Ledger đang điều tra các vụ mất tiền ở Đông Nam Á liên quan tới ví mua qua một đại lý. Nguyên nhân vẫn chưa được xác nhận. (cập nhật 08:36 ICT, 10/10/2026)
Ngày 9/10, tài khoản Ledger Support cho biết hãng đang điều tra báo cáo người dùng ở Đông Nam Á bị mất tiền sau khi mua thiết bị từ CryptoBilis, đại lý được liệt kê cho Indonesia, Malaysia và Philippines. Ledger đã yêu cầu đại lý này tạm dừng mọi hoạt động bán và giao hàng.
Ledger khuyến nghị:
• Mua từ CryptoBilis trong 90 ngày qua và chưa thiết lập: đừng khởi tạo thiết bị.
• Đã thiết lập: cân nhắc chuyển tài sản sang một thiết bị Ledger mới, với seed mới.
• Hãng nói không thấy dấu hiệu hạ tầng, hệ thống hay dịch vụ của Ledger bị xâm nhập, và chưa nhận báo cáo nào từ thiết bị mua trực tiếp từ hãng.
Những gì chưa được xác nhận:
• Thiệt hại: các nhà nghiên cứu on-chain ước tính từ hơn 72 triệu đến hơn 86 triệu USD trên Bitcoin, Ethereum và Tron, theo The Block và Cointelegraph. Ledger chưa xác nhận con số này.
• Cách thức: cựu CEO Mt. Gox Mark Karpelès đăng ảnh một thiết bị mua ở Malaysia, còn nguyên màng co, mà ông nói có mạch ẩn gồm module LTE và eSIM sau màn hình. Theo Gizmodo, ông không nói thiết bị này đến từ CryptoBilis, và Ledger chưa xác nhận có can thiệp phần cứng.
Góc nhìn: nếu đây đúng là tấn công chuỗi cung ứng, điểm yếu không nằm ở việc ví lạnh bị hack từ xa mà ở con đường thiết bị đi tới tay người dùng. Đây là suy luận từ các mô tả hiện có, chưa phải kết luận điều tra.
Điều cần theo dõi: kết quả điều tra chính thức của Ledger (nguyên nhân, số người bị ảnh hưởng) và phản hồi của CryptoBilis. Trong lúc chờ, chỉ liên hệ hỗ trợ qua kênh chính thức và cẩn thận với tài khoản tự nhận giúp lấy lại tiền. Ledger nói họ không bao giờ hỏi 24 từ khôi phục của bạn.
Ngày 9/10, tài khoản Ledger Support cho biết hãng đang điều tra báo cáo người dùng ở Đông Nam Á bị mất tiền sau khi mua thiết bị từ CryptoBilis, đại lý được liệt kê cho Indonesia, Malaysia và Philippines. Ledger đã yêu cầu đại lý này tạm dừng mọi hoạt động bán và giao hàng.
Ledger khuyến nghị:
• Mua từ CryptoBilis trong 90 ngày qua và chưa thiết lập: đừng khởi tạo thiết bị.
• Đã thiết lập: cân nhắc chuyển tài sản sang một thiết bị Ledger mới, với seed mới.
• Hãng nói không thấy dấu hiệu hạ tầng, hệ thống hay dịch vụ của Ledger bị xâm nhập, và chưa nhận báo cáo nào từ thiết bị mua trực tiếp từ hãng.
Những gì chưa được xác nhận:
• Thiệt hại: các nhà nghiên cứu on-chain ước tính từ hơn 72 triệu đến hơn 86 triệu USD trên Bitcoin, Ethereum và Tron, theo The Block và Cointelegraph. Ledger chưa xác nhận con số này.
• Cách thức: cựu CEO Mt. Gox Mark Karpelès đăng ảnh một thiết bị mua ở Malaysia, còn nguyên màng co, mà ông nói có mạch ẩn gồm module LTE và eSIM sau màn hình. Theo Gizmodo, ông không nói thiết bị này đến từ CryptoBilis, và Ledger chưa xác nhận có can thiệp phần cứng.
Góc nhìn: nếu đây đúng là tấn công chuỗi cung ứng, điểm yếu không nằm ở việc ví lạnh bị hack từ xa mà ở con đường thiết bị đi tới tay người dùng. Đây là suy luận từ các mô tả hiện có, chưa phải kết luận điều tra.
Điều cần theo dõi: kết quả điều tra chính thức của Ledger (nguyên nhân, số người bị ảnh hưởng) và phản hồi của CryptoBilis. Trong lúc chờ, chỉ liên hệ hỗ trợ qua kênh chính thức và cẩn thận với tài khoản tự nhận giúp lấy lại tiền. Ledger nói họ không bao giờ hỏi 24 từ khôi phục của bạn.