CryptoBilis暂停三国硬件钱包销售

文章目录

CryptoBilis 已暂停马来西亚、菲律宾和印度尼西亚的全部品牌硬件钱包销售与发货,实体门店也暂时关闭。律动 BlockBeats 于 2026 年 10 月 10 日援引相关信息称,这家 Ledger 经销商正在配合 Ledger 调查东南亚用户资产被盗事件。Foresight News、Odaily 星球日报等媒体也报道,涉事设备与 CryptoBilis 渠道有关。

各家报道对资产损失的估算仍有差异。链上分析师 Specter 估算,Ledger 用户疑似遭盗金额已超过 8600 万美元;律动 BlockBeats 则称损失接近 9000 万美元。其中一名用户购买设备仅 3 周,随后存入其中的 700 万枚 USDT 被盗。Tether 已冻结涉事地址中的大量 USDT,MistTrack 也确认了相关冻结信息。

CryptoBilis暂停马来西亚、菲律宾和印尼销售

CryptoBilis 此次暂停销售和发货的范围覆盖三个市场的全部渠道。相关报道没有将暂停范围限定为 Ledger 产品。Odaily 星球日报称,该公司暂停了东南亚三国所有品牌硬件钱包的销售及发货,同时暂时关闭实体门店。

调查因此涉及经销商如何管理设备和销售渠道。CryptoBilis 在当地从事硬件钱包转售,消费者购买设备时可能接触到线上渠道或实体门店,设备也可能来自经销商库存。销售、发货和门店同时暂停后,后续调查需要核对设备批次,也要检查设备进入市场的渠道记录。

Ledger 已就涉及 CryptoBilis 经销商设备的用户资产被盗事件展开调查。目前,公开报道尚未给出受影响设备的完整数量,也没有披露 CryptoBilis、Ledger 或调查人员已经确认的具体攻击环节。CryptoBilis 暂停全部品牌产品,是调查期间控制渠道风险的措施,不能据此认定所有硬件钱包产品都存在同样的问题。

损失规模从8600万美元延伸至9000万美元

这起事件的链上损失估算,在 8600 万美元和接近 9000 万美元之间变化。Specter 披露的金额为超过 8600 万美元,律动 BlockBeats 另一则报道则使用了接近 9000 万美元的口径。差异可能与追踪时间有关,也可能来自资产价格和纳入统计的地址范围。目前,公开信息没有给出统一的最终损失数字。

700 万枚 USDT 的单笔案例更直观地呈现了损失规模。律动 BlockBeats 称,相关用户购买设备仅 3 周,存入设备的 700 万枚 USDT 随后被盗。该报道将其列为本次事件可能最大的单笔损失。对于机构和大额交易账户,设备使用时间较短,会让购买渠道和设备交付过程成为审查重点,首次初始化环节也需要核查。

Tether 已冻结涉事地址中的大量 USDT。冻结可以限制部分稳定币继续转移,但不会自动覆盖其他资产。设备来自哪里、私钥如何暴露,仍需调查。公开报道暂未说明冻结金额占总损失的比例。

慢雾推测攻击路径涉及屏幕与数据线

慢雾在分析中提出,事件可能涉及硬件植入。Odaily 星球日报称,Ledger 硬件钱包疑遭植入间谍模块,该模块可能截取屏幕显示的助记词。律动 BlockBeats 的报道则提到,恶意模块或通过屏幕数据线窃取助记词。

Foresight News 援引慢雾 CISO 的推测称,攻击者可能先通过旁路录屏获取助记词,再将信息向外传输。这一攻击路径目前仍是推测。公开素材尚未显示 Ledger 或调查团队已确认设备中存在恶意模块,也没有公布具体模块名称、固件版本或植入时间。

若这一推测成立,设备显示链路和数据线就需要接受检查,供应链环节也可能存在风险。助记词一旦出现在设备屏幕上,攻击者无需直接改变链上交易,也可能等待用户完成资产恢复或转移。对于大额账户,设备是否由授权渠道交付、包装是否被拆封,都可能成为调查内容。初始化过程是否在可验证环境中完成,也需要核对。

CZ 已警告 Ledger 硬件钱包可能面临供应链攻击风险。律动 BlockBeats 还报道称,相关事件疑似与单一经销商出售假冒或遭篡改设备有关。这一说法仍属于风险提示和调查线索,现有材料没有确认 CryptoBilis 销售的全部产品均为假冒或遭到篡改。

三月股权变更增加渠道核验压力

多家媒体还披露了 CryptoBilis 的公司变动。Foresight News 称,这家马来西亚硬件钱包转售商于 3 月变更股权,前联合创始人已退出经营;Odaily 星球日报也称,CryptoBilis 已于 3 月被收购,前联合创始人退出全部经营管理。

股权变更本身不能证明与资产被盗存在因果关系,但会影响调查人员对经营责任和库存交接的梳理,供应商关系也需要核对。若设备在股权变更前后经过不同的采购、仓储或配送环节,调查可能需要对照销售订单和库存批次,再核查交付时间。公开报道尚未披露 CryptoBilis 的具体收购方、交易金额,也没有给出前联合创始人与涉事设备的直接联系。

CryptoBilis 暂停三国全渠道销售,向交易平台、托管机构和大额自托管用户提示了渠道风险。仅凭设备品牌或经销商身份,无法完整判断设备的安全状态,包装完整也不足以单独证明设备安全。当前事件涉及的硬件钱包安全审查已延伸到采购和交付环节。链上余额并不能说明私钥是否曾经暴露。

Ledger历史事件与市场反应仍需分开观察

律动 BlockBeats 盘点称,Ledger 过去曾发生假应用导致 950 万美元被盗的事件,并将本次事件称为 Ledger 历史上规模最大的安全事件。两起事件的攻击场景不同:前者与假应用有关,当前事件的公开讨论则主要围绕经销商设备,以及疑似硬件植入的攻击路径。

市场价格暂时没有出现与损失规模相称的集中抛压。Odaily 星球日报称,比特币反弹并重新回到 8.3 万美元上方,Ledger 安全事件没有引发明显抛售。这只能说明事件发生后市场的即时反应,无法据此判断受影响用户是否已完成资产迁移。对相关地址的链上追踪仍需继续。

目前可以确认,CryptoBilis 已暂停马来西亚、菲律宾和印度尼西亚的硬件钱包销售与发货,实体门店暂时关闭。Ledger 正调查涉及该经销商设备的盗币事件。慢雾提出了恶意模块截取屏幕助记词的可能路径,Tether 已冻结相关地址中的大量 USDT。设备是否遭到实际植入、哪些批次受到影响,以及最终损失金额,仍需等待 Ledger 和调查方公布更完整的结论。

CryptoBilis暂停三国硬件钱包销售

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

微信扫一扫,分享到朋友圈

CryptoBilis暂停三国硬件钱包销售
返回顶部

显示

忘记密码?

显示

显示

获取验证码

Close