AktualnościKryptoLedger bada straty w kryptowalutach na kwotę 86 milionów dolarów powiązane z podejrzanymi fałszywymi portfelami

Ledger bada straty w kryptowalutach na kwotę 86 milionów dolarów powiązane z podejrzanymi fałszywymi portfelami

Autor: Blockonomi·

Najważniejsze informacje

  • •Ledger bada zgłoszone straty w kryptowalutach przekraczające 86 milionów dolarów wśród użytkowników z Azji Południowo-Wschodniej, którzy kupili portfele sprzętowe od odsprzedawcy CryptoBilis.
  • •Podejrzewa się, że dotknięte urządzenia były podróbkami lub zostały naruszone przed dotarciem do klientów, a Ledger nakazał CryptoBilis wstrzymanie sprzedaży i wysyłek na czas dochodzenia.
  • •9 października 2026 roku analityk on-chain Specter prześledził skradzione środki z setek portfeli poszkodowanych w sieciach Ethereum, TRON i Bitcoin, identyfikując wiele adresów kradzieży w każdej sieci.
  • •Założyciel Binance CZ ostrzegł użytkowników, którzy niedawno kupili urządzenia Ledger, charakteryzując zdarzenie jako atak w łańcuchu dostaw zlokalizowany u jednego dostawcy, a nie wadę dotyczącą portfeli sprzętowych Ledger ogólnie.
  • •Odzyskanie skradzionych aktywów będzie prawdopodobnie zależało od giełd i dostawców usług oznaczających lub zamrażających depozyty powiązane ze zidentyfikowanymi adresami kradzieży; dalsze informacje są oczekiwane z trwającego dochodzenia Ledger.
Ledger bada straty w kryptowalutach na kwotę 86 milionów dolarów powiązane z podejrzanymi fałszywymi portfelami

Ledger bada straty w kryptowalutach przekraczające 86 milionów dolarów, związane z użytkownikami z Azji Południowo-Wschodniej, którzy kupili portfele sprzętowe od odsprzedawcy CryptoBilis. Podejrzewa się, że dotknięte urządzenia były podróbkami lub zostały naruszone przed dotarciem do klientów, a firma nakazała odsprzedawcy wstrzymanie sprzedaży i wysyłek na czas trwania dochodzenia.

Śledztwo nastąpiło po fali zgłoszeń na X i Reddit od użytkowników Ledger opisujących przypadki opróżniania portfeli. 9 października 2026 roku analityk on-chain Specter prześledził skradzione środki w sieciach Ethereum, TRON i Bitcoin, identyfikując wpływy z setek portfeli poszkodowanych. Odkrycia wskazują na możliwy atak w łańcuchu dostaw ograniczony do jednego odsprzedawcy, a nie na podatność dotyczącą portfeli sprzętowych Ledger jako całości. Założyciel Binance Changpeng Zhao, powszechnie znany jako CZ, również ostrzegł użytkowników, którzy niedawno kupili urządzenia Ledger.

Jak mogło dojść do domniemanego naruszenia portfeli sprzętowych

Ledger jest jednym z najczęściej używanych producentów portfeli sprzętowych, a jego urządzenia są zaprojektowane tak, aby przechowywać klucze prywatne offline, co zmniejsza ich ekspozycję na ataki internetowe, takie jak phishing i złośliwe oprogramowanie. Zgłoszone zdarzenie rodzi pytania o to, jak naruszone portfele sprzętowe mogą narażać posiadane kryptowaluty, ponieważ ta ochrona zależy w całości od tego, czy użytkownicy otrzymają oryginalne urządzenia, które nie zostały zmodyfikowane przed dostawą.

Jeśli podrabiane lub naruszone urządzenia były dystrybuowane przez odsprzedawcę, atakujący mogli potencjalnie osłabić bezpieczeństwo portfela, zanim klienci w ogóle zaczęli z nich korzystać. Zewnętrznidsprzedawcy znajdują się między producentem a kupującym w łańcuchu dystrybucji, dlatego wytyczne dotyczące bezpieczeństwa portfeli sprzętowych od dawna kierują kupujących towards oficjalnych lub autoryzowanych kanałów sprzedaży. Dostępne dotychczas informacje nie pozwalają ustalić, w jaki sposób podejrzane urządzenia umożliwiły zgłoszone kradzieże. Dochodzenie Ledger będzie musiało określić metodę naruszenia i zidentyfikować, których produktów to dotyczy.

