Аппаратные кошельки Ledger оказались в центре расследования: устройства, проданные через юго-восточноазиатского реселлера, могли быть подменены — пострадавшие сообщают о краже криптоактивов на $86 млн. Инцидент затронул адреса в сетях BitcoinBTC$82,558+0.93%, Ethereum
ETH$2,488.07+0.60% и Tron
TRX$0.3318-0.27%, а сообщения пострадавших начали появляться в социальных сетях, по данным CoinDesk. Это редкий случай, когда под угрозой оказалась именно аппаратная защита ключей, а не смарт-контракт или биржа.
Что проверяет Ledger и какие сети пострадали
Компания изучает устройства, которые продавал один из реселлеров в Юго-Восточной Азии. Подозрения касаются возможного вмешательства в прошивку или физическую комплектацию гаджетов. Аппаратный кошелёк — устройство для офлайн-хранения приватных ключей, которое должно исключать удалённый доступ злоумышленников.
Зафиксированы потери по трём блокчейнам одновременно:
Ранее сообщалось, что более 6 млн биткоинов находятся под угрозой из-за AI-атак на криптокошельки.
- Bitcoin — основная часть пострадавших адресов.
- Ethereum — включая токены на базе стандарта ERC-20.
- Tron — сеть, часто используемая для переводов стейблкоинов.
Общая сумма ущерба оценивается в $86 млн, хотя точное распределение по сетям пока не раскрыто. Ledger не подтвердил, что причиной стала именно подмена устройств, и продолжает технический анализ.
Покупатели аппаратных кошельков с рук или у непроверенных реселлеров рискуют получить устройство с изменённой прошивкой, которое может передавать seed-фразу третьим лицам.
Что публикуют пострадавшие и как проверить свой кошелёк
Сообщения о выводе средств появились в социальных сетях и быстро набрали обороты. Пользователи публиковали адреса, с которых уходили активы, и предполагали, что устройства могли быть скомпрометированы до момента первой активации. Ledger подтвердил факт расследования, но не назвал конкретных реселлеров.
Владельцам кошельков, купленным не у официальных партнёров, стоит проверить целостность упаковки и подлинность устройства через приложение Ledger Live. Если есть сомнения — безопаснее создать новый кошелёк и перевести средства на новые адреса, чем продолжать использовать потенциально скомпрометированный девайс.
Напомним, что кастодиальные компании уже переводили инфраструктуру в «bunker mode» на фоне угроз безопасности.
Проверьте, что ваш аппаратный кошелёк куплен у официального продавца, а seed-фраза никогда не вводилась ни на одном сайте или в приложении.
Чем этот случай отличается от истории с Ledger Recover
Это не первый случай, когда репутация Ledger оказывается под ударом. В 2023 году компания уже сталкивалась с критикой после инцидента с функцией Ledger Recover, которая предполагала возможность восстановления seed-фразы через сторонних поставщиков. Тогда сообщество восприняло это как угрозу базовому принципу самостоятельного хранения.
Сейчас ситуация иная: под вопросом не архитектура продукта, а цепочка поставок. Для рынка это сигнал, что аппаратные кошельки — не абсолютная защита, если устройство попало к пользователю через ненадёжного посредника. Русскоязычные пользователи часто заказывают такие гаджеты через перекупщиков из-за логистических ограничений, что повышает риски.
Объём потерь в $86 млн сопоставим с крупными эксплойтами DeFi-протоколов, хотя здесь речь идёт о розничных держателях, а не о пулах ликвидности. Если подтвердится версия с подменой на этапе продажи, это ударит по доверию ко всей модели офлайн-хранения.
Ledger пока не раскрыл сроки завершения расследования и не сообщил, будут ли компенсации пострадавшим. Дальнейшее развитие зависит от того, удастся ли установить конкретные партии устройств и масштаб вмешательства — от этого будет зависеть, останется ли инцидент локальным или превратится в системную проблему для всей индустрии аппаратных кошельков.