Тайна вокруг Ledger: предполагаемые убытки достигли $93,4 млн


Расследование в блокчейне указывает на предполагаемые убытки в размере 93,4 млн долларов
Согласно результатам тщательного и углубленного анализа блокчейна, проведенного репортером Yfarmx Джоном Камалом, предполагаемые убытки, связанные с Ledger, могли составить 93,4 млн долларов по 471 отдельному адресу. Однако компания Ledger пока не проверила эти выводы и не подтвердила предполагаемые убытки на сумму почти 100 млн долларов.
Ранее Bitcoin.com News сообщал, что Ledger расследует сообщения об убытках «пользователей из Юго-Восточной Азии, которые приобрели продукты у реселлера под названием CryptoBillis». С тех пор компания не предоставила никаких дополнительных сведений, в результате чего независимым исследователям и специалистам по анализу блокчейна пришлось самостоятельно восстанавливать картину произошедшего.
Компания Chainalysis, занимающаяся анализом блокчейна, прокомментировала ситуацию в X, заявив, что «расследует сообщения о похищении средств у владельцев продуктов Ledger». Компания также сообщила, что её аналитики выявили «сложную межцепочечную операцию по отмыванию средств».

Будьте в курсе
движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play


Bitquery также исследовала этот вопрос, и её цифры оказались очень близки к результатам анализа Камала. Согласно отчёту этой компании, занимающейся инфраструктурой данных блокчейна и аналитикой, общая сумма составляет около 92,9 млн долларов, распределённых по 311 уникальным адресам. «Один злоумышленник владел всеми ключами», — поясняется в анализе Bitquery.
Обнаружение скрытого оборудования вызывает подозрения в атаке на цепочку поставок
Наряду с этим бывший генеральный директор Mt Gox Марк Карпелес зафиксировал наличие в устройствах Ledger скрытого оборудования слежения, способного перехватывать фразы восстановления во время настройки. Открытие Карпелеса позволяет предположить, что кошельки, приобретенные у сторонних поставщиков, могли быть скомпрометированы еще до того, как пользователи распаковали устройства и перевели в них свои криптоактивы.

Хотя специалисты по аппаратному обеспечению задокументировали правдоподобный метод кражи фраз восстановления с модифицированных устройств, окончательных доказательств пока нет. Следователи и компания Ledger пока не установили, получили ли пострадавшие клиенты скомпрометированное оборудование или же эти устройства передавали их фразы восстановления.
Однако, несмотря на то, что эта теория набирает популярность, ни компания Ledger, ни независимые исследователи не установили однозначной связи между этими предполагаемыми имплантатами и убытками, о которых сообщалось в пятницу.
Опустошение кошельков и межсетевые переводы усугубляют загадку
В отчете Камала на Yfarmx указывается, что зарегистрированные переводы, по-видимому, были авторизованы с использованием собственных учетных данных для подписи жертв, в то время как в сети Биткойн некоторые адреса были полностью опустошены, и никакие UTXO с остатком не были возвращены в исходные кошельки.

В отчете Yfarmx отмечается, что было задействовано как минимум семь блокчейнов, включая Tron, Bitcoin, Ethereum, BNB Chain, Polygon, Base и Arbitrum.
Наряду с такими приложениями, как Thorchain и Tornado Cash, использовались несколько блокчейн-сетей. В настоящее время преобладает мнение, что, вероятно, речь идет об атаке через цепочку поставок, в ходе которой удалось получить доступ к части устройств Ledger. Похоже, это не имеет ничего общего с ошибкой в прошивке Coldcard, и ничто не указывает на удаленную уязвимость «нулевого дня».
Как уже отмечалось, компания Ledger не подтвердила общие суммы убытков. Компания также не поддержала ни одну из версий, циркулирующих в социальных сетях. Эти события произошли вслед за недавними утечками данных, затронувшими Trezor и Safepal, в результате которых была раскрыта информация о заказах десятков тысяч клиентов. В своём анализе ситуации Камаль также отмечает, что CryptoBillis продавал, в частности, аппаратные кошельки «Trezor, Safepal, Tangem, [and] Onekey», среди прочих.
На данный момент криптосообщество ожидает официального отчета от Ledger, надеясь, что компания сможет пролить свет на обстоятельства этого загадочного инцидента и дать столь необходимые ответы.
