Ledger проверяет кошельки после кражи $86 млн в крипте

Аппаратные кошельки Ledger оказались в центре расследования: устройства, проданные через юго-восточноазиатского реселлера, могли быть подменены — пострадавшие сообщают о краже криптоактивов на $86 млн. Инцидент затронул адреса в сетях BitcoinBTC$82,558+0.93%, EthereumETH$2,488.07+0.60% и TronTRX$0.3318-0.27%, а сообщения пострадавших начали появляться в социальных сетях, по данным CoinDesk. Это редкий случай, когда под угрозой оказалась именно аппаратная защита ключей, а не смарт-контракт или биржа.

Что проверяет Ledger и какие сети пострадали

Компания изучает устройства, которые продавал один из реселлеров в Юго-Восточной Азии. Подозрения касаются возможного вмешательства в прошивку или физическую комплектацию гаджетов. Аппаратный кошелёк — устройство для офлайн-хранения приватных ключей, которое должно исключать удалённый доступ злоумышленников.

Зафиксированы потери по трём блокчейнам одновременно:

Ранее сообщалось, что более 6 млн биткоинов находятся под угрозой из-за AI-атак на криптокошельки.

  • Bitcoin — основная часть пострадавших адресов.
  • Ethereum — включая токены на базе стандарта ERC-20.
  • Tron — сеть, часто используемая для переводов стейблкоинов.

Общая сумма ущерба оценивается в $86 млн, хотя точное распределение по сетям пока не раскрыто. Ledger не подтвердил, что причиной стала именно подмена устройств, и продолжает технический анализ.

Покупатели аппаратных кошельков с рук или у непроверенных реселлеров рискуют получить устройство с изменённой прошивкой, которое может передавать seed-фразу третьим лицам.

Что публикуют пострадавшие и как проверить свой кошелёк

Сообщения о выводе средств появились в социальных сетях и быстро набрали обороты. Пользователи публиковали адреса, с которых уходили активы, и предполагали, что устройства могли быть скомпрометированы до момента первой активации. Ledger подтвердил факт расследования, но не назвал конкретных реселлеров.

Владельцам кошельков, купленным не у официальных партнёров, стоит проверить целостность упаковки и подлинность устройства через приложение Ledger Live. Если есть сомнения — безопаснее создать новый кошелёк и перевести средства на новые адреса, чем продолжать использовать потенциально скомпрометированный девайс.

Напомним, что кастодиальные компании уже переводили инфраструктуру в «bunker mode» на фоне угроз безопасности.

Проверьте, что ваш аппаратный кошелёк куплен у официального продавца, а seed-фраза никогда не вводилась ни на одном сайте или в приложении.

Чем этот случай отличается от истории с Ledger Recover

Это не первый случай, когда репутация Ledger оказывается под ударом. В 2023 году компания уже сталкивалась с критикой после инцидента с функцией Ledger Recover, которая предполагала возможность восстановления seed-фразы через сторонних поставщиков. Тогда сообщество восприняло это как угрозу базовому принципу самостоятельного хранения.

Сейчас ситуация иная: под вопросом не архитектура продукта, а цепочка поставок. Для рынка это сигнал, что аппаратные кошельки — не абсолютная защита, если устройство попало к пользователю через ненадёжного посредника. Русскоязычные пользователи часто заказывают такие гаджеты через перекупщиков из-за логистических ограничений, что повышает риски.

Объём потерь в $86 млн сопоставим с крупными эксплойтами DeFi-протоколов, хотя здесь речь идёт о розничных держателях, а не о пулах ликвидности. Если подтвердится версия с подменой на этапе продажи, это ударит по доверию ко всей модели офлайн-хранения.

Ledger пока не раскрыл сроки завершения расследования и не сообщил, будут ли компенсации пострадавшим. Дальнейшее развитие зависит от того, удастся ли установить конкретные партии устройств и масштаб вмешательства — от этого будет зависеть, останется ли инцидент локальным или превратится в системную проблему для всей индустрии аппаратных кошельков.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться