Из кошельков Ledger вывели $86 млн — след ведёт к одному реселлеру

iEXExchanger
Из кошельков Ledger вывели $86 млн — след ведёт к одному реселлеру

Ledger расследует массовую утечку средств у пользователей, купивших устройства через малайзийского реселлера CryptoBilis. Аналитики оценивают потери в $72–86 млн по сотням кошельков в Bitcoin, Ethereum и Tron.

Аппаратные кошельки считаются золотым стандартом хранения криптовалюты именно потому, что ключи не покидают устройство. Но что, если устройство подменили ещё до того, как оно попало к владельцу?

Именно это сейчас выясняет Ledger. Компания расследует массовую волну краж у пользователей, которые покупали устройства через малайзийского реселлера CryptoBilis — он называет себя официальным партнёром Ledger в Малайзии и параллельно торгует кошельками Trezor, OneKey, Tangem и SafePal. Псевдонимный аналитик Specter, изучивший блокчейн-транзакции, насчитал более $86 млн, выведенных с сотен адресов в Bitcoin, Ethereum и Tron. По другим оценкам, цифра ближе к $72 млн — точное число пока не подтверждено.

Ledger приостановила все продажи и отправки через CryptoBilis и выпустила прямую рекомендацию: если вы покупали устройство у этого реселлера в последние 90 дней и ещё не настраивали его — не делайте этого. Если уже настроили и начали пользоваться — переносите активы на новое устройство с полностью новой сид-фразой, сгенерированной самостоятельно.

Причина утечек пока не установлена. Экс-глава Mt. Gox Марк Карпелес заявил, что в похожих случаях устройства от неавторизованных реселлеров оказывались вскрытыми и заражёнными шпионским ПО для перехвата сид-фраз ещё на этапе продажи. Исследователь безопасности Тейлор Монахан, впрочем, призывает не паниковать: по её словам, признаков новой уязвимости в самой прошивке Ledger не найдено, а риски сейчас скорее в другом — пока тысячи людей массово переносят средства на новые кошельки, резко вырастает поле для фишинга, маскирующегося под те же инструкции Ledger.

История напоминает: самое слабое звено в цепочке хранения крипты — не криптография, а логистика. Устройство может быть безупречным технически и всё равно оказаться скомпрометированным, если его подделали или вскрыли до того, как оно оказалось в коробке у покупателя.

Вопросы и ответы

Частые вопросы по теме статьи

Что произошло с кошельками Ledger?

Пользователи, купившие устройства Ledger через малайзийского реселлера CryptoBilis, сообщили о краже средств. Аналитики оценивают общие потери в $72–86 млн по сотням кошельков.

Это уязвимость в самих устройствах Ledger?

Пока нет подтверждённых данных об уязвимости в прошивке. Подозрение падает на само устройство — его могли вскрыть и заразить шпионским ПО ещё до продажи через неавторизованного реселлера.

Что делать пострадавшим пользователям?

Ledger советует тем, кто купил устройство у CryptoBilis в последние 90 дней и ещё не настраивал его, не делать этого. Тем, кто уже пользуется кошельком, — срочно перенести активы на новое устройство с новой сид-фразой.

Какие риски есть у пользователей сейчас, помимо самой кражи?

Исследователи предупреждают о волне фишинга: мошенники могут маскировать свои сообщения под официальные инструкции Ledger по переносу средств, пользуясь паникой пострадавших.

Читают также

Китай объявил о национальной блокчейн-сети — но не для криптовалют
Новости

Китай объявил о национальной блокчейн-сети — но не для криптовалют

Китай включил в экономический план на 2026–2030 годы строительство национальной блокчейн-сети. Технологию будут применять для госданных и цепочек поставок, а не для криптоторговли, запрещённой в стране с 2021 года.

8 минут назад
4 мин