BTC $83,914.62 +1.13%
ETH $2,543.92 +1.57%
BNB $755.46 +0.81%
XRP $1.42 +1.18%
SOL $112.17 +2.03%
TRX $0.3311 +0.04%
DOGE $0.0872 +1.22%
ADA $0.2550 +0.43%
BCH $283.75 +1.27%
LINK $13.46 +2.58%
HYPE $86.69 +1.47%
AAVE $170.07 -0.43%
SUI $1.12 +1.37%
XLM $0.2047 +3.59%
ZEC $1,279.08 +4.28%
AAPL $336.57 +0.08%
AMZN $263.44 +0.41%
GOOGL $352.12 +0.24%
MSFT $535.16 +0.01%
META $722.05 +0.39%
NVDA $231.56 +0.43%
TSLA $383.66 +0.17%
SNDK $1,615.23 +1.33%
INTC $105.97 +0.92%
SPCX $164.28 +0.47%
MU $1,042.07 +0.65%
AMD $613.60 +0.53%
BTC $83,914.62 +1.13%
ETH $2,543.92 +1.57%
BNB $755.46 +0.81%
XRP $1.42 +1.18%
SOL $112.17 +2.03%
TRX $0.3311 +0.04%
DOGE $0.0872 +1.22%
ADA $0.2550 +0.43%
BCH $283.75 +1.27%
LINK $13.46 +2.58%
HYPE $86.69 +1.47%
AAVE $170.07 -0.43%
SUI $1.12 +1.37%
XLM $0.2047 +3.59%
ZEC $1,279.08 +4.28%
AAPL $336.57 +0.08%
AMZN $263.44 +0.41%
GOOGL $352.12 +0.24%
MSFT $535.16 +0.01%
META $722.05 +0.39%
NVDA $231.56 +0.43%
TSLA $383.66 +0.17%
SNDK $1,615.23 +1.33%
INTC $105.97 +0.92%
SPCX $164.28 +0.47%
MU $1,042.07 +0.65%
AMD $613.60 +0.53%

ledger

Ledger là một công ty chuyên về ví phần cứng tiền điện tử, cung cấp giải pháp lưu trữ an toàn để bảo vệ tài sản kỹ thuật số của người dùng. Sản phẩm của họ bao gồm Ledger Nano S và Ledger Nano X, hỗ trợ nhiều loại tiền điện tử và tăng cường an ninh thông qua việc lưu trữ khóa riêng ngoại tuyến. Thiết bị của Ledger được sử dụng rộng rãi bởi các nhà đầu tư cá nhân và tổ chức, nhằm ngăn chặn các cuộc tấn công của hacker và trộm cắp tài sản kỹ thuật số.
Tất cả
Bài viết
Tin nhanh

Nhà phân tích Darkfost liệt kê các nhà phân phối Ledger nghi ngờ có rủi ro cao, nhắc nhở người dùng chú ý đến rủi ro chuỗi cung ứng

Nhà phân tích tiền điện tử Darkfost đã đăng bài cho biết, sau khi nhà phân phối Ledger là CryptoBilis gặp sự cố bảo mật, trong các cuộc thảo luận của cộng đồng còn xuất hiện một số tên nhà phân phối khác có thể liên quan, bao gồm một số thương gia trên Lazada.Darkfost cho biết, hiện tại phạm vi ảnh hưởng của sự kiện vẫn khó có thể xác nhận hoàn toàn. Mặc dù Ledger đã xác nhận có liên quan đến sự cố CryptoBilis, nhưng vẫn chưa thể xác định liệu CryptoBilis có phải là nhà phân phối duy nhất bị ảnh hưởng hay không. Anh đã biên soạn một danh sách các nhà phân phối Ledger có thể gặp rủi ro, cho rằng những nhà phân phối này do gần khu vực, có khả năng chuỗi cung ứng cũng bị phá hủy đồng thời. Tuy nhiên, Darkfost nhấn mạnh rằng đánh giá trên chỉ là suy đoán và hiện chưa được xác nhận.Darkfost khuyên rằng, nếu người dùng đã mua thiết bị Ledger từ các nhà phân phối liên quan trong 6 tháng qua, họ có thể xem xét chuyển tài sản sang thiết bị an toàn khác trước khi kết thúc cuộc điều tra sự kiện. Đồng thời, anh cũng cho biết, người dùng có thể tham khảo hướng dẫn do nhà nghiên cứu bảo mật MagicalTux công bố để tự kiểm tra xem thiết bị Ledger có dấu hiệu bị can thiệp hay không.
8 giờ trước

