一个夏天过去,Ledger 的用户被盯上了
摘要: 在 2026 年上半年加密黑客损失达 13.2 亿美元、攻击手法转向社交工程的背景下,这起诉讼把硬件钱包“冷存储最安全”的叙事推向拷问:设备安全与用户安全之间的断层,正在成为自托管的真正风险边界。
2026 年夏天,加密货币钱包领域的安全事故没有停过。从 DeFi 协议到跨链桥,再到比特币侧链 Liquid 单日被盗 3.19 亿美元,攻击者的目标正从“代码漏洞”转向“人”本身。而在这一轮攻击潮的中心,硬件钱包厂商 Ledger 成了最显眼的那一个。
Forbes 专栏作者 Boaz Sobrado 在 9 月 14 日的报道中以“After A Summer Of Wallet Hacks, Foundation Goes After Ledger's Users”(经历了一个夏天的钱包黑客事件后,某基金会开始盯上 Ledger 的用户)为题。标题里的“Foundation”具体指向仍有待一手来源确认,但围绕 Ledger 的事实已经足够清晰:一桩索赔至少 5 亿美元的集体诉讼、至少三次可追溯的数据泄露、持续一整年的钓鱼攻击,以及来自链上调查员 ZachXBT 的公开点名。
这篇文章要回答的问题不是“Ledger 设备还能不能用”,而是当“冷存储最安全”的行业叙事撞上数据泄露和社交工程攻击时,自托管用户真正面临的风险边界在哪里。
一桩 5 亿美元的集体诉讼,把 Ledger 推上被告席
2026 年 8 月 27 日,Ledger 用户 Douglas Kim 向纽约南区联邦地区法院提起集体诉讼,索赔金额至少 5 亿美元,并寻求代表最多 21 万名 Ledger 用户。根据诉状内容,Kim 在 2017 年购买 Ledger 硬件钱包,2021 年升级到 Ledger Nano X;2025 年 2 月,他接到自称代表 Coincover 和 Ledger 的来电,被告知有人试图为他注册 Ledger Recover 服务,随后被引导至一个欺诈网站并按指示提供了信息。2 月 20 日,Kim 发现约 195 万美元的加密货币从他的钱包中被转走,至今未能追回。
这起诉讼的关键在于归因。诉状将 Kim 的损失与 Ledger 2023 年 12 月的 Connect Kit 安全事件联系起来,指控攻击者通过一名前 Ledger 员工获得访问权限,利用被篡改的软件库向去中心化应用注入盗币代码,并称 2023 年事件中泄露的客户信息后来被用于定向攻击 Kim。原告在诉状中形容 Ledger 对其安全姿态和客户隐私义务表现出“令人不安的疏忽、鲁莽和不负责任的行为模式”。
需要区分的是,这是一项“proposed class action”(拟议集体诉讼),诉状中的指控尚未经法院认定。Ledger 方面是否回应、案件会否进入实质审理,仍是后续观察点。
Ledger 的数据泄露史,是钓鱼攻击的燃料
如果只看 Kim 一案,这更像是一起典型的社交工程诈骗:受害者被诱导在假网站上输入信息,攻击者借此转移资产。但诉状和多家媒体的梳理显示,Ledger 的问题不止一次。
2020 年,Ledger 的电商供应商 Shopify 遭遇内部人员泄露,“两名违规的供应商支持团队成员”获取了包括 Ledger 在内不到 200 家商户的交易数据,超过 27 万名客户的姓名、物理地址、电话号码和订单信息外泄。诉状称,Ledger 最初试图掩盖这次泄露,直到 2023 年 12 月被黑的客户名单被公开张贴并广泛传播。Ledger 当时在网站上表示“对这种情况深感遗憾”,并承认许多客户因此成为电子邮件和短信钓鱼活动的目标。
2023 年的 Connect Kit 事件则是另一条线:攻击者通过钓鱼攻击入侵一名 Ledger 员工的设备,在向 dApp 注入恶意代码期间,部分用户在不知情下签署了盗币交易。Protos 的报道还提到,2026 年 1 月,Ledger 的支付处理商 Global-e 被黑,用户订单数据再次泄露——Ledger 官方支持页面也确认了这起“Global-e Incident”。
