一次硬件钱包购买,酿成80枚BTC的灾难
TREE NEWS 报道, 一名加密货币交易者通过经销商CryptoBilis购买了一台Ledger硬件钱包后,损失了80枚比特币——按当前价格计算约合660万美元。这一事件使得与硬件钱包供应链被篡改相关的盗窃损失估计接近9000万美元,凸显出自我托管模式中物理分发环节的脆弱性。
此类攻击模式已屡见不鲜。攻击者在设备送达买家之前进行拦截或篡改,预先植入恢复助记词,然后等待受害者将资金转入钱包。一旦钱包被充值,攻击者便立即将余额转走。此次案例是今年以来单笔损失最大的硬件钱包盗窃案之一。
硬件钱包为何频频失守
硬件钱包的设计初衷是将私钥离线保存,但这一安全模型的前提是设备送达时确实处于密封且未被篡改的状态。经销商、区域分销商和二手交易平台打破了这一前提。通过非官方渠道——甚至看似正规的区域经销商——购买设备的用户,可能收到一台已被他人初始化过的设备。
- 预置恢复助记词:最常见的攻击方式。设备出厂时便携带攻击者已知的助记词。
- 包装篡改:封条和包装盒被重新封装,足以骗过大多数买家。
- 伪造设置指南:纸质说明引导用户输入预先写好的助记词。
Ledger多次警告用户仅通过官方商店购买,并在设置过程中自行生成新的恢复助记词。该公司也强调,绝不会寄出带有预写助记词的设备。尽管如此,经销商渠道依然是持续存在的薄弱环节。
自我托管面临的更大难题
这起损失发生在自我托管叙事颇为尴尬的时刻。随着现货比特币ETF和机构托管产品吸纳数十亿美元资金流入,散户持有者被告知,掌握自己的私钥才是真正的主权选择。这一论点在原则上成立,但当硬件供应链存在漏洞、用户又缺乏验证设备完整性的专业知识时,实践层面便显得脆弱。
财务损失的影响也不仅限于受害者本人。此类案件会加剧监管机构的疑虑,推动围绕加密硬件制定更严格消费者保护规则的呼声,并为那些认为自我托管对主流采用而言风险过高的批评者提供论据。
后续走向
预计将出现三方面进展。第一,对经销商和区域分销商的审查将加强,可能包括对硬件钱包销售商实施许可要求。第二,硬件厂商可能加速采用防篡改包装、认证芯片和应用端验证,以证明设备从未被初始化。第三,保险公司和托管机构可能开始为自我托管用户提供验证服务——这一细分市场有望快速成长。
就目前而言,教训十分直白:硬件钱包的安全性,取决于将其送达用户手中的整个保管链条。从非官方经销商处购买,可能让你付出一切代价。