Ledger xác nhận rằng thiết bị của người dùng bị ảnh hưởng có phần cứng được cài đặt trái phép, nhà phân phối CryptoBilis đã tạm ngừng bán hàng tồn kho

Ledger Support đã phát hành cập nhật cho biết, đã xác nhận rằng có một thiết bị của người dùng bị ảnh hưởng có phần cứng không được phép cài đặt, hiện đang liên hệ với người dùng bị ảnh hưởng và tiếp tục điều tra vấn đề này. Ledger kêu gọi những người biết thông tin cung cấp manh mối, và cho biết đang hợp tác với các cơ quan thực thi pháp luật liên quan để truy cứu trách nhiệm của những người liên quan. Với sự thận trọng, CryptoBilis đã xác nhận tạm ngừng bán tất cả hàng tồn kho ví phần cứng cho đến khi điều tra kết thúc, Ledger đang tích cực liên lạc với họ về các biện pháp tiếp theo.Ledger cho biết, hiện không có dấu hiệu nào cho thấy cơ sở hạ tầng an ninh, hệ thống hoặc dịch vụ của họ bị xâm nhập. Đối với những người dùng đã mua thiết bị Ledger từ nhà phân phối này, nếu chưa hoàn thành cài đặt ban đầu, khuyến nghị không khởi động cài đặt; nếu đã hoàn thành cài đặt, nên xem xét chuyển tài sản sang thiết bị ký Ledger mới sử dụng cụm từ ghi nhớ mới.Ledger nhấn mạnh, các mối đe dọa an ninh đang liên tục phát triển, công ty đang không ngừng cải thiện các biện pháp bảo vệ an ninh và thúc đẩy các giải pháp chống giả mạo tiên tiến hơn. Đồng thời nhắc nhở người dùng cảnh giác với các hành vi lừa đảo lợi dụng cơ hội này, chỉ nên nhận thông tin mới nhất qua các kênh chính thức của Ledger. Ledger sẽ không yêu cầu người dùng cung cấp cụm từ phục hồi 24 từ.

XRP Ledger đã sửa chữa lỗ hổng nghiêm trọng tồn tại gần 11 năm: kẻ tấn công từng có thể lợi dụng để tạo ra XRP một cách tùy ý

XRP Ledger gần đây đã khắc phục một lỗ hổng trong hệ thống thanh toán có thể truy ngược đến năm 2015. Lỗ hổng này có thể cho phép kẻ tấn công thông qua một giao dịch thanh toán được thiết kế đặc biệt, vượt qua giới hạn tính toán số tiền đổi token của hệ thống, tạo ra và chi tiêu một lượng lớn XRP một cách vô lý, phá vỡ cơ chế giới hạn tổng số XRP là 100 tỷ đồng.Theo thông tin được tiết lộ, kẻ tấn công có thể tạo ra hàng trăm tài khoản, để những tài khoản này đưa ra báo giá đổi một lượng nhỏ token lấy một lượng lớn XRP, sau đó thực hiện một giao dịch thanh toán đồng thời. Do phần mềm có khuyết điểm trong việc tính toán tổng số tiền giao dịch, tài khoản bán có thể nhận được toàn bộ XRP, trong khi tài khoản mua hầu như không cần phải trả số tiền tương ứng. Các nhà nghiên cứu Cayden Liao và Veria AI đã báo cáo lỗ hổng này vào ngày 22 tháng 9, RippleX sau đó đã tái hiện cuộc tấn công và xác nhận rằng XRP được tạo ra có thể được sử dụng trong các giao dịch tiếp theo. RippleX cho biết, hiện không có bằng chứng cho thấy lỗ hổng này đã bị khai thác trên bất kỳ mạng công khai nào. Nhóm phát triển đã phát hành phiên bản xrpld 3.4.1 vào ngày 25 tháng 9 để khắc phục lỗ hổng.

Nhà phân phối ví phần cứng CryptoBilis thông báo tạm ngừng bán thiết bị Ledger, phối hợp điều tra thiệt hại tài chính

