Ledger расследует утечку $86 миллионов из аппаратных кошельков пользователей на фоне проблем с безопасностью
Ledger, известный производитель аппаратных кошельков, в настоящее время проводит расследование значительного нарушения безопасности, в результате которого, по сообщениям, из кошельков пользователей было выведено более $86 миллионов. Инцидент, выявленный аналитиком блокчейна Specter, указывает на скоординированную атаку, затрагивающую кошельки в сетях Ethereum, TRON и Bitcoin.
В ответ на тревожные сообщения Ledger поручил юго-восточноазиатскому реселлеру CryptoBilis приостановить все продажи своих аппаратных кошельков. Эта предосторожность затрагивает клиентов, которые приобрели устройства у CryptoBilis за последние 90 дней, и советует им не настраивать свои кошельки и перевести свои средства на новые устройства с новыми сид-фразами.
Природа атаки остается неясной, и в криптосообществе циркулирует множество теорий. Возможные причины включают уязвимости в аппаратном обеспечении или прошивке Ledger, скомпрометированные сид-фразы или фишинговые атаки, обманывающие пользователей и заставляющие их раскрывать конфиденциальную информацию. Ledger пока не подтвердил наличие конкретных уязвимостей или общую сумму потерь.
Этот инцидент следует за тревожной тенденцией в безопасности аппаратных кошельков, так как ранее в этом году поддельное приложение Ledger Live вывело примерно $9.5 миллионов из кошельков пользователей. Кроме того, ошибка в конкурирующем аппаратном кошельке Coldcard привела к значительным потерям для держателей Bitcoin. Пока Ledger продолжает свое расследование, пользователям настоятельно рекомендуется оставаться бдительными и проверять источники своего программного обеспечения и транзакций.
Обновлено 14:31 UTC
Последние события по расследованию Ledger
- Дата объявления: 9 октября 2026 года
- Фокус расследования: Значительные потери средств, связанные с устройствами, купленными у CryptoBilis, авторизованного реселлера Ledger.
- Рекомендации для клиентов: Пользователи, которые покупали у CryptoBilis в последние 90 дней, не должны инициализировать свои устройства. Тем, кто уже настроил свои устройства, рекомендуется перевести активы на новое устройство Ledger с новой фразой-сидом.
- Оценочные потери: Более 86 миллионов долларов было выведено из затронутых кошельков Ledger, в основном на сетях Bitcoin, Ethereum и TRON.
- Возможные причины: Теории включают подделанные устройства, фишинговые атаки или другие уязвимости, но пока не установлена окончательная причина.
- Проблемы с цепочкой поставок: Инцидент вызывает вопросы о эффективности системы Genuine Check от Ledger в обнаружении физических модификаций устройств.
- Текущий масштаб: Расследование ограничено каналом CryptoBilis и покупателями за последние 90 дней, нет доказательств более широкого нарушения, затрагивающего все устройства Ledger.
FAQ
Каков недавний инцидент с безопасностью, связанный с Ledger?
Ledger проводит расследование значительного инцидента с безопасностью, который, по сообщениям, привел к утечке более 86 миллионов долларов из кошельков пользователей в сетях Ethereum, TRON и Bitcoin.
Какие меры предпринял Ledger в ответ на проблемы с безопасностью?
Ledger поручил своему реселлеру в Юго-Восточной Азии, CryptoBilis, приостановить все продажи своих аппаратных кошельков и посоветовал клиентам, которые приобрели устройства у CryptoBilis за последние 90 дней, не настраивать свои кошельки и перевести свои средства на новые устройства.
Каковы некоторые теории о причинах атаки?
Теории о причинах атаки включают уязвимости в аппаратном обеспечении или прошивке Ledger, скомпрометированные фразы для восстановления или фишинговые атаки, которые обманывают пользователей, заставляя их раскрывать конфиденциальную информацию.
Подтвердил ли Ledger какие-либо конкретные уязвимости, связанные с инцидентом?
На данный момент Ledger не подтвердил никаких конкретных уязвимостей или общую сумму потерь из-за инцидента с безопасностью.
Что пользователи должны делать, чтобы защитить свои средства во время этого расследования?
Пользователям настоятельно рекомендуется быть бдительными, проверять источники своего программного обеспечения и транзакций, а также рассмотреть возможность перевода своих средств на новые устройства с новыми фразами для восстановления.
Комментарии
Комментарии публикуются после модерации.
Пока нет комментариев — напишите первым.