Advertise手续费优惠服务台

比特币

Ledger用户在比特币(BTC)等三条链上被盗8600万美元

链上追踪显示,Ledger硬件钱包用户在比特币(BTC)、以太坊和波场上的被盗金额超过8600万美元,10个收款地址仅余约2500万美元,SEAL呼吁受害者通过SEAL 911求助。

成为创作者
2026年10月9日, 23:49 CST1 分钟阅读
binance.com

Ledger被盗金额跨链累计超8600万美元

10月9日周五发布的链上追踪显示,Ledger硬件钱包用户在以太坊、波场和比特币(BTC)等多条主流网络上的失窃金额已超过8600万美元。这份追踪由分析师账号Specter在协调世界时12:24发布,梳理了一组盗窃钱包地址,覆盖包括以太坊、波场和比特币(BTC)在内的多条区块链,并汇总了X和Reddit上大量用户报告的Ledger钱包被清空事件。Specter指出,这些地址从上述链上数百名受害者的钱包中吸收了资金,名单共列出10个地址。截至最近核查,这10个地址合计仅持有略高于2500万美元的资金,说明大部分赃款已被继续转移,不再停留在最初的落点。周五上午,各社交平台陆续出现设备被清空的报告,几个小时内,零散的损失统计收敛成同一组地址。需要注意的是,损失落在个人持有人身上,而非市场基础设施:比特币价格并非事件诱因,也没有交易所或协议被攻破。目前这份追踪确认的是规模和波及范围,而非作案手法。被盗涉及业内流动性最好的三条网络,受害者数以百计,使其成为今年针对普通用户的大规模钱包失窃事件之一。收款地址清单也是这起事件目前最有价值的公开材料:交易所、浏览器和监控团队由此获得了可用于标记的具体标识,而入侵入口究竟是被攻破的设备、恶意签名流程还是其他环节,至今没有定论。这一空白对仍在日常使用Ledger设备的用户影响直接,也解释了为什么周五支撑这组统计的三条帖子中,有两条是地址清单,而不是技术复盘。

SEAL开通受害者求助通道

更早的一份统计显示了数字攀升的速度。账号tanuki42在协调世界时12:00发帖,当时累计金额超过7200万美元且仍在增加;该帖列出8个地址,全部包含在Specter的10个地址之内,Specter的追踪在此之上又追加了两个比特币地址。行业响应组织安全联盟(SEAL)随后于12:29转发了这份地址清单,并呼吁任何资金被转入这些地址的受害者尽快通过SEAL 911电报机器人取得联系。三份帖子都没有解释钱包是如何被清空的,这仍是事件最核心的未知数。硬件钱包的立足点,无论是Ledger设备还是Tangem Mobile Wallet,都是私钥永不接触联网设备;在如此规模下发生失窃,直指一个尖锐问题:故障究竟出在设备本身、分发或供应环节,还是用户在与某个仿冒签名体验的界面交互。周五流传的候选解释包括签名流程被攻破,以及一种重放攻击,但Specter和SEAL都没有背书其中任何一种,技术复盘也尚未出现。目前已确认的范围更窄:收款地址、归集到这些地址的总额,以及两份相隔24分钟独立编制的清单之间的重合。这种重合本身就是证据,指向同一场行动,而非多起无关事件。对受害者而言,操作指引没有变化:联系SEAL 911,保存所有可用的交易记录,并把清单上的地址视为资金流向的地图。

赃款数小时内已被继续转移

我们的判断是,这份数据中最有说服力的数字是剩余余额。在超过8600万美元的被盗资金中,10个列出的地址截至最近核查仅持有约2500万美元,也就是说,大部分赃款已被推向下游,而不是原地搁置。从收款到再分发只用了数小时,这个节奏表明操控者从一开始就把这次盗取当作随时可能暴露的事件来处理。公开地址清单本身不能追回资金,但它给交易所和监控团队提供了可用于标记或冻结的具体标识,这与近期链上审查发现626万枚比特币公钥暴露的案例是同一类工具。我们的比特币价格报道将持续跟进后续的技术复盘。目前悬而未决的仍是作案机制;已经确定的数字则是损失本身:三条链合计超过8600万美元。

COINOTAG 的编辑与研究团队。

AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。