AktualnościKryptoLedger bada kradzież kryptowalut z portfeli powiązaną z odsprzedawcą CryptoBilis przy szacowanych stratach powyżej 86 mln dolarów

Ledger bada kradzież kryptowalut z portfeli powiązaną z odsprzedawcą CryptoBilis przy szacowanych stratach powyżej 86 mln dolarów

Autor: LiveBitcoinNews·

Najważniejsze informacje

  • •Ledger zażądał od CryptoBilis wstrzymania sprzedaży i wysyłki swoich urządzeń oraz ostrzegł klientów, którzy kupili je od tego odsprzedawcy w ciągu ostatnich 90 dni, aby ich nie konfigurowali.
  • •Śledczy on-chain Specter prześledził wpłaty od setek poszkodowanych do podejrzanych adresów posiadających blisko 87 mln dolarów, w tym około 42 mln dolarów w Ethereum, 17,6 mln dolarów w Bitcoinie i 16,5 mln dolarów w USDT w sieciach Bitcoin, Ethereum i TRON.
  • •Ledger nie ustalił przyczyny zgłaszanych kradzieży ani nie zweryfikował łącznych strat, ale firma oświadcza, że nie ma dowodów na bezpośredni atak na jej portfele sprzętowe ani infrastrukturę.
  • •Założyciel Binance Changpeng Zhao zasugerował, że incydent wydaje się odosobnionym atakiem na łańcuch dostaw ze strony jednego dostawcy, i powiedział, że ekosystem BNB oraz szersza społeczność kryptowalutowa pomogą w śledzeniu skradzionych środków.
  • •Klientom, którzy już aktywowali urządzenia kupione od CryptoBilis, zaleca się przeniesienie aktywów do nowego podpisnika Ledger i wygenerowanie nowej frazy odzyskiwania.
Ledger bada kradzież kryptowalut z portfeli powiązaną z odsprzedawcą CryptoBilis przy szacowanych stratach powyżej 86 mln dolarów

Ledger bada doniesienia o kradzieży kryptowalut dotyczące klientów, którzy kupili jego portfele sprzętowe za pośrednictwem CryptoBilis, odsprzedawcy działającego w Azji Południowo-Wschodniej. Firma ujawniła dochodzenie 9 października 2026 r., a równocześnie Specter, śledczy on-chain, szacuje, że podejrzane adresy powiązane ze sprawą otrzymały ponad 86 mln dolarów w sieciach Bitcoin, Ethereum i TRON.

Portfele sprzętowe mają przechowywać klucze prywatne użytkownika offline, a Ledger jest jednym z najpopularniejszych producentów takich urządzeń. Model offline stanowi podstawę atrakcyjności produktu: klucze prywatne mają pozostać na urządzeniu, z dala od komputerów podłączonych do internetu, co sprawia, że kluczowe jest dotarcie urządzenia do klienta nietkniętego od momentu produkcji.

W toku dochodzenia Ledger zażądał od CryptoBilis wstrzymania sprzedaży i wysyłki urządzeń Ledger. Firma ostrzegła również klientów, którzy kupili urządzenia od tego odsprzedawcy w ciągu ostatnich 90 dni, aby ich nie konfigurowali — zgodnie z ostrzeżeniem opublikowanym na koncie wsparcia Ledgera na X.

Klientom, którzy już aktywowali urządzenia kupione od CryptoBilis, doradzono przeniesienie aktywów do nowego podpisnika Ledger. Ledger zalecił ponadto wygenerowanie nowej frazy odzyskiwania dla nowej konfiguracji.

Fraza odzyskiwania to zestaw słów, który pozwala odzyskać dostęp do portfela kryptowalutowego, a każdy, kto zna frazę, faktycznie kontroluje środki — dlatego użytkownikom wielokrotnie odradza się dzielenie się nią z kimkolwiek lub wpisywanie jej na niezaufanych stronach internetowych. Legalne frazy są generowane przez samo urządzenie podczas konfiguracji; frazy dostarczonej przez sprzedawcę lub jakąkolwiek inną osobę nigdy nie należy używać.

