Ledger расследует опустошение криптокошельков; ущерб оценивают в $86 млн


Социальные сети наполнились сообщениями пользователей Ledger, утверждающих, что средства были похищены из их кошельков, несмотря на то, что они, по их словам, защитили свои кошельки и семенные фразы и не подписывали никаких транзакций, позволяющих перемещать средства.
«Из моего кошелька Ledger только что исчезли почти 100 тысяч $USDT», — написал один из предполагаемых пользователей на Reddit. «Сед-фраза [was] была написана от руки и хранилась в сейфе. Я никогда не прикасаюсь к своему Ledger Stax. Кошелек Ledger использовался только для хранения средств, и я не выполняю никаких действий, кроме получения средств».
Ранним утром в пятницу компания Ledger опубликовала заявление в своём официальном аккаунте службы поддержки в X, в котором подтвердила поступившие сообщения об убытках и высказала предположение, что атака могла быть ограничена устройствами, проданными конкретным реселлером.

Будьте в курсе
движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play


«Ledger расследует сообщения о потере средств у пользователей из Юго-Восточной Азии, которые приобрели продукцию у реселлера под названием CryptoBillis», — написала компания. «В качестве меры предосторожности и до получения результатов нашего расследования мы попросили CryptoBillis приостановить все продажи и отгрузки устройств Ledger».
Число предполагаемых потерь, связанных с Ledger, растет
Исследователи Onchain указали на отток средств из кошельков в сетях Bitcoin, Ethereum, Tron и других блокчейнах. Данные, собранные исследователем под ником Specter, показали, что лидирующие по сумме убытков кошельки содержали более 42 млн долларов в ETH, 17,5 млн долларов в BTC и 16,5 млн долларов в $USDT, при этом общая сумма убытков по состоянию на утро пятницы превысила 86 млн долларов.
Компания Ledger предупредила пользователей о недопустимости активации кошельков, приобретённых у данного конкретного реселлера, и посоветовала владельцам кошельков, купленных у этой компании, перевести свои средства в другое место.
«Мы рекомендуем пользователям Ledger, которые приобрели устройства у этого реселлера в течение последних 90 дней, не приступать к настройке, если вы еще этого не сделали», — заявила компания. «Если вы уже настроили свое устройство Ledger, рассмотрите возможность переноса активов на новый подписанный Ledger (с новым седом). Мы будем продолжать информировать клиентов о новостях по мере продвижения расследования».
Эти сообщения вызвали новую волну паники в социальных сетях, хотя некоторые отраслевые эксперты предупредили, что на данный момент нет доказательств наличия более широкой уязвимости во всех устройствах Ledger.
«Судя по имеющейся на данный момент информации, речь, по-видимому, идет о локализованной атаке на цепочку поставок, связанной с одним поставщиком. Вероятно, небольшое количество людей приобрело поддельные (или подделанные) устройства Ledger», — заявил соучредитель и бывший генеральный директор Binance Чанпэн Чжао в X. «Ledger — один из самых безопасных и старейших аппаратных кошельков в отрасли. Он выдержал испытание временем. Но такие вещи случаются».