Nhà phân phối ví phần cứng CryptoBilis đã phát hành thông báo cho biết, do Ledger đang điều tra một sự cố liên quan đến việc mất tiền của người dùng Đông Nam Á, công ty đã tạm ngừng tất cả việc bán và giao hàng thiết bị Ledger, đồng thời đang phối hợp với cuộc điều tra của Ledger. Ledger trước đó đã cho biết, đang điều tra các báo cáo về việc mất tiền của người dùng Đông Nam Á đã mua sản phẩm từ nhà phân phối này, như một biện pháp phòng ngừa, đã yêu cầu CryptoBilis tạm ngừng việc bán và giao hàng các thiết bị liên quan, và khuyên những người dùng đã mua thiết bị trong 90 ngày qua, nếu chưa hoàn tất quá trình khởi tạo thì không nên thiết lập ngay.CryptoBilis nhắc nhở, những người dùng đã hoàn tất thiết lập nên tuân theo khuyến nghị của Ledger, chuyển tài sản sang thiết bị ký kết Ledger mới được tạo ra bằng cụm từ ghi nhớ mới. Họ nhấn mạnh, cụm từ ghi nhớ phải được thiết bị tự tạo ra trong quá trình khởi tạo và do người dùng tự tay ghi lại; nếu thiết bị đi kèm với thẻ hoặc giấy ghi cụm từ ghi nhớ đã in sẵn hoặc viết sẵn, hoặc cụm từ ghi nhớ đã bị người khác nhìn thấy, thì nên coi ví đó là không an toàn, và không tiết lộ cụm từ ghi nhớ hoặc mã PIN cho bất kỳ ai. Thông báo cũng cảnh báo về các bên thứ ba tuyên bố có thể giúp lấy lại tiền đã mất, những đề nghị như vậy thường là lừa đảo.Đối với những người dùng đã bị mất tiền, CryptoBilis khuyên nên liên hệ qua kênh dịch vụ khách hàng chính thức của họ, và cung cấp số đơn hàng, thời gian và địa điểm mua, số sê-ri thiết bị, địa chỉ ví bị ảnh hưởng và ID giao dịch, đồng thời giữ lại thiết bị và bao bì, không nên đặt lại hoặc vứt bỏ, và khuyên nên báo cáo với cảnh sát. Công ty cho biết sẽ không gửi cho người dùng bất kỳ liên kết nào yêu cầu kết nối ví, nhập cụm từ ghi nhớ hoặc cài đặt phần mềm.

Chậm Sương phân tích Ledger nghi ngờ phần cứng bị cài đặt để đánh cắp cụm từ ghi nhớ

Giám đốc an ninh thông tin của Slow Mist 23pds đã phát biểu rằng, nếu như PCB của thiết bị Ledger bị sửa đổi theo cách mà cựu CEO của Mt. Gox, Mark Karpelès, đã mô tả, thì kẻ tấn công sẽ có trình độ kỹ thuật khá cao.23pds cho biết, quy trình tấn công có thể là, ví tiền sẽ tạo ra cụm từ ghi nhớ trong phần tử an toàn và hiển thị trên màn hình để người dùng ghi lại, mô-đun độc hại sẽ lấy nội dung hiển thị thông qua các đường dữ liệu màn hình như SPI, ghi lại toàn bộ cụm từ ghi nhớ, sau đó gửi dữ liệu cho kẻ tấn công qua LTE/eSIM. Phần tử an toàn có thể ngăn chặn việc khóa riêng tư bị đọc hoặc xuất trực tiếp, nhưng không thể ngăn chặn các mô-đun bên ngoài lấy thông tin mà màn hình đang hiển thị. Ông cho biết, phân tích trên được xây dựng trên giả định rằng PCB thực sự đã bị sửa đổi theo cách đã nêu, các con đường tấn công liên quan và tình trạng phần cứng bị cấy ghép vẫn cần được xác minh độc lập.Mark Karpelès trước đó đã phát biểu rằng, một chiếc ví phần cứng Ledger mà ông nhận được có vẻ đã bị cấy ghép mô-đun gián điệp. Thiết bị đến từ Malaysia, bao bì bên ngoài còn nguyên vẹn, vật cấy giấu trong vị trí mà màn hình lẽ ra phải có đệm, bao gồm các thành phần truyền thông LTE, ăng-ten, eSIM và vi điều khiển kết nối với bus SPI của Ledger, có thể phân tích các ký tự mà thiết bị hiển thị cho người dùng, và sau khi hoàn tất việc thiết lập cụm từ ghi nhớ, sẽ gửi dữ liệu liên quan.

Nhà phân phối ví phần cứng CryptoBilis đã thay đổi chủ sở hữu vào tháng 3, quyền sở hữu thuộc về một cá nhân đến từ tỉnh Hắc Long Giang, Trung Quốc

