值得信赖的区块链资讯!
安全丑闻缠身,Ledger为何仍获华尔街40亿估值追捧?
作者:Ada,深潮 TechFlow
2025 年 1 月 21 日凌晨,法国中部小镇 Méreau 。
David Balland 从睡梦中被拖出自己的家。他是加密货币硬件钱包 Ledger 的联合创始人,这家公司号称为全球用户保管着 1000 亿美元的比特币。
据法国《世界报》报道,48 小时后,当法国精英特种部队 GIGN 破门而入时,Balland 已经少了一根手指。
绑匪把那根断指的视频发给了 Ledger 的另一位联合创始人Éric Larchevêque,并附上消息:只收加密货币,不要报警,不要拖延,否则后果自负。
一年后的今天,Ledger 宣布计划在纽约证券交易所 IPO,估值超过 40 亿美元。高盛、杰富瑞、巴克莱等华尔街最响亮的名字都站在它身后。
这是一个关于“安全”的生意。
讽刺吗?
那些泄露出去的住址
让我们把时间倒回 2020 年。
那年夏天,一个配置错误的 API 端点让攻击者轻松进入了 Ledger 的电子商务数据库。超 100 万个邮箱地址外泄。更要命的是,27.2 万名客户的姓名、电话和家庭住址一并泄漏。
半年后,这份名单被丢到了黑客论坛 Raidforum 上,并以极低的价格出售,任何人都可以自由访问。
你可以想象接下来发生了什么。
钓鱼邮件像雪片一样飞来,他们诱骗 Ledger 用户下载恶意链接,希望通过私钥获取其加密货币。部分 Ledger 用户还收到邮件称知道他们的姓名和地址,并且威胁说要到他们家来窃取加密货币,除非他们支付赎金。
但是,Ledger 首席执行官 Pascal Gauthier 表示,该公司将不赔偿那些在黑客网站上被泄露其个人数据的客户,包括那些泄露了家庭住址的客户。
这次事件给 Ledger 造成了不小的损失。但真正的代价,是那些至今仍活在恐惧中的用户。
那么,Ledger 学到教训了吗?
同一个坑,跳三次
2023 年 12 月 14 日,Ledger 又出事了。
这次的路径更加荒诞:一名已经离职的 Ledger 员工被钓鱼攻击,攻击者拿到了他的 NPMJS 账户权限。
没人解释他离职多久了,也没人解释为什么一个离职员工还保有关键系统的访问权限。
恶意代码被注入 Ledger Connect Kit,这是无数 DeFi 应用依赖的核心库。SushiSwap、Zapper、Phantom、Balancer,整个 DeFi 生态的前端,瞬间变成了钓鱼页面。
Ledger 虽然用 40 分钟修复了问题,但 60 万美元已经不翼而飞。
CEO Pascal Gauthier 在事后声明中写道:“这是一个不幸的孤立事件。”
孤立吗?
而就在 2026 年 1 月 5 日,Ledger 宣布 IPO 计划的两周前,又一次泄露。这次是其第三方支付处理商 Global-e 的问题,客户姓名和联系方式再次外流。
六年,三次重大泄露。
每次都是“孤立事件”,每次都是"第三方问题",但每次承担后果的都是用户。
如果一家传统金融机构六年出三次安全事故,它早就被监管机构吊销牌照了。但在加密世界,它可以 IPO,估值还能翻三倍。
Recover:一场公开的背叛
如果说数据泄露还能归咎于意外或疏忽,那 Ledger Recover 就是一个主动的自我引爆。
2023 年 5 月,Ledger 推出了一项新服务,每月支付 9.99 美元,用户可以把助记词加密分片后交给三家公司保管:Ledger、Coincover 和 EscrowTech。如果你忘了助记词,只需要出示身份证件就能找回。
对于那些总是担心自己把助记词弄丢的普通用户来说,这听起来确实很贴心。
但这里有一个根本性的问题:硬件钱包这门生意存在的全部前提,不就是"私钥永远不离开设备"吗?
