← К новостям
Ledger кража криптовалюты

Ledger проверяет вмешательство в кошельки после сообщений о краже $86 млн

Ledger расследует сообщения о краже криптовалюты на $86 млн и просит CryptoBilis приостановить продажи кошельков. Что рекомендуют покупателям.

Ledger расследует сообщения о пропаже криптовалюты у покупателей аппаратных кошельков в Юго-Восточной Азии. Известные компании случаи связаны с устройствами от CryptoBilis — официального реселлера производителя. Блокчейн-аналитик оценивает подозрительные переводы более чем в $86 млн, но Ledger пока не подтвердила ни эту сумму, ни причину потерь.

О расследовании стало известно 9 октября 2026 года. Компания попросила CryptoBilis временно приостановить продажи и отправку устройств Ledger до завершения проверки. Само это обращение ещё не подтверждает, что продавец уже выполнил требование.

Внимание к ситуации привлёк независимый исследователь под псевдонимом Specter. Изучив жалобы в X и Reddit, он начал отслеживать подозрительные перемещения средств в сетях Bitcoin, Ethereum и Tron. Стоимость обнаруженных активов превысила $86 млн. Однако неизвестно, связаны ли все эти транзакции между собой и какая их часть действительно относится к хищениям.

Ранее аналитик tanuki42 сообщал о подозрительных переводах более чем на $72 млн. Складывать две оценки нельзя: они могут охватывать одни и те же операции. Точное число пострадавших пользователей также не установлено.

CryptoBilis фигурирует в списке партнёров Ledger в Индонезии, Малайзии и на Филиппинах. Это делает ситуацию особенно неприятной: речь идёт о покупках через официальный канал, а не о случайном продавце на маркетплейсе. При этом Ledger не обвиняла реселлера во вмешательстве в устройства — место и обстоятельства возможной компрометации ещё предстоит выяснить.

Предупреждение Ledger касается покупателей CryptoBilis за последние 90 дней. Тем, кто ещё не настроил полученный кошелёк, компания рекомендует пока не начинать настройку. Если устройство уже используется, Ledger советует рассмотреть перенос активов на новое аппаратное устройство с заново созданной фразой восстановления.

Новая seed-фраза здесь принципиальна. Если прежние ключи оказались известны постороннему, восстановление того же кошелька на другом устройстве сохранит риск. Разница между самим устройством, ключами и доступом к активам разобрана в материале FORKB о хранении криптовалюты и seed-фразы. В нынешнем расследовании компрометация фраз восстановления пока не установлена.

Одна из обсуждаемых версий — вмешательство в оборудование до передачи покупателю, то есть атака через цепочку поставок. В таком сценарии злоумышленнику необязательно взламывать компьютеры всех владельцев: потенциальная проблема возникает ещё до первой настройки устройства. Но именно этот механизм потери средств Ledger пока не подтвердила.

Есть и важное ограничение проверки подлинности. В рекомендациях по безопасной покупке Ledger компания объясняет: Genuine Check проверяет подлинность защищённого чипа Secure Element, но не обнаруживает несанкционированные физические модификации, если исходный чип остался цел. Поэтому успешная проверка не равнозначна подтверждению, что во всё оборудование никто не вмешивался.

Сумма ущерба, количество пострадавших и причина пропажи средств остаются предметом расследования. Предупреждение относится к конкретному каналу продаж; оснований объявлять подтверждённый массовый взлом всех кошельков Ledger пока нет.