Analiza on-chain Specter zidentyfikowała wiele adresów kradzieży otrzymujących środki od poszkodowanych w trzech głównych sieciach blockchain.

There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l

— Specter (@SpecterAnalyst) October 9, 2026

Post: https://x.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw

Zidentyfikowane adresy obejmują adresy Bitcoin zaczynające się od bc1q, adresy TRON zaczynające się od T oraz adresy Ethereum zaczynające się od 0x. Ta aktywność międzyłańcuchowa sugeruje, że zgłoszone straty wykraczają poza jedną kryptowalutę.

Skala zdarzenia pozostaje znacząca, a zgłoszone straty przekraczają 86 milionów dolarów. Dostępne informacje nie zawierają jednak ostatecznego podziału według blockchainów, potwierdzonej liczby poszkodowanych ani łącznej kwoty odzyskanej do tej pory.

Co użytkownicy Ledger powinni wiedzieć

Instrukcja Ledger dla CryptoBilis, aby wstrzymać sprzedaż i wysyłki, stanowi środki ostrożności na czas trwania dochodzenia. Nie oznacza to, że cała linia produktów portfeli sprzętowych Ledger została naruszona. CZ podobnie scharakteryzował zgromadzone dotychczas dowody jako wskazujące na zlokalizowany atak w łańcuchu dostaw obejmujący jednego dostawcę, a nie na wadę dotyczącą urządzeń Ledger ogólnie.

Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…

— CZ BNB (@cz_binance) October9, 2026
n> Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw

Dla posiadaczy kryptowalut zdarzenie podkreśla ryzyko bezpieczeństwa wykraczające poza podatności oprogramowania i włamania na giełdy: fizyczny łańcuch dostaw, przez który urządzenia trafiają do kupujących. Zakup portfeli sprzętowych za pośrednictwem zaufanych kanałów może pomóc zmniejszyć ryzyko związane z produktami podrabianymi, a użytkownicy powinni stosować się do oficjalnych wytycznych producenta przy weryfikacji urządzeń i konfiguracji portfeli.

Każdy, kto ma wątpliwości dotycząceawno kupionego urządzenia, powinien unikać wprowadzania istniejącej frazy odzyskiwania do niezweryfikowanego oprogramowania lub stron internetowych. Fraza odzyskiwania zapewnia bezpośredni dostęp do środków kontrolowanych przez portfel, co oznacza, że każdy, kto ją zdobędzie, może przejąć powiązane saldo. Użytkownicy podejrzewający naruszenie swojego urządzenia powinni stosować się do oficjalnych wytycznych bezpieczeństwa i rozważyć przeniesienie aktywów do zweryfikowanego, bezpiecznego portfela.

Rola analizy blockchain

Dochodzenie podkreśla również rolę analizy blockchain w śledzeniu skradzionych kryptowalut w różnych sieciach. Ponieważ publiczne blockchainy rejestrują każdą transakcję, analitycy mogą śledzić ruch skradzionych środków nawet po opuszczeniu portfeli poszkodowanych. Specter zidentyfikował wiele adresów powiązanych ze zgłaszanymi kradzieżami, dając śledczym potencjalne tropy do monitorowania przepływu środków. CZ oświadczył, że oczekuje, iż uczestnicy branży pomogą w śledzeniu i odzyskiwaniu aktywów. Śledzenie jest jednak zazwyczaj pierwszym krokiem, a nie celem samym w sobie; odzyskiwanie w przypadkach kradzieży krypto zazwyczaj zależy od giełd i dostawców usług, którzy oznaczają lub zamrażają depozyty powiązane ze zidentyfikowanymi adresami kradzieży.

Na razie kluczowe rozróżnienie polega między podejrzanym naruszeniem na poziomie odsprzedawcy a potwierdzoną podatnością w szerszych systemach portfeli sprzętowych Ledger. Dochodzenie musi jeszcze ustalić, w jaki sposób urządzenia zostały naruszone, ilu użytkowników zostało dotkniętych i czy jakiekolwiek skradzione środki można odzyskać. Kolejne konkretne informacje będą prawdopodobnie pochodzić z trwającego dochodzenia Ledger oraz od analityków monitorujących zidentyfikowane adresy.