تحقق ليدجر في تقارير عن سرقة عملات مشفرة طالت عملاء في جنوب شرق آسيا اشتروا محافظ أجهزة من البائع المعتمد CryptoBilis. وقدّر المحقق على السلسلة Specter أن أصولًا مشفرة تزيد قيمتها على 86 مليون دولار قد استُنزفت من 98 عنوانًا للمحافظ، إلا أن إجمالي الخسائر وسبب الحوادث لم يُتحقق منهما بشكل مستقل.

أثارت التقارير مخاوف بين مستخدمي ليدجر، بعدما أفاد العملاء المتضررون باستنزاف أرصدتهم من العملات المشفرة. ومع ذلك، لم يتأكد وقوع استغلال أمني واسع النطاق لمنظومة ليدجر، ولم يحدد التحقيق بعد ما إذا كان هناك خلل في أجهزة ليدجر.

ليدجر تعلّق مبيعات CryptoBilis خلال التحقيق

تحقق ليدجر في تقارير عن فقدان مستخدمين في جنوب شرق آسيا أموالهم بعد شراء منتجات من بائع يُدعى CryptoBillis. وكإجراء احترازي، وبانتظار نتائج تحقيقنا، طلبنا من CryptoBilis تعليق جميع مبيعات أجهزة ليدجر وشحنها.…

— دعم ليدجر (@Ledger_Support) 9 أكتوبر 2026

قالت ليدجر إنها طلبت من CryptoBilis تعليق جميع مبيعات أجهزتها وشحنها كإجراء احترازي، ريثما تحقق الشركة في الخسائر المُبلغ عنها.

نصحت الشركة العملاء الذين اشتروا أجهزة ليدجر من البائع خلال آخر 90 يومًا بعدم بدء الإعداد إن لم يكونوا قد بدأوه بالفعل.

نُصح العملاء الذين أعدّوا أجهزتهم بالفعل بالتفكير في نقل أصولهم إلى جهاز توقيع جديد من ليدجر باستخدام عبارة استرداد جديدة.

قالت ليدجر إنها ستواصل إطلاع العملاء على المستجدات مع تقدم التحقيق. ولم تؤكد الشركة السبب الجذري للحوادث المُبلغ عنها.

تقديرات سرقة العملات المشفرة تتجاوز 86 مليون دولار

ظهرت تقارير على منصتي X وريديت عن استنزاف محافظ مستخدمي ليدجر.

تتبعت عناوين السرقة ورصدت تدفقات واردة من أكثر من مئات محافظ الضحايا عبر عدة سلاسل كتل رئيسية، منها إيثيريوم وترون وبيتكوين.

إجمالي الخسائر يتجاوز 86 مليون دولار… pic.twitter.com/c5dhQeAZ0l

— Specter (@SpecterAnalyst) 9 أكتوبر 2026

شارك المحقق على السلسلة Specter تقديرًا للخسائر بلغ 86.96 مليون دولار موزعة على 98 عنوانًا، بعد فحص تقارير من مستخدمين قالوا إنهم يملكون أجهزة ليدجر.

قدّر الباحث الأمني tanuki42 في وقت سابق أن الخسائر تجاوزت 72 مليون دولار، وقال إن المبلغ آخذ في الارتفاع.

تشمل السرقات المُبلغ عنها أصولًا على شبكات بيتكوين وإيثيريوم وترون. ومع ذلك، فإن العناوين الـ98 التي حددها Specter لا تمثل بالضرورة 98 ضحية مؤكدة، كما أن التقديرات لم تحدد الحجم الكامل للحوادث.

ولا يزال من غير الواضح ما إذا كانت المحافظ المتضررة قد تعرضت للاختراق بسبب سرقة بيانات استرداد الحساب، أو مشكلة مرتبطة بأحد البائعين، أو طريقة هجوم أخرى.

كيف يمكن سرقة العملات المشفرة دون الوصول إلى جهاز ليدجر

تحمي محفظة الأجهزة المفاتيح الخاصة بإبقائها مؤمّنة داخل الجهاز. لكن يمكن استخدام عبارة استرداد المحفظة لاستعادة الوصول إلى أموالها عبر محفظة أخرى متوافقة.

إذا حصل مهاجم على عبارة الاسترداد الكاملة المكونة من 24 كلمة، فقد يتمكن من إعادة إنشاء مفاتيح المحفظة وتحويل أصولها دون الوصول فعليًا إلى جهاز ليدجر الأصلي.

توفر عبارة مرور إضافية، عند إعدادها، طبقة أخرى من الحماية. وسيحتاج أي شخص يحاول الوصول إلى محفظة محمية بها إلى عبارة المرور الصحيحة أيضًا.

هذا أحد التفسيرات المحتملة لكيفية تحويل العملات المشفرة دون موافقة محفظة الأجهزة الأصلية على المعاملة. لكنه لا يثبت كيفية وقوع السرقات المُبلغ عنها.

تحذير مستخدمي ليدجر من مشاركة عبارات الاسترداد

ينبغي للمستخدمين ألا يُدخلوا عبارات الاسترداد مطلقًا في مواقع إلكترونية أو تطبيقات جوال أو محادثات دعم تزعم تأمين محافظهم. وقد حذرت ليدجر المستخدمين مرارًا من أنها لن تطلب منهم أبدًا الإفصاح عن عبارات الاسترداد.

ينبغي للعملاء الذين اشتروا أجهزة من CryptoBilis خلال آخر 90 يومًا اتباع إرشادات ليدجر المحددة وتجنب إعداد الأجهزة غير المستخدمة إلى أن تتوفر معلومات إضافية.

ينبغي للمستخدمين الذين يشتبهون في تعرض محافظهم للاختراق تجنب مشاركة بيانات استرداد الحساب، واستخدام جهاز موثوق وآمن عند نقل الأصول المتبقية إلى محفظة جديدة أُنشئت حديثًا.

لا يزال التحقيق جاريًا. وإلى أن تؤكد ليدجر السبب، ينبغي ألا تُعدّ الخسائر المُبلغ عنها دليلًا على وجود اختراق يستهدف محافظ الأجهزة على مستوى الشركة بأكملها.