硬體錢包品牌 Ledger 於二零二六年十月九日公開調查東南亞經銷商 CryptoBilis 相關資金失竊報告,並要求對方暫停所有 Ledger 裝置銷售與出貨;鏈上研究員估計相關錢包抽空金額逾約八千六百萬美元,Bitquery 後續追蹤更指約九千二百九十萬美元、三百一十一個錢包。Cointelegraph 引述 Ledger 指事件似局限於該經銷商與市場,並稱公司基建、系統與服務未遭入侵。來源真實性已核對自 The Block、CoinDesk、Cointelegraph 報道及 Bitquery 鏈上重組說明,並交叉比對各方對金額尚未由 Ledger 官方確認的表述。
對香港與亞洲正推進自託管、托管與代幣化產品的團隊而言,重點不在單一品牌是否「被駭」,而在經銷供應鏈、助記詞生成路徑與新裝置驗收流程,是否足以支撐機構級盡職審查。
Ledger/The Block:調查東南亞經銷商 CryptoBilis 相關錢包抽空——鏈上估計逾八千六百萬美元;暫停出貨並籲換新助記詞
Ledger 是總部位於巴黎的硬體錢包製造商,產品以離線保存私鑰著稱。二零二六年十月九日,The Block、CoinDesk 與 Cointelegraph 同步報道:Ledger 正調查東南亞用戶經經銷商 CryptoBilis(報道亦見拼寫 CryptoBillis)購入裝置後出現資金失竊的報告;該經銷商被列為印尼、馬來西亞與菲律賓的官方授權經銷商。作為預防措施,Ledger 已要求 CryptoBilis 暫停所有 Ledger 裝置銷售與出貨,並建議過去九十日內經該經銷商購買、尚未初始化者勿啟動裝置;已完成設定者應考慮把資產轉移至以全新助記詞(recovery seed)生成的新 Ledger 簽署器。來源真實性已驗證。
Ledger 並未對外確認具體受害人數或損失總額,亦未公開根因。Cointelegraph 引述公司聲明稱:「Ledger 的基建、系統與服務未遭入侵」,並指事件「似乎局限於該經銷商與相關市場」;直接向 Ledger 官網購買的裝置暫未見同類報告。調查仍在進行。
一、核心事件:經銷渠道失竊報告與鏈上抽空
技術細節
綜合 The Block、CoinDesk、Cointelegraph 與 Bitquery 公開材料:
- 時間:二零二六年十月九日(美東/UTC 時段),Ledger 支援帳號公開聲明;同日多個鏈上研究員發布可疑收款地址。
- 範圍:Ledger 將調查對象鎖定為經 CryptoBilis 購買的東南亞用戶;公司要求暫停該經銷銷售與出貨。
- 用戶指引(Ledger 公開建議):九十日內經該經銷購入且未初始化者勿開機設定;已設定者考慮遷至「新簽署器+全新助記詞」。重點是「新種子」,而非把舊助記詞搬到另一部硬體。
- 金額(未由 Ledger 確認):
- 研究員 tanuki42:可疑收款地址流入逾約七千二百萬美元;並呼籲受害者聯絡 Security Alliance(SEAL)事故回應。
- 研究員 Specter:跨 Bitcoin、Ethereum、Tron 追蹤後估計逾約八千六百萬美元。
- Bitquery 後續重組:五條鏈(TRON、Bitcoin、Ethereum、BNB Chain、Polygon)共約九千二百九十萬美元、三百一十一個受害錢包;其中 TRON 約七千零五十萬美元(多為 USDT)為最大宗。Bitquery 指早期約八千六百萬美元估計主要覆蓋公開十個地址,較完整計數納入額外 TRON 地址及 BNB/Polygon。
- 穩定幣凍結:Bitquery 寫明 Tether 約凍結二千萬美元級 USDT 中的約一千萬美元(二十個地址);另有約一千五百一十萬 USDD 等 Tether 無法直接凍結的資產出現在攻擊者相關錢包。
- 行為特徵(Bitquery):同日清晨約四十七分鐘內跨五鏈抽空;TRON 上二十五個錢包於約三秒內簽署同一類授權;攻擊者地址早於九月二十五日起有兩周小額測試迴圈。鏈上證據指向「同一行為者已掌握全部相關私鑰/助記詞」,但無法自行證明金鑰如何從裝置、包裝、經銷或應用層洩漏。
- 業界聲量:幣安創辦人趙長鵬公開指現有資訊傾向「單一供應商相關的供應鏈攻擊」、可能涉及偽造或遭竄改裝置;前 Mt. Gox 執行長 Mark Karpeles 亦呼籲受害者提供電路板照片以研判是否遭硬體竄改。上述屬第三方判斷,非 Ledger 結論。
二、技術原理深度解析
- 硬體錢包的安全邊界是「助記詞從未外洩」:Ledger 等裝置把二十四字(或等價)助記詞留在安全元件/離線環境;任何人取得助記詞即可在另一裝置重建錢包並跨鏈花費,無需觸碰原機。
- 供應鏈攻擊與「官方經銷」並非互斥:授權經銷可降低假貨風險,但不能自動保證運輸、倉儲、零售開箱與初始化流程未被中間人置換。若裝置到貨時已附預印助記詞卡、封條異常或曾被開封,即屬高風險訊號。
- 鏈上「同時授權」與「多鏈同步抽空」:當大量錢包在極短時間簽署同一授權並被單一地址拉走資產,較符合「攻擊者已持有金鑰並以腳本批量執行」,較不符合數百名用戶同時手滑簽名的偶然。Bitquery 亦評估「釣魚站預先收集簽名再一次廣播」可能性較低,因部分大額轉出金額與即時餘額吻合、且跨五鏈三百多個錢包需同步配合。
