Компания Ledger, ведущий производитель аппаратных кошельков для криптовалют, начала расследование после заявлений о потенциальной краже более $86 миллионов цифровых активов у сотен пользователей. Инцидент связан с устройствами, проданными через реселлера CryptoBilis в Юго-Восточной Азии. В качестве превентивной меры Ledger запросил приостановку всех продаж и отгрузок через этого продавца, а также рекомендовал недавним покупателям не настраивать приобретенные устройства и перевести средства на новые кошельки с новыми seed-фразами.
Ключевые факты: Заявленные потери превышают $86 миллионов; затронуты сотни кошельков; реселлер CryptoBilis (Малайзия, Индонезия, Филиппины); приостановка продаж с 9 октября 2026 года; рекомендации для покупателей за последние 90 дней; отслеживание средств в Bitcoin, Ethereum и TRON; возможная supply chain атака.
Первые сообщения о проблемах появились в социальных сетях X и Reddit, где пользователи Ledger начали сообщать о несанкционированных переводах средств с их кошельков. Псевдонимный блокчейн-исследователь Specter провел анализ публичных данных и заявил, что отследил подозреваемые адреса кражи в сетях Bitcoin, Ethereum и TRON, связанные с сотнями кошельков жертв. Согласно его оценке, общая сумма украденных средств превышает $86 миллионов.
Публичные записи в mempool показывают, что три Bitcoin-адреса, перечисленные Specter, содержат в совокупности около 211 BTC. По состоянию на 13:44 UTC в пятницу эти средства не были перемещены. Ledger официально не подтвердил заявленную сумму потерь и не раскрыл технических деталей о том, как именно средства покинули кошельки пользователей. Компания лишь признала факт сообщений о пропавших средствах у клиентов, приобретших устройства через CryptoBilis.
| Параметр | Детали |
|---|---|
| Заявленная сумма потерь | Более $86 миллионов |
| Количество затронутых кошельков | Сотни |
| Затронутые блокчейны | Bitcoin, Ethereum, TRON |
| Реселлер | CryptoBilis (Малайзия, Индонезия, Филиппины) |
| Период покупок под вопросом | Последние 90 дней |
| Подтверждение Ledger | Не подтверждено |
CryptoBilis — малайзийский магазин, основанный в 2020 году, который продает криптовалютные товары и устройства Ledger. Компания также работает в Индонезии и на Филиппинах. Ledger Support официально назвал этого продавца в пятницу, примерно через час после того, как ончейн-исследователи оценили подозреваемые потери Ledger выше $86 миллионов. Временная последовательность событий указывает на быструю реакцию компании после появления публичных заявлений о масштабных потерях.
Официальная позиция Ledger: Компания не подтвердила сумму в $86 миллионов и не объяснила, как средства покинули кошельки пользователей. Ledger заявила, что поделится обновлениями по мере продвижения расследования, но вопрос о том, были ли устройства CryptoBilis изменены до попадания к покупателям, остается без ответа.
В качестве превентивной меры Ledger попросила CryptoBilis приостановить все продажи и отгрузки устройств Ledger до завершения расследования. Компания выпустила конкретные рекомендации для двух категорий пользователей. Первая категория — те, кто приобрел устройство у CryptoBilis в течение последних 90 дней, но еще не начал его настройку. Этим пользователям рекомендовано не устанавливать устройство вообще до получения дальнейших инструкций от Ledger.
Вторая категория — пользователи, которые уже активировали свои кошельки, приобретенные через CryptoBilis. Этим клиентам рекомендовано рассмотреть возможность перемещения активов на новое устройство Ledger с вновь сгенерированной фразой восстановления. Seed-фраза — это 24-словная резервная копия, которая контролирует кошелек. Создание новой фразы на новом устройстве гарантирует, что даже если старое устройство было скомпрометировано, злоумышленники не смогут получить доступ к переведенным средствам.
| Категория пользователей | Рекомендуемые действия | Обоснование |
|---|---|---|
| Купили, но не настроили (90 дней) | Не настраивать устройство | Предотвращение потенциальной компрометации |
| Уже активировали кошелек | Перевести средства на новое устройство с новой seed-фразой | Изоляция от потенциально скомпрометированного устройства |
| Все пользователи Ledger | Мониторить официальные каналы Ledger | Получение актуальной информации |
Эти рекомендации отражают стандартные процедуры безопасности при подозрении на компрометацию аппаратных кошельков. Критически важно понимать, что простое удаление средств со старого кошелька недостаточно — необходимо создать совершенно новую seed-фразу на новом устройстве, чтобы исключить возможность того, что злоумышленники уже обладают резервной копией старого кошелька.