Nhà phân phối ví cứng CryptoBilis tại Malaysia đã bị tiết lộ rằng quyền sở hữu đã thay đổi trong quá trình điều tra về việc thiết bị Ledger nghi ngờ bị tấn công chuỗi cung ứng. Hồ sơ công ty mới được công bố cho thấy một người có địa chỉ đăng ký tại tỉnh Hắc Long Giang, Trung Quốc, tên là Jiaming, đã nắm giữ 100% cổ phần của công ty kể từ ngày 3 tháng 8.Cựu đồng sáng lập của CryptoBilis xác nhận rằng công ty đã bị mua lại vào tháng 3 năm nay, và các cổ đông cũ sau đó đã rút lui khỏi tất cả các vị trí hoạt động, quản lý và hành chính. Nhóm sáng lập sau khi bàn giao đã không còn hiểu biết về hoạt động thực tế của công ty, chỉ tiếp tục hỗ trợ một phần trong việc phối hợp các hoạt động, và cho biết họ không còn là một phần của công ty, kêu gọi ban lãnh đạo hiện tại xử lý vấn đề này một cách minh bạch.Khi việc thay đổi quyền sở hữu được công bố, CryptoBilis đang bị chú ý vì bị nghi ngờ liên quan đến vụ tấn công chuỗi cung ứng ví cứng Ledger, thiết bị liên quan được cho là đã bị cài đặt các mô-đun ẩn có thể đánh cắp cụm từ khôi phục, hiện chưa có bằng chứng xác thực nào cho thấy sự thay đổi quyền sở hữu có liên quan đến sự cố đánh cắp ví. CryptoBilis đã tạm thời ngừng bán và giao hàng các thương hiệu ví cứng tại tất cả các cửa hàng và kênh trực tuyến ở Malaysia, Philippines và Indonesia, và đã đóng cửa các cửa hàng offline cho đến khi có thông báo mới.

Sự kiện bị đánh cắp của Ledger hôm nay là sự kiện an ninh lớn nhất của họ, ứng dụng giả đã dẫn đến việc bị đánh cắp 9,5 triệu đô la

Nhà sản xuất ví phần cứng Ledger hôm nay lại xảy ra sự cố an ninh, các tổ chức an ninh bên thứ ba ước tính thiệt hại lần này gần 90 triệu đô la Mỹ. Ledger đang điều tra thiệt hại tài chính liên quan đến việc bán thiết bị của nhà phân phối được ủy quyền ở Đông Nam Á là CryptoBilis, và đã yêu cầu nhà phân phối này tạm ngừng bán hàng và giao hàng, khuyến nghị người dùng đã mua thiết bị qua kênh này trong vòng gần 90 ngày nên cẩn thận hoặc chuyển tài sản. Nguyên nhân của sự cố vẫn chưa được xác nhận cuối cùng, nghi ngờ liên quan đến rủi ro chuỗi cung ứng hoặc thiết bị bị can thiệp.Các sự cố tấn công và thiệt hại tài chính chính trong lịch sử của Ledger bao gồm:Năm 2018, các lỗ hổng nghiên cứu phần cứng và chuỗi cung ứng xuất hiện tập trung. Các nhà nghiên cứu an ninh đã trình diễn khả năng thiết bị Nano S bị can thiệp trước khi xuất xưởng, cũng như các vấn đề như vượt qua bootloader MCU, lỗ hổng cách ly, tiêm địa chỉ trả lại Bitcoin, v.v. Ledger đã lần lượt phát hành thông báo an ninh và hoàn tất sửa chữa, các vấn đề liên quan chủ yếu thuộc về lỗ hổng cấp nghiên cứu hoặc cần tiếp xúc vật lý với thiết bị để khai thác.Năm 2020, Ledger xảy ra sự cố rò rỉ dữ liệu khách hàng quy mô lớn. Kẻ tấn công đã lấy được cơ sở dữ liệu thương mại điện tử và tiếp thị thông qua khóa API bên thứ ba và lỗ hổng liên quan đến Shopify, hơn 1 triệu địa chỉ email và khoảng 272.000 đến 292.000 bản ghi chi tiết khách hàng, bao gồm tên, địa chỉ và số điện thoại đã bị công khai. Phần cứng và khóa riêng không bị ảnh hưởng, nhưng sự cố này đã gây ra tình trạng lừa đảo qua email, kỹ thuật xã hội và giả mạo thư chính thức kéo dài.Vào tháng 12 năm 2023, Bộ công cụ Ledger Connect Kit đã gặp phải tấn công chuỗi cung ứng. Một nhân viên cũ đã bị tấn công lừa đảo, tài khoản NPMJS bị kiểm soát, kẻ tấn công đã phát hành phiên bản độc hại của Connect Kit, tiêm mã độc vào DApp phụ thuộc vào thư viện này, dụ dỗ người dùng ký vào giao dịch đánh cắp tiền. Cửa sổ tấn công hoạt động khoảng 2 giờ, thiệt hại khoảng 480.000 đến 600.000 đô la. Phần cứng và Ledger Live bản thân không bị tấn công trực tiếp.Vào tháng 1 năm 2026, dữ liệu đơn hàng của bên thứ ba Global-e bị rò rỉ. Hệ thống của đối tác thanh toán và logistics đã bị truy cập trái phép, một số thông tin liên quan đến đơn hàng Ledger.com, bao gồm tên, địa chỉ và thông tin liên lạc đã bị lộ. Hệ thống của Ledger và khóa riêng không bị ảnh hưởng, nhưng rủi ro lừa đảo lại tăng lên.Vào tháng 4 năm 2026, App Store xuất hiện ứng dụng giả mạo Ledger Live lừa đảo. Ứng dụng giả mạo này đã được phát hành khoảng một tuần, dụ dỗ người dùng nhập cụm từ khôi phục, hơn 50 nạn nhân đã mất khoảng 9,5 triệu đô la, liên quan đến nhiều chuỗi blockchain. Apple sau đó đã gỡ bỏ ứng dụng này, Ledger nhấn mạnh sẽ không yêu cầu cụm từ khôi phục 24 từ.Vào tháng 8 năm 2026, Ledger công bố lỗ hổng liên quan đến chữ ký ứng dụng Ethereum, bao gồm việc lệnh bị chồng chéo dẫn đến nội dung hiển thị không đồng bộ với tham số chữ ký, vượt qua Clear-signing, v.v. Lỗ hổng này cần có máy chủ độc hại phối hợp, Ledger cho biết chưa có bằng chứng nào cho thấy người dùng thực tế bị khai thác, các vấn đề liên quan đã được sửa chữa trong phiên bản mới.Vào ngày 9 tháng 10 năm 2026, một sự cố lớn liên quan đến nhà phân phối CryptoBilis đã xảy ra, ước tính thiệt hại gần 90 triệu đô la. Ledger đang điều tra, sự cố này nghi ngờ liên quan đến tấn công chuỗi cung ứng hoặc can thiệp thiết bị nhắm vào một kênh duy nhất. Chính thức đã tạm ngừng bán hàng và khuyến nghị người dùng liên quan chuyển tài sản.

