Cryptelio

Взломы и эксплойты

Ledger расследует утечку $86 миллионов из аппаратных кошельков пользователей на фоне проблем с безопасностью

Cryptelio Editorial Опубликовано 9 окт 2026 · 14:02 UTC

Ledger, известный производитель аппаратных кошельков, в настоящее время проводит расследование значительного нарушения безопасности, в результате которого, по сообщениям, из кошельков пользователей было выведено более $86 миллионов. Инцидент, выявленный аналитиком блокчейна Specter, указывает на скоординированную атаку, затрагивающую кошельки в сетях Ethereum, TRON и Bitcoin.

В ответ на тревожные сообщения Ledger поручил юго-восточноазиатскому реселлеру CryptoBilis приостановить все продажи своих аппаратных кошельков. Эта предосторожность затрагивает клиентов, которые приобрели устройства у CryptoBilis за последние 90 дней, и советует им не настраивать свои кошельки и перевести свои средства на новые устройства с новыми сид-фразами.

Природа атаки остается неясной, и в криптосообществе циркулирует множество теорий. Возможные причины включают уязвимости в аппаратном обеспечении или прошивке Ledger, скомпрометированные сид-фразы или фишинговые атаки, обманывающие пользователей и заставляющие их раскрывать конфиденциальную информацию. Ledger пока не подтвердил наличие конкретных уязвимостей или общую сумму потерь.

Этот инцидент следует за тревожной тенденцией в безопасности аппаратных кошельков, так как ранее в этом году поддельное приложение Ledger Live вывело примерно $9.5 миллионов из кошельков пользователей. Кроме того, ошибка в конкурирующем аппаратном кошельке Coldcard привела к значительным потерям для держателей Bitcoin. Пока Ledger продолжает свое расследование, пользователям настоятельно рекомендуется оставаться бдительными и проверять источники своего программного обеспечения и транзакций.

Последние события по расследованию Ledger

  • Дата объявления: 9 октября 2026 года
  • Фокус расследования: Значительные потери средств, связанные с устройствами, купленными у CryptoBilis, авторизованного реселлера Ledger.
  • Рекомендации для клиентов: Пользователи, которые покупали у CryptoBilis в последние 90 дней, не должны инициализировать свои устройства. Тем, кто уже настроил свои устройства, рекомендуется перевести активы на новое устройство Ledger с новой фразой-сидом.
  • Оценочные потери: Более 86 миллионов долларов было выведено из затронутых кошельков Ledger, в основном на сетях Bitcoin, Ethereum и TRON.
  • Возможные причины: Теории включают подделанные устройства, фишинговые атаки или другие уязвимости, но пока не установлена окончательная причина.
  • Проблемы с цепочкой поставок: Инцидент вызывает вопросы о эффективности системы Genuine Check от Ledger в обнаружении физических модификаций устройств.
  • Текущий масштаб: Расследование ограничено каналом CryptoBilis и покупателями за последние 90 дней, нет доказательств более широкого нарушения, затрагивающего все устройства Ledger.

Последние события

Tether заморозила почти 90 миллионов долларов в USDT, связанных с кражами у пользователей аппаратных кошельков Ledger, как сообщается 9 октября 2026 года.

Оценочные убытки от этих краж превышают 86 миллионов долларов, при этом некоторые службы отслеживания оценивают сумму ближе к 90 миллионам долларов.

Украденные активы в основном поступали из сетей Bitcoin, Ethereum и Tron.

Ledger посоветовала клиентам, которые приобрели устройства за последние три месяца, не инициализировать новое оборудование и проявлять осторожность при перемещении своих активов.

Первоначальные предположения указывают на то, что кражи могли быть результатом вмешательства в цепочку поставок, а не недостатка в основном оборудовании Ledger.

Способность Tether замораживать средства обусловлена контролем над USDT, что позволяет ей вносить адреса, связанные с кражами, в черный список.

Следователи продолжают работать над определением того, как устройства были скомпрометированы и затронуты ли другие дистрибьюторы.

Новые события в расследовании дела с кошельками Ledger

  • Криптотрейдер потерял 80 биткойнов (BTC), стоимостью примерно 6,6 миллиона долларов, после перевода монет на новый аппаратный кошелек Ledger.
  • Кража произошла всего через 10 дней после того, как монеты были внесены в устройство, которое было куплено у реселлера из Юго-Восточной Азии, CryptoBilis.
  • Компания Ledger приостановила продажи у реселлера и посоветовала недавним покупателям не настраивать свои устройства, пока расследование продолжается.
  • Оценки общих убытков, связанных с этим инцидентом, возросли: аналитическая компания Arkham сообщает о потерях свыше 80 миллионов долларов, в то время как MistTrack предполагает, что эта цифра может достичь 90 миллионов долларов.
  • Tether заморозила токены USDT на адресах, связанных с кражей, что указывает на проактивный подход к ситуации.
  • Компания Ledger не подтвердила, были ли какие-либо устройства подвергнуты вмешательству, и пообещала предоставить обновления по мере продолжения расследования.

FAQ

Каков недавний инцидент с безопасностью, связанный с Ledger?

Ledger проводит расследование значительного инцидента с безопасностью, который, по сообщениям, привел к утечке более 86 миллионов долларов из кошельков пользователей в сетях Ethereum, TRON и Bitcoin.

Какие меры предпринял Ledger в ответ на проблемы с безопасностью?

Ledger поручил своему реселлеру в Юго-Восточной Азии, CryptoBilis, приостановить все продажи своих аппаратных кошельков и посоветовал клиентам, которые приобрели устройства у CryptoBilis за последние 90 дней, не настраивать свои кошельки и перевести свои средства на новые устройства.

Каковы некоторые теории о причинах атаки?

Теории о причинах атаки включают уязвимости в аппаратном обеспечении или прошивке Ledger, скомпрометированные фразы для восстановления или фишинговые атаки, которые обманывают пользователей, заставляя их раскрывать конфиденциальную информацию.

Подтвердил ли Ledger какие-либо конкретные уязвимости, связанные с инцидентом?

На данный момент Ledger не подтвердил никаких конкретных уязвимостей или общую сумму потерь из-за инцидента с безопасностью.

Что пользователи должны делать, чтобы защитить свои средства во время этого расследования?

Пользователям настоятельно рекомендуется быть бдительными, проверять источники своего программного обеспечения и транзакций, а также рассмотреть возможность перевода своих средств на новые устройства с новыми фразами для восстановления.

Читать →