这些泄露的共同点是:它们都没有直接攻破 Ledger 硬件设备的私钥存储,但它们把“谁在用 Ledger、住在哪里、买了什么设备”变成了攻击者的目标清单。2025 年 4 月和 2026 年 2 月,多批用户收到印有 Ledger 品牌标识的实体信件,内含指向钓鱼网站的二维码;2026 年 8 月,用户又在 Google 搜索结果中看到标注为“Ledger Official”的赞助广告,点击后进入托管在 Google Sites 上的仿冒页面。对攻击者而言,精准的客户数据让钓鱼邮件和信件的可信度大幅提高——这正是诉状所说的,客户名单对黑客而言是“黄金”。
“冷存储”叙事失效的夏天
把时间线放回 2026 年夏天,Ledger 并不是唯一的受害者,但它是争议最大的一个。
根据 Bitcoin Foundation 的统计,2026 年上半年加密货币领域黑客攻击造成的损失达 13.2 亿美元;区块链取证公司 TRM Labs 的数据则显示,上半年共发生 207 起黑客事件,创下单半年纪录,尽管被盗总额因缺少“超级大案”而低于 2025 年同期。9 月 6 日,比特币侧链 Liquid Network 被攻击者利用验证软件漏洞铸造无储备支持的合成比特币,约 3.19 亿美元 BTC 被转出,成为 2026 年迄今最大单笔盗窃案,其中约 85% 后来被退回。
硬件钱包赛道本身也在承受信任压力。匿名链上调查员 ZachXBT 在 Telegram 频道发文称“所有硬件钱包都是垃圾”,并点名 Ledger 是“最差的”,理由是 Ledger Live 频繁更新界面和应用、破坏简单操作。这番言论的背景是 Ledger 正在筹备美国 IPO,曾聘请高盛、杰富瑞和巴克莱担任承销商,市场估值可能超过 40 亿美元,但 2026 年 5 月因市场条件不佳暂停了上市计划。
更值得注意的趋势来自攻击手法的迁移。Ledger 自己的安全文章承认,2026 年的加密盗窃主要由国家支持的黑客、恶意软件和社交工程驱动;盲签(blind signing)——即在不了解交易完整内容的情况下签名——仍是资产损失的主要原因之一。2026 年 5 月,以太坊基金会推出 Clear Signing 标准,Ledger 等钱包提供商参与支持,目的就是把原本不可读的代码替换成人类可读的交易描述。
用户真正该关心的,不是“换哪个钱包”
Ledger 事件给行业的核心启示,是“设备安全”和“用户安全”之间的断层。硬件钱包解决的是私钥不出设备的问题,但它解决不了三件事:用户数据被泄露后被精准钓鱼、用户在不可读的交易上签名、以及用户被诱导主动交出助记词。
Ledger 反复提醒用户,不应在任何网站、应用、支持聊天或在线表单中输入 24 词助记词,助记词只应在合法恢复时直接输入 Ledger 设备。但现实是,当攻击者掌握你的姓名、地址、购买记录,甚至能伪造出出现在 Google 赞助位和实体邮件里的“官方”页面时,单靠用户警惕已经不够。
这也是为什么诉讼和监管的焦点正在从“设备是否被黑”转向“厂商是否尽到告知和保护义务”。Kim 的诉状指控 Ledger 在广告宣传中声称拥有加密、员工培训、基于角色的认证、双因素认证、持续系统监控和独立安全测试等措施,但这些措施不足以保护客户信息,也未在早期安全事件后充分应对可预见的风险。
后续观察点
对 Ledger 用户而言,短期最实际的动作是检查自己是否收到过可疑邮件、短信或实体信件,确认设备固件和 Ledger Live 为官方渠道下载版本,并永远不要把助记词输入任何网页。对行业而言,这起 5 亿美元诉讼的走向,会影响硬件钱包厂商在数据保护、事件披露和用户告知上的合规成本——尤其是 Ledger 这样正在寻求上市的公司。
更大的问题是,自托管的安全责任边界究竟在哪。如果连最被推崇的冷存储方案都无法让用户免于“知道你是谁”的攻击,那么下一轮安全竞赛的战场,可能不在芯片里,而在数据治理和交易呈现层。

English
评论(0)
Oh! no
您是否确认要删除该条评论吗?