Zhao Changpeng cảnh báo về rủi ro tấn công chuỗi cung ứng ví phần cứng Ledger, nghi ngờ một nhà phân phối đơn lẻ bán thiết bị giả mạo hoặc bị can thiệp

Zhao Changpeng phát văn nhắc nhở Ledger Người dùng ví phần cứng cần nâng cao cảnh giác,Đặc biệt là người dùng mua thiết bị gần đây.。Dựa trên thông tin hiện có,Sự kiện này dường như bị giới hạn trong chuỗi cung ứng.,Liên quan đến một nhà cung cấp,Một số người dùng có thể đã mua phải hàng giả hoặc bị sửa đổi. Ledger thiết bị。Zhao Changpeng cho biết,Ledger Là một ngành có lịch sử lâu dài.、Thương hiệu ví phần cứng có độ an toàn cao,Nhưng vẫn có thể xảy ra những sự kiện như vậy.。Ông dự đoán và kêu gọi BNB Ngành sinh thái và toàn bộ ngành công nghiệp tiền mã hóa hỗ trợ theo dõi các khoản tiền bị đánh cắp và thúc đẩy việc thu hồi.。Trước đó Ledger Xác nhận đang điều tra một vụ việc liên quan đến tài sản của người dùng Đông Nam Á bị đánh cắp.,Người dùng liên quan đã từng thông qua nhà phân phối CryptoBilis Mua thiết bị。Ledger Đã yêu cầu CryptoBilis Tạm dừng bán hàng và giao hàng,Và đề xuất trong quá khứ 90 Người dùng mua thiết bị qua nhà phân phối này trong vòng một ngày không nên khởi tạo thiết bị.;Nếu đã hoàn tất cài đặt,Nên sử dụng cụm từ ghi nhớ mới để tạo ra mới. Ledger Thiết bị ký tên,Và chuyển tài sản sang ví mới。Nhà điều tra trên chuỗi Specter Dự đoán,Sự kiện này đã dẫn đến Bitcoin、Ethereum và mạng Tron đã bị đánh cắp hàng trăm ví.,Thiệt hại vượt quá 8600 Mười ngàn đô la Mỹ。Nhà nghiên cứu an toàn tanuki42 Ước tính thiệt hại trước đó đã vượt quá 7200 10,000 USD,Và cho biết số tiền vẫn đang tăng lên.。Hiện tại,Nguyên nhân cụ thể của sự kiện và thiết bị liên quan có tồn tại lỗ hổng an toàn hay không vẫn đang chờ điều tra xác nhận.。
app_icon
ChainCatcher Building the Web3 world with innovations.