Ledger 前 CEO Larchevêque 后来在 Reddit 上承认了一个令人不安的事实:如果用户开启了 Recover,政府可以通过法律程序强制这三家公司交出密钥分片,从而获取用户资产。
社区炸了。Twitter 上甚至出现了用户焚烧 Ledger 设备的照片。
Polygon 的首席信息安全官 Mudit Gupta 在推特上表示:“任何受‘身份验证’所保护的东西本质上都不太安全,因为太容易造假了。”
币安创始人赵长鹏也表示:“这是否代表冷钱包助记词可以与装置分离?”并称这与加密社群所支持的理念背道而驰。
然而 Ledger 的回应却是:“当前绝大多数加密用户仍在使用安全性有限的交易所或软件钱包来托管资产,而对很多人而言,24 个单词的助记词管理本身就是一道难以跨越的门槛。这也意味着,纸质备份正在成为一种过时的解决方案。”
道理没错。但是,当一家公司的增长策略,需要它去稀释自己最核心的价值主张时,事情就变得有点微妙了。
Ledger 的老用户是极客。极客较真,极客吵闹,极客会在 Reddit 上写长帖子骂你。但极客的钱包已经买了,极客不贡献增长。
增长来自小白。小白怕麻烦,小白会付 9.99 美元买安心,小白不关心"私钥永远不离开设备"这种技术细节。
但这不是安全与便利的取舍。
这是一场对核心用户群的公开背叛,用他们的信任,换取通向更大市场的门票。
扳手攻击
让我们回到 David Balland 的断指。
加密行业有个术语,叫"扳手攻击"(wrench attack)。意思是再复杂的密码学、再去中心化的协议,都挡不住有人拿着扳手站在你面前,问你要私钥。
这个词听起来几乎有点黑色幽默,像是程序员发明出来的,在白板上画威胁模型时开的玩笑。
但当这种事真的发生时,它一点也不好笑。
2024 年 12 月,比利时加密网红 Stéphane Winkel 的妻子被绑架。2025 年 5 月,另一位加密货币富豪的父亲被断指。Balland 的案子只是一个更大趋势的一部分。
一位法国内部安全专家在接受采访时说:“这些案件的手法如出一辙。是否是同一伙人还需要调查,但可以肯定的是,这个行业已经成了职业绑匪的狩猎场。”
问题是:猎物的名单从哪里来?
2020 年那 27 万份家庭住址,至今仍在暗网上流通。那不是一份普通的泄露数据。那是一份标注了"此人持有加密货币"的住址清单,而且其中的资产规模,可以根据购买的 Ledger 型号做一个大致推断。买最贵型号的人,有可能也是持币最多的人。
某种意义上,Balland 的遭遇是 Ledger 自己种下的果。
这么说也许太重了,毕竟 Ledger 没有主动把数据交给绑匪。但当一家以"安全"为核心卖点的公司,连客户的家庭住址都保护不好的时候,总归很难理直气壮地说自己完全没有责任。
40 亿美元的逻辑
说了这么多负面,现在来聊聊为什么华尔街依然愿意为 Ledger 站台。
答案只有一个词:FTX。
2022 年 11 月,FTX 崩盘,320 亿美元估值一夜归零。数十万用户的资产被冻结在那个黑洞里,至今没有拿回来。
“Not your keys, not your coins”这句老生常谈的口号,突然变成了血淋淋的现实教育。
但硬件钱包的需求在那之后起飞了,而 Ledger 是这个市场里唯一具有真正品牌认知度的玩家。根据 BSCN 的报道,它占据了 50%-70%的市场份额。Ledger 声称保管着 1000 亿美元的比特币,这相当于全球比特币总市值的 5%。
更重要的是时机。
2025 年,加密公司通过 IPO 筹集了 34 亿美元。Circle 和 Bullish 各融了超过 10 亿。BitGo 刚刚成为 2026 年第一家上市的加密公司。Kraken 正以 200 亿美元估值排队。
这是一场退出盛宴,Ledger 不想错过餐桌。
创始人要套现,VC 要退出,而二级市场在疯狂比特币的带动下,愿意为任何带有"加密"标签的股票买单。
根据《Market Growth Report》数据,2026 年全球加密货币硬件钱包市场规模为 9.14 亿美元,预计到 2035 年将达到约 127 亿美元,预测期内复合年增长率为 33.7%。如果硬件钱包的普及速度加快(比特币 ETF 和机构投资者的兴趣表明这种可能性很大),Ledger 将抓住这一增长机遇,占据有利地位。
而 40 亿的估值,对应的是“加密托管基础设施”的叙事。投资者买的不是一家硬件公司,是这个行业唯一有品牌认知度的“数字金库”。
换句话说,估值是叙事定价,不是业务定价。
真相在 K 线之外
当然,叙事的问题是,它可以说变就变。
看看 2025 年上市的那些加密公司,过去六个月的股价表现如何?
