Ledger 正在调查一起涉及东南亚用户的资产异常转出事件。现有公开信息显示,相关用户曾通过同一家经销商 CryptoBilis 购买设备。链上研究人员将比特币、以太坊与 Tron 网络上的可疑资金规模估算为超过 8,600 万美元,但损失总额和事件原因仍未得到正式确认,目前也没有证据表明所有 Ledger 设备都存在同一漏洞。
先看结论
- Ledger 已确认正在调查 CryptoBilis 客户报告的资金损失。
- 8,600 万美元来自链上地址追踪,并非 Ledger 确认的最终损失。
- 设备被改装或供应链环节遭到干预仍属于调查方向,尚无最终技术结论。
- Ledger 建议过去 90 天内从 CryptoBilis 购买且尚未初始化设备的用户暂停设置;已经使用的用户应考虑用全新助记词迁移资产。
- 目前公开通告没有提及 SIAMBC,也没有把 SIAMBC 销售的设备与本次事件联系起来。
8,600 万美元事件发生了什么
2026 年 10 月 9 日,Ledger 表示正在调查东南亚用户的资金损失报告,相关用户通过 CryptoBilis 购买了 Ledger 设备。CryptoBilis 在马来西亚、印度尼西亚和菲律宾设有销售渠道。为谨慎起见,Ledger 已要求该经销商暂时停止销售与发货。
市场关注的“8,600 万美元”并不是经核实的受害者损失清单,而是链上分析人员根据多个可疑地址及资金流向得出的估算。此前还有超过 7,200 万美元的估值。目前无法确定不同统计是否包含重复交易,也无法确认每个地址都与同一种攻击方式有关。
链上金额不等于调查结论:资金流入被标记地址,只能说明交易之间可能有关联,不能单独证明所有设备都被改装。还需要结合购买记录、受害者报告与设备拆检结果。
哪些信息已经确认
| 问题 | 当前状态 |
|---|---|
| Ledger 是否已展开调查 | 是,公开说明指向从 CryptoBilis 购买设备的东南亚用户。 |
| 经销商是否暂停销售 | Ledger 表示已要求 CryptoBilis 暂停销售和发货。 |
| 8,600 万美元是否为最终损失 | 不是,目前仅为链上研究人员的估算。 |
| 设备是否遭到物理改装 | 属于调查中的可能性,尚未发布最终技术报告。 |
| 是否存在影响全球用户的 Ledger 漏洞 | 目前没有证据支持这一说法。 |
| SIAMBC 销售的设备是否涉及 | 现有公开报告和警示均未提及 SIAMBC。 |
Ledger 被黑了吗
把事件直接称为“Ledger 被黑”容易让人误以为所有设备都能被远程攻破。现有线索集中在单一经销商的客户群体,因此供应链被干预、设备预先生成助记词或硬件被改装,都是更需要调查的方向。
如果攻击者在交付前已经生成或复制了助记词,就能在其他设备上重建同一个钱包。买家将资产转入后,攻击者无需再次接触原设备,也可以签名转出资金。这类风险与 Ledger 是否连接网络没有直接关系。
另一种公开讨论的可能性是设备内部被加装额外元件,但必须拆检涉事设备才能确认。在技术报告发布前,不应把推测写成既定事实。
过去 90 天从 CryptoBilis 购买设备怎么办
- 尚未初始化:不要开始设置,也不要使用包装内提供的任何 PIN 或助记词。通过官方渠道联系 Ledger。
- 已经初始化但没有入金:停止使用该设备,不要把同一组助记词导入其他钱包。
- 已经存入资产:考虑在来源可核实的设备上生成全新助记词,再把资产转到新地址。先做一笔小额测试。
- 发现未知转出:尽快保护剩余资产,保存交易哈希、订单凭证及设备照片,并联系官方支持与有关机构。
更换设备不等于更换钱包。把旧助记词恢复到新设备,仍然会打开原来的钱包。如果旧助记词已经泄露,攻击者仍有访问权。必须生成新助记词并把资产转到新地址。
所有 Ledger 用户都应完成的检查
- 确认购买渠道,保存订单号、发票与收货记录。
- 仅从官方网页或应用商店下载 Ledger Wallet,并完成 Genuine Check。
- 只通过官方软件更新应用与设备固件。
- 检查所有账户的转出记录与代币授权,发现异常后立即停止继续使用。
- 不要在网页、电脑、手机、客服表单或远程控制软件中输入助记词。
- 忽略主动私信并自称 Ledger 或 SIAMBC 客服的账户。
泰国客户为何可以放心从 SIAMBC 购买
SIAMBC 销售的 Ledger 均为正品,采购渠道可追溯,与本次接受调查的经销商无关。SIAMBC 不会预设 PIN 或助记词,也不会在交付前改装硬件。设备应由客户本人首次启用,自行设置 PIN,并在设备上生成全新的助记词。
入金前,客户可通过 Ledger Wallet 完成 Genuine Check,收货时检查包装与设备状态;如发现异常,可凭订单号联系泰国本地团队。SIAMBC 按适用条款提供售后与保修服务,客服在任何情况下都不会索取 PIN 或助记词。
Genuine Check 能确认什么
Genuine Check 会让 Ledger Wallet 与设备内部的 Secure Element 进行加密认证。设备需要对随机挑战作出有效签名,才能证明关键安全芯片由 Ledger 信任。这有助于识别无法通过认证的仿冒设备。
这项检查并不能覆盖设备运输历史或所有形式的物理改装。如果原有 Secure Element 仍能正常完成认证,某些未经授权的硬件变化未必会被直接发现。因此,可信购买渠道和用户亲自初始化仍然不可替代。
新设备的正确起点
- PIN 必须由用户自行设置,卖家不会提供预设 PIN。
- 助记词应在初始化过程中由设备生成并显示。
- 恢复卡上不应预先印好或写好单词。
- 大额入金前先完成 Genuine Check。
- 先用小额完成收款和转账测试。
通过可核实渠道购买 Ledger
常见问题
所有 Ledger 用户都要立即转移资产吗
不需要。现有警示针对过去 90 天内从 CryptoBilis 购买设备的用户。其他用户应核对购买渠道、完成 Genuine Check 并持续检查账户,而不是在慌乱中转账。
8,600 万美元损失已经确认了吗
没有。这仍是依据可疑地址和链上资金流向得出的估算。
通过 Genuine Check 就绝对安全吗
它能确认设备的加密身份,但不能证明完整的运输与保管历史。可信渠道、亲自初始化和正确保管助记词同样重要。
包装里附带助记词怎么办
不要使用。新的正品 Ledger 不会附带预设 PIN 或现成助记词,应立即停止设置并通过官方渠道联系卖家或 Ledger。
Ledger 或 SIAMBC 会要求提供 24 个单词吗
不会。任何索取助记词的人都在试图取得钱包控制权。
结语
这起事件值得严肃关注,但截至 2026 年 10 月 10 日,公开证据仍集中于同一家东南亚经销商的客户,并不能证明所有 Ledger 设备都被攻破。8,600 万美元的损失规模和设备是否被改装仍在调查中。
用户应选择可核实渠道购买设备,亲自设置 PIN 和生成助记词,使用官方 Ledger Wallet 完成 Genuine Check,并且永远不要向任何人透露助记词。如果设备来源存在疑问,真正隔离风险的方法是生成一组全新的助记词,并把资产转入全新地址。








แชร์:
从 Ledger 转移到 Tangem:导入助记词还是创建新钱包?