Ledger冷钱包遭供应链攻击被盗9000万美元,东南亚经销商被曝易主
内容提要:Ledger调查东南亚用户因买CryptoBilis的Ledger被盗,疑供应链被加装LTE板窃助记词,损失近9000万,部分资金进混币器、币安;CryptoBilis前创办人证实3月被黑龙江人士收购,已暂停三国销售,目前无证据证所有权变更与被盗有关。
在 Ledger 调查用户资金遭窃期间,马来西亚硬体钱包经销商 CryptoBilis 的所有权变动随之曝光。网路上流传的公司登记截圖显示,该公司现任唯一股东是一名登记地址在中国黑龙江省的人士。前联合创办人证实公司今年 3 月已被收购,但目前还未证实这间经销商所有权变更与钱包被盗有关。
重点摘要- CryptoBilis 唯一股东持股 100%,登记地址在黑龙江
- 前创办人证实 3 月已被收购,无证据显示易主与窃案有关
- CryptoBilis 暂停 3 国所有品牌硬体钱包销售
马来西亚硬体钱包经销商 CryptoBilis 的所有权变动为一名中国黑龙江人士。这项资讯出现时,Ledger 正在调查向 CryptoBilis 购买设备的用户资金遭窃事件,疑似因为供应链攻击。目前没有经过证实的证据显示所有权变更与钱包被盗有关。截至发稿,Ledger 的公开声明没有提到 CryptoBilis 的股权变动。
Ledger 调查遭窃原因
Ledger 台湾时间 9 日晚间表示,正在调查东南亚用户资金遭窃的报告,涉及的用户都在 CryptoBilis 购买产品。Ledger 已要求 CryptoBilis 暂停 Ledger 设备的销售与出货,作为预防措施。
Mt. Gox 前执行长 Mark Karpelès 9 日在 X 贴出照片,指他拆开的一台 Ledger 内藏有一块额外电路板。电路板位在原本放萤幕衬垫的位置,上面有 LTE 模组与 eSIM。他说这块电路板会读取传到萤幕的讯号,取得设定时显示的助记词,再透过 LTE 行动网路传出,这台设备来自马来西亚,很大机率是 CryptoBilis 售出。
疑似骇客把部分资金流向币安
链上追踪帐号 Onchain Lens 台湾时间 10 日凌晨指出,嫌疑骇客已透过 4 个钱包,把 430.2 枚 ETH 存入混币器 Tornado Cash。这批 ETH 价值约 107 万美元,进入混币器后就很难再追踪去向。本站比对以太坊链上纪录,这 4 个钱包的 ETH 都来自同一个地址。它们在 9 日晚间 11 点 54 分起约 2 分钟内分批存入,合计正好 430.2 枚。
Onchain Lens 也表示,Tether 冻结部分相关资金后,嫌疑骇客开始透过 SUN.io 与 USDD 的 PSM,把 USDT 换成 USDD。PSM 是稳定币兑换模组,可以把 USDT 按 1 比 1 换成 USDD。USDD 不是 Tether 发行的,Tether 无法冻结,经 Tether 及执法单位合作,已有超过 1,000 万美元被冻结。
Onchain Lens 指出,另有部分资金转进币安,并请币安调查、冻结相关帐户。它在凌晨 1 点 43 分更新,已观察到存入币安的资金累计约 27 万美元。
慢雾旗下的 MistTrack 台湾时间 9 日晚间 11 点 15 分表示,回报的损失已接近 9,000 万美元。Onchain Lens 引用 Arkham 的资料指出,被标记为骇客的钱包发文时仍持有约 7,060 万美元资产,以 4 项为主:
- 11,406 枚 ETH,约 2,835 万美元
- 213.371 枚 BTC,约 1,765 万美元
- 1,364.6 万枚 USDD,约 1,365 万美元