Ledger nie określił przyczyny zganych kradzieży, a firma nie zweryfikowała łącznych strat finansowych ani liczby poszkodowanych klientów. Zarówno przyczyna incydentu, jak i dokładna skala strat pozostają zatem otwarte kwestie.

Śledczy on-chain śledzi miliony na oznaczonych adresach

Specter powiedział, że był w stanie prześledzić podejrzane adresy portfeli, na które wpłaty dokonały setki poszkodowanych. Takie śledzenie opiera się na publicznym charakterze rejestrów blockchain, gdzie transfery między adresami są widoczne dla każdego. Analiza objęła Bitcoin, Ethereum i TRON, choć nie potwierdzono, że wszystkie zgłoszone przypadki są ze sobą powiązane.

Według szacunków śledczego oznaczone adresy posiadały łącznie blisko 87 mln dolarów. Kwota ta obejmuje około 42 mln dolarów w Ethereum, 17,6 mln dolarów w Bitcoinie i 16,5 mln dolarów w USDT, stablecoinie powiązanym z dolarem emitowanym przez Tether. Kwoty te reprezentują zgłaszane saldo na podejrzanych adresach, a nie niezależnie zweryfikowaną ostateczną stratę, co oznacza, że łączna strata w dolarach pozostaje nieznana, podczas gdy śledczy badają transakcje.

Ledger oświadczył, że nie ma dowodów na bezpośredni atak na jego portfele sprzętowe ani na infrastrukturę. Mimo to dochodzenie musi jeszcze ustalić, w jaki sposób poszkodowani klienci utracili dostęp do swoich środków.

Podejrzenie ataku na łańcuch dostaw skupia uwagę na bezpieczeństwie portfeli sprzętowych

Założyciel Binance Changpeng Zhao, znany jako CZ, napisał na X, że incydent „wydawał się odosobniony”, sugerując, że doniesienia mogą być wynikiem ataku na łańcuch dostaw ze strony jednego odsprzedawcy.

⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.

Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.

Ledger is one of the most…

— CZ 🔶 BNB (@cz_binance) October 9, 2026

W ataku na łańcuch dostaw przestępcy ingerują w produkty, zanim trafią one do klienta. Urządzenie może zostać zmodyfikowane w trakcie transportu lub wyprodukowane z frazą odzyskiwania, którą atakujący już zna — co oznacza, że kompromitacja następuje, zanim urządzenie w ogóle dotrze do właściciela.

Były CEO Mt. Gox Mark Karpelès również wyraził obawy dotyczące potencjalnej ingerencji w łańcuch dostaw. Śledczy nie potwierdzili jeszcze jednak, czy urządzenia zostały zmodyfikowane, wymienione lub wyposażone w skompromitowane frazy odzyskiwania.

Z tego względu klienci nie powinni zakładać, że wszystkie urządzenia Ledger i odsprzedawcy wiążą się z takim samym ryzykiem. Dostępne informacje wskazują, że problem może dotyczyć jednego konkretnego sprzedawcy, ale dochodzenie trwa.

CZ dodał, że uczestnicy ekosystemu BNB oraz szersza społeczność kryptowalutowa również pomogą w śledzeniu skradzionych środków. Śledzenie transakcji nie gwarantuje jednak, że śledczym uda się odzyskać aktywan
Ledger obecnie ostrzega klientów, którzy kupili jego urządzenia od CryptoBilis w ciągu ostatnich 90 dni. Poszkodowanym użytkownikom zaleca się śledzenie oficjalnych komunikatów firmy i kontakt z Ledgerem wyłącznie przez oficjalne kanały.

Incydent podkreśla konieczność kupowania portfeli sprzętowych z zaufanych źródeł — oraz nieużywania frazy odzyskiwania dostarczonej przez sprzedawcę lub jakąkolwiek osobę trzecią.

Źródło: Live Bitcoin News