Circle:从 298 美元高点跌到 69 美元。
Bullish:从 118 美元跌到 34 美元。
BitGo 上市首日涨了 25%,三天后就把涨幅吐了回去。
这就是加密股票的宿命:与比特币共振,与基本面无关。
模块化预言机 Redstone 的联合创始人兼首席运营官 Marcin Kazmierczak 在接受采访时表示,尽管市场不确定性持续,监管环境仍然有利于 Ledger。
他补充说,Ledger 的收入仍然受到消费硬件周期的影响,并警告称“另一个长期的低迷绝对会影响这一点,我们在 2022 年看到了这一点”,但他还指出 IPO 可能会受益于“比纯零售热情更强的机构周期。”
适者生存
Ledger 的 IPO 故事,是加密行业的一面镜子。
一家以“安全”为核心卖点的公司,历史上最大的风险敞口恰恰来自安全问题。
它承诺“用户完全掌控私钥”的产品,却推出了让第三方保管私钥分片的服务。
一个联合创始人被断指的团队,正在筹划把公司推向更加公开、更加透明的资本市场。
这里面有矛盾吗?
当然有。
但加密世界的生存法则从来不是消除矛盾,而是带着矛盾活下去。
2020 年的数据泄露没有杀死 Ledger,2023 年的供应链攻击没有,Recover 风波没有,联合创始人被绑架也没有。
它不仅活着,还要上市了。
或许这才是加密行业最深刻的隐喻:
在一个连创始人的手指都不安全的世界里,没有什么是真正安全的。
但钱,总会找到它的去处。
而那些在废墟中依然屹立的公司,往往是下一轮周期的王者。
至于 Ledger 是不是其中之一,时间会告诉我们答案。
或者,下一次泄露会。
Twitter:https://twitter.com/BitpushNewsCN
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
比推快讯
更多 >>- Bitunix 分析师:霍尔木兹海峡航运危机蔓延至工业金属,避险情绪升温,BTC 重新站上 71,300 关口
- 特朗普谈关税不合法:最重要的决定就是关税,有绝对的权利以另一种形式征收关税
- Binance 上 ETH 现货/合约交易量比率已降至 2023 年以来的最低水平
- 重仓布局三大市场巨鲸平仓原油空单获利了结,保留 4800 万美元 BTC 及纳指持仓
- 加密货币借贷平台 BlockFills 提交破产保护申请
- 数字人民币运营管理中心公布“刷单返利”等三类骗局
- Peter Brandt 再次以喇叭形态暗示比特币短期或出现快速上涨
- Base 与 Solana 占据 97%的 AI 代理对代理交易份额
- 白帽黑客 f4lc0n:帮助 Injective 披露严重漏洞,项目方未如约支付 5 万美元奖金
- 链上 ETH 最大多头浮盈扩大至 1600 万美元,现持仓规模达 2.03 亿美元
- 数据:加密板块持续上涨,BTC 突破 7.2 万美元关口,ETH 涨超 4%
- Hyperliquid 原油合约 24 小时总交易量超 5.5 亿美元,纳指 100 合约成交量 1.3 亿美元
- 数据:181.56 枚 BTC 从 Coinbase 转出,价值约 1320 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 35.71 亿美元,多空持仓比为 1
- TAO 月初至今涨超 46%,Bittensor 子网项目涨幅亮眼
- 盈利超 1000 万美元账号押注 32 万美元 NBA 常规赛国王战胜爵士
- 因版权纠纷,字节跳动暂停 Seedance 2.0 全球发布计划
- Hyperliquid 前 100 大地址贡献了超八成交易量
- 数据:过去 24 小时全网爆仓 1.93 亿美元,多单爆仓 4,842.37 万美元,空单爆仓 1.45 亿美元
