Ledger расследует кражу средств из криптокошельков, связанных с реселлером CryptoBilis: предполагаемые потери превышают 86 млн долларов
Ключевые выводы
- •Ledger попросил CryptoBilis прекратить продажи и отгрузку своих устройств и предупредил клиентов, купивших устройства у этого реселлера за последние 90 дней, не настраивать их.
- •Ончейн-аналитик Specter отследил депозиты от сотен пострадавших на подозрительных адресах, где находилось почти 87 млн долларов — примерно 42 млн долларов в Ethereum, 17,6 млн долларов в Bitcoin и 16,5 млн долларов в USDT в сетях Bitcoin, Ethereum и TRON.
- •Ledger не установил причину сообщаемых краж и не подтвердил общий объем потерь, но заявляет, что нет доказательств прямой атаки на его аппаратные кошельки или базовую инфраструктуру.
- •Основатель Binance Чанпэн Чжао предположил, что инцидент, по-видимому, изолирован и связан с атакой на цепочку поставок со стороны одного продавца, и сообщил, что экосистема BNB и более широкое криптосообщество помогут в отслеживании украденных средств.
- •Клиентам, уже активировавшим устройства, купленные у CryptoBilis, рекомендуется перевести активы на новый подписант Ledger и сгенерировать новую фразу восстановления.

Ledger расследует сообщения о краже криптовалюты у клиентов, приобретших аппаратные кошельки компании через CryptoBilis — реселлера, работающего в Юго-Восточной Азии. Компания раскрыла информацию о расследовании 9 октября 2026 года; при этом ончейн-аналитик Specter оценивает, что подозрительные адреса, связанные с делом, получили более 86 млн долларов в сетях Bitcoin, Ethereum и TRON.
Аппаратные кошельки предназначены для хранения приватных ключей пользователя в офлайн-режиме, и Ledger — один из наиболее широко используемых производителей таких устройств. Офлайн-модель — основа привлекательности продукта: приватные ключи должны оставаться на устройстве, вдали от подключенных к интернету компьютеров, поэтому крайне важно, чтобы устройство доходило до покупателя нетронутым с завода.
В ходе расследования Ledger попросил CryptoBilis прекратить продажу и отгрузку устройств Ledger. Компания также призвала клиентов, купивших устройства у этого реселлера за последние 90 дней, не настраивать их, согласно предупреждению, опубликованному в аккаунте поддержки Ledger в X.
Клиентам, уже активировавшим устройства, приобретенные у CryptoBilis, рекомендовано перевести свои активы на новый подписант Ledger. Ledger дополнительно рекомендовал сгенерировать новую фразу восстановления для замены.
Фраза восстановления — это набор слов, который можно использовать для восстановления доступа к криптокошельку, и любой, кто знает эту фразу, фактически контролирует средства — именно поэтому пользователей неоднократно предупреждают никогда не передавать ее кому-либо и не вводить ее на недоверенных сайтах. Легитимные фразы генерируются самим устройством при настройке; фразу, предоставленную продавцом или кем-либо еще, использовать нельзя ни в коем случае.
Ledger не уточнил причину сообщаемых краж, и компания не подтвердила общий объем финансовых потерь или число пострадавших клиентов. Таким образом, и причина инцидента, и точный масштаб потерь остаются открытыми вопросами.
Ончейн-аналитик отслеживает миллионы на помеченных адресах
Specter сообщил, что смог отследить подозрительные адреса кошельков, получившие депозиты от сотен пострадавших. Такое отслеживание опирается на публичность блокчейн-реестров, где переводы между адресами видны любому. Анализ охватывал Bitcoin, Ethereum и TRON, однако подтверждения связи между всеми сообщаемыми случаями нет.
По оценкам аналитика, на помеченных адресах находилось в общей сложности почти 87 млн долларов. Эта сумма включает примерно 42 млн долларов в Ethereum, 17,6 млн долларов в Bitcoin и 16,5 млн долларов в USDT — долларовом стейблкоине Tether. Эти цифры отражают заявленные остатки на подозрительныхах, а не независимо подтвержденный окончательный объем потерь, то есть общий размер потерь в долларах остается неизвестным, пока следователи продолжают изучать транзакции.
Ledger заявил, что нет доказательств прямой атаки на его аппаратные кошельки или базовую инфраструктуру. Тем не менее расследование должно установить, как пострадавшие клиенты потеряли доступ к своим средствам.
Подозрение на атаку на цепочку поставок выводит безопасность аппаратных кошельков в фокус
В X основатель Binance Чанпэн Чжао, известный как CZ, написал, что инцидент, "как кажется, изолирован", предположив, что сообщения могут быть результатом атаки на цепочку поставок со стороны одного реселлера.
⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.
Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.
Ledger is one of the most…
— CZ 🔶 BNB (@cz_binance) October 9, 2026
При атаке на цепочку поставок преступники вмешиваются в продукты до того, как они дойдут до клиента. Устройство может быть изменено в пути или произведено с фразой восстановления, заранее известной злоумышленнику, — то есть компрометация происходит еще до того, как устройство попадет к владельцу.
Бывший генеральный директор Mt. Gox Марк Карпелес также выразил обеспокоенность возможным вмешательством в цепочку поставок. Однако следователи пока не подтвердили, были ли устройства изменены, заменены или снабжены скомпрометированными фразами восстановления.
По этой причине клиентам не следует считать, что все устройства Ledger и все реселлеры несут одинаковый риск. Имеющаяся информация указывает на возможную проблему с одним конкретным продавцом, но расследование продолжается.
CZ добавил, что участники экосистемы BNB и более широкого криптосообщества также помогут в отслеживании украденных средств. Однако отслеживание транзакций не гарантирует, что следователям удастся вернуть активы.
Ledger в настоящее время предупреждает клиентов, купивших устройства у CryptoBilis за последние 90 дней. Пострадавшим пользователям рекомендуется следовать официальным обновлениям компании и обращаться к Ledger только через официальные каналы.
Инцидент подчеркивает необходимость приобретать аппаратные кошельки из доверенных источников — и никогда не использовать фразу восстановления, предоставленную продавцом или третьим лицом.
Источник: Live Bitcoin News