓數百個投資者的錢包。

攻擊者在其經銷商的中間倉庫實際打開了包裝,並用預先生成的助記詞替換了原始說明。Ledger另行強調,其工廠生產、韌體和Ledger Live應用程式均未受到入侵——此次攻擊僅影響了作為物流環節的CryptoBilis。

所有在過去90天內購買設備的客戶被建議不要啟用它們,如果存在任何被入侵的風險,應緊急將資產轉移到新地址。

Ledger事件證實了一個更廣泛的趨勢:在過去三個月中,實體配送已成為「冷」儲存的主要弱點,影響了市場上所有主要參與者。8月,Coldcard製造商Coinkite報告稱其第三方經銷商的系統遭到入侵。

9月,Trezor承認在其物流承包商ShipMonk被駭客入侵後,發生了影響8萬名美國客戶的資料外洩事件,暴露了買家的真實姓名、電話號碼和家庭住址。

透過當地市場或經銷商購買錢包現在實際上被認為是不安全的。對於大額持有者而言,新興的標準做法是直接向製造商訂購硬體,安排配送至郵政信箱等中立地址,並按照CZ的方法實施強制性的「隔離」期。