Ledger东南亚盗币事件超8600万美元,供应链完整性如何验证?

Ledger Support 于 2026 年 10 月 9 日在 X 平台发布声明,确认正在调查一起涉及东南亚用户的加密资产被盗事件,相关设备通过经销商 CryptoBilis 售出。公司已要求该经销商暂停销售与发货,并紧急建议过去 90 天内经其渠道购入 Ledger 设备的用户暂勿初始化;已完成设置者则需用新助记词创建全新签名设备并转移资产。链上调查员 Specter 估算损失已超 8600 万美元,安全研究员 tanuki42 的独立统计也超过 7200 万美元且仍在上升。值得注意的是,目前尚无证据表明 Ledger 官方硬件存在漏洞——问题可能出在供应链环节,而这恰恰动摇了硬件钱包最核心的信任前提:从出厂到用户手中的完整性。
被盗源头指向经销商,而非 Ledger 本体
Ledger 的回应非常明确:问题不在其官方固件或设备设计,而极可能发生在分销链路。CryptoBilis 作为授权经销商,理论上应直接从 Ledger 拿货,但若中间被调包、预加载恶意软件,或员工协助植入后门,就可能导致用户在“正常”设置过程中泄露助记词。这种攻击模式并非首次——2020 年就有类似事件,攻击者篡改物流包裹中的设备。如今 Ledger 要求用户“不要初始化”,说明怀疑设备在未激活状态下已被植入监控逻辑,一旦用户输入恢复短语,私钥即刻外泄。
损失规模为何持续扩大?
两个独立信源给出的损失数字(7200 万与 8600 万)虽有差异,但都指向同一趋势:被盗钱包数量仍在增加。这是因为许多用户尚未察觉异常,资产仍留在被控地址中。攻击者通常不会立即清空钱包,而是分批转移以规避链上监控。比特币、以太坊和波场三条链上的异常交易模式高度一致,表明这是同一团伙所为。更棘手的是,部分受害者可能误以为是自己操作失误,延迟上报,导致实际受损范围难以即时锁定。
硬件钱包的信任基石正在经受考验
硬件钱包的核心价值在于“离线生成私钥+物理确认交易”,前提是设备从未被篡改。一旦供应链被渗透,这套信任机制就出现裂缝。Ledger 此次迅速切割责任、指导迁移,虽属必要危机应对,但也暴露了去中心化安全模型中的中心化弱点——你信任的不是代码,而是那个把设备交到你手上的人。
信任必须重建在可验证的交付之上
这次事件的真正教训不是“别买 Ledger”,而是“如何确保你拿到的是真正的 Ledger”。Ledger 已启动对 CryptoBilis 的审查,后续或将强化经销商审计或推出防篡改包装验证功能。对用户而言,最稳妥的做法仍是通过官网直购,或在收到第三方渠道设备后,先用 Ledger Live 验证固件签名再初始化。损失或许无法完全追回,但行业若能借此推动供应链透明化,比如引入 NFC 芯片溯源或区块链物流记录,反而可能将危机转化为安全标准升级的契机。
接下来可关注三个信号:一是 Ledger 是否公布 CryptoBilis 的合作资质细节及历史出货记录;二是主要交易所是否对来自涉事钱包地址的资金实施冻结或标记;三是是否有更多用户报告通过其他区域经销商购买的设备出现异常行为,这将决定事件是否仅限于单一渠道还是存在更广的供应链风险。