- 1,090.9 万枚 USDT,约 1,091 万美元
这笔金额以发文当时的币价计算,ETH 约 2,486 美元、BTC 约 8.27 万美元。上述资金流向都是链上分析机构的追踪结果,骇客身分仍未确认。
前创办人证实 3 月交接后不再参与营运
马来西亚经销商 CryptoBilis 前联合创办人声明,公司今年 3 月被收购。他表示,他与另一名创办人当时辞去所有营运、管理与行政职务,收购后曾协助新团队协调 Pizza Day 等活动。
「自 3 月正式交接以来,我们对公司的业务与营运就没有任何掌握。」他说,所有供应商先前都已被告知收购一事,并一直与新管理层合作。他也表示:「我们已经不是公司的一分子。」他希望现任管理层能迅速、透明地为所有受影响的人处理这件事。
CryptoBilis 暂停三国所有硬体钱包销售
CryptoBilis 发布更新,暂停马来西亚、菲律宾与印尼所有门市与线上管道的硬体钱包销售与出货,范围涵盖所有品牌。实体门市也暂时关闭,直到另行通知。公司表示,这是在 Ledger 调查期间保护客户的预防措施,同时正请独立专家协助检视内部流程,预计 3 个工作天内再提供更新。
常见问题CryptoBilis 易主和 Ledger 钱包被盗有关吗?
目前没有证据显示两者有关。CryptoBilis 唯一股东的登记地址在黑龙江,前联合创办人证实公司 3 月已被收购,Ledger 尚未公布遭窃原因。
在 CryptoBilis 买了 Ledger 该怎么办?
Ledger 建议 90 天内在 CryptoBilis 购买、还没设定的用户先别设定;已设定者可考虑把资产转到新助记词的新 Ledger 设备。
- 相关话题
-
- Trust Wallet遭供应链攻击:700万美元被盗 CZ宣布全额赔付并紧急发布安全补丁
- UXLINK遭黑客攻击:多签钱包被盗1130万美元,黑客增发10亿代币后又遭黑吃黑
- Bybit遭史上最大规模黑客攻击,近15亿美元资产被盗,朝鲜黑客组织Lazarus Group被指为幕后黑手
- 交易所ETH被盗14亿美元,一比一赔付引市场猜测
- 迪拜大交易所遭14亿美元黑客攻击,悬赏1.4亿追剿,透明度成反击利剑
- 33亿美元以太坊被盗,信标链安全受质疑,ETH价格前景堪忧?
- Bybit与Safe公告确认15亿美元加密资产被盗,FBI指朝鲜黑客所为
- CZ回应Bybit遭黑客攻击:传统银行难承14亿美元损失,凸显加密行业敏捷性
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- 区块链行业韧性展现:Bybit遭14亿美元黑客攻击后迅速恢复
- Infini平台遭黑客攻击,损失4950万美元,加密市场再陷恐慌
- 印度被盗三亿美元加密资产,屎币损失最重
- 相关资讯
-

Bybit交易所遭朝鲜黑客攻击,15亿美元资产被盗事件轰动币圈

Bybit遭史上最大黑客攻击,14.6亿美元资产被盗事件全解析

Bybit遭骇客攻击,14.7亿美元ETH被盗,黑客跃升全球第14大以太坊持有者

加密史最大黑客攻击:15亿美元被盗,多签安全机制遭破解?

Bybit 14亿美元被盗事件:加密货币史上五大惨烈黑客攻击盘点

ZKsync遭黑客攻击,币圈近日频现500万美元级被盗事件

奥丁平台700万美元BTC被盗:黑客攻击后,项目方能否绝地反击?

Pump.fun遭骇12.3万枚SOL,攻击者喊向Slerf、Saga手机用户空投8000万美元,会致Solana分叉?

一分钟市值暴跌近4千万美元!迷因币$NORMIE惨遭闪电贷攻击,幕后金主曝光骇客身份

OKX曝AI换脸“破解KYC”丑闻,假证件生成致超200万美元资产被盗