- 與 Ledger 歷史事件的區隔:Bitquery 說明此次與二零二三年假冒 Connect Kit 前端庫、或二零二零年客戶聯絡資料外洩屬不同形態——本案核心是「多個錢包的金鑰已被持有並直接清空」,而非 Ledger 雲端帳號被整體攻破(公司亦否認基建遭入侵)。
四、日常應用場景
1. 開發者與技術團隊
若產品整合硬體簽署、多簽或託管熱/冷錢包切換,應把「經銷來源可追溯、初始化儀式(ceremony)可稽核、助記詞從不離線列印」寫進運行手冊。監控面可加入:新裝置首筆入金後的異常授權、跨鏈同時轉出、以及穩定幣凍結標籤擴散。
2. 企業與隱私敏感行業
家族辦公室、交易所金庫、Web3 初創財資若採自託管,採購硬體應優先官方渠道或可驗證序號/防偽流程;大批量採購需供應商盡職審查(倉儲 CCTV、封條、抽樣開箱由兩人見證)。事故應變須預設「舊種子已不可信」——遷移必須新種子,而非同一助記詞換機。
3. 一般用戶
若過去九十日(Bitquery 提醒部分受害錢包首筆入金更早至六月左右,宜一併提高警覺)經 CryptoBilis 購入 Ledger:未初始化者勿設定;已設定者按官方建議遷至全新種子裝置。切勿把舊助記詞輸入任何「修復/支援」網站或不明 App。非該經銷渠道用戶仍應維持基本衛生:只信任裝置螢幕顯示的地址與金額、啟用密語/通行碼(若適用)、避免二手與來歷不明機。
4. 香港與亞洲市場視角
香港正發展虛資產交易平台、代幣化與自託管教育;東南亞經銷事件對本地用戶與往來印尼/馬來西亞/菲律賓的跨境社群具直接參考價值。機構若向客戶推薦硬體錢包或自建冷錢包流程,應同步披露「經銷與供應鏈風險」,並把事故通報、鏈上追蹤合作(交易所、穩定幣發行人)納入演練。若企業需要在香港落地錢包基建、多簽、節點或合規導向的鏈上產品,可參考 YSK Limited 的 Web3 區塊鏈開發服務(https://ysk.hk/services/web3-blockchain)。
五、專業評價與潛在考量
優勢
- Ledger 同日要求暫停經銷出貨並給出可執行的用戶指引(勿初始化/換新種子),屬相對清晰的危機溝通。
- 多家專業媒體與鏈上情報交叉報道,金額估計有層次(七千二百萬 → 八千六百多萬 → Bitquery 九千二百九十萬),讀者可分辨「研究員估計」與「公司未確認」。
- Tether 迅速凍結部分 USDT、業界呼籲協作追蹤,顯示穩定幣與交易所層仍有部分緩解槓桿。
需要留意的地方
- 根因未決:供應鏈竄改、預置助記詞、假貨、惡意 App 或其他向量皆可能;在官方調查完成前,不宜把單一假說寫成定論。
- 金額與受害錢包數仍是估計:Ledger 未確認;不同研究員覆蓋地址集合不同;Bitquery 亦標明數據截止於十月九日約 16:45 UTC,其後流向可能變化。
- 九十日窗口可能不足:Bitquery 觀察多數受害錢包首筆入金落在窗口內或六月起,暗示風險暴露可能更長——用戶應以謹慎為上,而非只機械執行九十日。
- Mixer/跨鏈兌換增加追回難度:部分 ETH 已進入 Tornado Cash;USDD 等資產亦削弱單一發行人凍結能力。
結語
Ledger 與 CryptoBilis 相關的十月九日事件,把硬體錢包安全從「晶片是否安全」拉回「整條零售供應鏈與初始化儀式是否可信」。對香港與亞洲 Web3 團隊而言,自託管的責任分配、經銷盡職審查與「舊種子即作廢」的應變劇本,應寫進產品與財資流程,而非事後補課。若貴司需要在香港規劃錢包、智能合約、節點或合規導向的區塊鏈整合,可了解 YSK Limited 的 Web3 區塊鏈開發(https://ysk.hk/services/web3-blockchain)。
參考來源
- https://www.theblock.co/news/business/2026-10-09-ledger-cryptobilis-fund-losses-418163 (The Block 主報道)
- https://www.coindesk.com/business/2026/10/09/ledger-investigates-potential-wallet-tampering-after-reports-of-usd86-million-in-crypto-stolen (CoinDesk)
- https://cointelegraph.com/news/ledger-investigates-fund-losses-linked-to-southeast-asian-reseller-warns-users (Cointelegraph;含 Ledger「基建未遭入侵」引述)
- https://bitquery.io/investigations/ledger-cryptobilis-hack (Bitquery 鏈上重組:$92.9M/311 wallets)
- https://www.theblock.co/rss.xml 、https://www.coindesk.com/arc/outboundfeeds/rss/ 、https://cointelegraph.com/rss (發現來源)