- Tether CEO:Tether AI 团队将于本周发布一项突破性成果
- 港股 OpenClaw 板块开盘上涨,智谱涨 2.83%
- 花旗、普华永道和 Solana 联合完成一项贸易金融代币化概念验证
- 博雅互动持有 4,092 枚 BTC,B HODL 累计购入 162 枚,OranjeBTC 首提 STRC 资产
- 特朗普午宴榜一持有约 220 万枚 TRUMP,约合 900 万美元
- 特朗普称将先处理伊朗问题,再推进与古巴的协议
- 穆迪:日本央行年中或加息至 1%,预计本周将按兵不动
- Ventuals 发生 HYPE 提款挤兑,官方承诺提供 85%赎回兜底
- 英国前首相:比特币为"庞氏骗局",宝可梦卡牌更具价值
- Circle CEO:稳定币将颠覆传统跨境支付,银行体系效率低下问题凸显
- Circle CEO:稳定币立法提速,公司着力构建全球货币互联网基础设施
- 本周解锁数据一览:ARB、ZRO、KAITO 等将迎来一次性代币大额解锁
- 特朗普:正在与伊朗方面对话,但我认为他们还没有做好准备
- Polymarket“特朗普将于 3 月 31 日前访华”概率短时跌至 49%,24 小时跌幅 16%
- 特朗普:伊朗唯一赢得的战役都是利用 AI 制造的,林肯号航母燃烧是假新闻
- 一名涉嫌窃取美国政府控制加密资产的嫌疑人被捕
- Polymarket“一战再战获得奥斯卡最佳影片奖”概率短时升至 91%,24 小时涨幅 34%
- 以太坊基金会以 1020 万美元向 BitMine 出售 5000 枚 ETH
- 特朗普:伊朗利用 AI 制造虚假军事信息,与媒体合作散布关于美军的不实报道
- Aave 与 CoW 就高滑点交易损失 5000 万事件发布截然相反的分析报告
- WSJ:美政府最快本周宣布多国联合护航霍尔木兹海峡
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0014%
- Robinhood 公布 2 月运营数据,加密交易量环比增长 9%、同比增长 74%
- 加密市场开启晨间反弹,比特币突破 7.3 万美元,以太坊突破 2200 美元
- Venus 发布黑客攻击手段初步分析,并将 7 个市场的抵押因子降至 0
- 数据:ETH 全网合约持仓量 24h 增长 5.85%
- 特朗普警告对伊朗石油出口枢纽哈尔克岛发动新打击,并要求欧洲助力霍尔木兹通航
- 数据:174.74 枚 BTC 从匿名地址转入 Coinbase Prime,价值约 1257 万美元
- 美股三大股指期货周一基本平开
- 数据:BTC 突破 72000 美元
- SOL 突破 90 USDT,24H 涨幅 3.4%
比推专栏
更多 >>观点
比推热门文章
- 白帽黑客 f4lc0n:帮助 Injective 披露严重漏洞,项目方未如约支付 5 万美元奖金
- 链上 ETH 最大多头浮盈扩大至 1600 万美元,现持仓规模达 2.03 亿美元
- 数据:加密板块持续上涨,BTC 突破 7.2 万美元关口,ETH 涨超 4%
- Hyperliquid 原油合约 24 小时总交易量超 5.5 亿美元,纳指 100 合约成交量 1.3 亿美元
- 数据:181.56 枚 BTC 从 Coinbase 转出,价值约 1320 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 35.71 亿美元,多空持仓比为 1
- TAO 月初至今涨超 46%,Bittensor 子网项目涨幅亮眼
- 盈利超 1000 万美元账号押注 32 万美元 NBA 常规赛国王战胜爵士
- 因版权纠纷,字节跳动暂停 Seedance 2.0 全球发布计划
- Hyperliquid 前 100 大地址贡献了超八成交易量
比推 APP