Одним из возможных объяснений инцидента является supply chain атака, при которой аппаратные кошельки подвергаются вмешательству до попадания к клиентам. В таком сценарии злоумышленник может предоставить устройство с уже известной ему фразой восстановления, что позволяет получить доступ к средствам, депонированным в кошелек позже. Этот тип атаки особенно коварен, поскольку устройство выглядит полностью легитимным и функционирует нормально, но содержит предустановленную уязвимость.
Supply chain атаки на аппаратные кошельки не являются новой угрозой в индустрии. В прошлом были задокументированы случаи, когда злоумышленники перехватывали устройства во время доставки, заменяли компоненты или модифицировали прошивку для создания бэкдоров. Однако масштаб текущего инцидента, если подтвердится связь между различными случаями потерь, будет беспрецедентным для индустрии аппаратных кошельков.
Supply chain attack: Злоумышленник предоставляет устройство с предустановленной seed-фразой, которая ему известна. Когда пользователь настраивает кошелек и переводит на него средства, атакующий может использовать известную фразу для доступа к активам в любое время.
Другие возможные объяснения включают компрометацию на этапе производства, вмешательство в логистическую цепочку или даже социальную инженерию, направленную на конкретных пользователей. Однако без завершения расследования Ledger и независимой верификации заявленных потерь невозможно определить точный механизм атаки. Компания подчеркивает, что причина потерь, количество затронутых пользователей и общая сумма убытков остаются неподтвержденными.
| Потенциальный вектор | Описание | Сложность обнаружения |
|---|---|---|
| Supply chain tampering | Вмешательство до доставки клиенту | Высокая — устройство выглядит нормально |
| Предустановленная seed-фраза | Атакующий знает фразу восстановления | Средняя — требует проверки при настройке |
| Модификация прошивки | Изменение программного обеспечения устройства | Высокая — требует технического анализа |
| Физическое вмешательство | Установка аппаратных бэкдоров | Очень высокая — требует вскрытия устройства |
Этот инцидент происходит на фоне растущих потерь криптоиндустрии от эксплойтов в 2026 году. Аппаратные кошельки традиционно считаются одним из самых безопасных способов хранения криптовалюты, поскольку приватные ключи никогда не покидают устройство и не подвергаются воздействию интернет-угроз. Однако текущий случай подчеркивает, что даже аппаратные решения уязвимы к атакам на физическом уровне и в цепочке поставок.
Для индустрии это событие может иметь долгосрочные последствия. Доверие к аппаратным кошелькам основывается на предположении, что устройства, полученные от авторизованных продавцов, являются подлинными и не подвергались вмешательству. Если подтвердится масштабная supply chain атака, это может привести к пересмотру процедур верификации подлинности устройств, усилению контроля за реселлерами и разработке новых механизмов обнаружения tampering.
Значение для индустрии: Аппаратные кошельки считаются золотым стандартом безопасности криптовалют. Подтверждение масштабной supply chain атаки подорвет доверие к этой модели безопасности и потребует фундаментального пересмотра подходов к верификации подлинности устройств.
Ledger сталкивается с критическим вызовом: необходимо быстро и прозрачно провести расследование, определить точный механизм атаки и восстановить доверие пользователей. Компания уже внедрила различные меры безопасности, включая проверку подлинности устройств через защищенный элемент и верификацию прошивки. Однако текущий инцидент показывает, что этих мер может быть недостаточно для защиты от sophisticated supply chain атак.
Для пользователей этот случай служит напоминанием о важности покупки аппаратных кошельков только у официальных дистрибьюторов и непосредственно у производителя. При получении устройства необходимо тщательно проверять упаковку на наличие признаков вскрытия, верифицировать подлинность через официальные приложения и никогда не использовать предустановленные seed-фразы — всегда генерировать новые на самом устройстве.
Расследование Ledger продолжается, и компания обещает поделиться результатами по мере их получения. Независимо от окончательных выводов, этот инцидент уже оказал значительное влияние на восприятие безопасности аппаратных кошельков и подчеркнул уязвимость даже самых защищенных систем к атакам на уровне цепочки поставок. Индустрия будет внимательно следить за развитием ситуации и извлекать уроки для укрепления безопасности в будущем.
«Безопасность — это не продукт, который вы покупаете, а процесс, который вы поддерживаете. Даже самый надежный аппаратный кошелек требует бдительности пользователя, проверки подлинности и понимания того, что физическая безопасность так же важна, как и криптографическая».
— Андреас Антонопулос, эксперт по биткоину и безопасности блокчейн-систем
