Кратко:

  • Сообщения о потерях криптовалюты на сумму более 86 млн долларов связаны с предположительно поддельными или подвергшимися вмешательству кошельками Ledger.

  • Ledger попросила реселлера CryptoBilis приостановить продажи и поставки на время расследования.

  • Ончейн-аналитик Specter проследил движение средств в сетях Bitcoin, Ethereum и TRON с сотен кошельков пострадавших.

  • CZ назвал произошедшее предполагаемой локальной атакой на цепочку поставок, а не подтверждённой уязвимостью, затрагивающей всю Ledger.

Ledger расследует сообщения о потерях криптовалюты на сумму более 86 млн долларов, связанные с пользователями из Юго-Восточной Азии, купившими аппаратные кошельки у реселлера CryptoBilis. Есть подозрение, что устройства были поддельными или подверглись вмешательству до того, как попали к покупателям.

Ledger поручила CryptoBilis приостановить продажи и отправку устройств на время расследования.

Специалист по анализу блокчейна Specter проследил движение украденных средств в сетях Ethereum, TRON и Bitcoin и обнаружил поступления с сотен кошельков пострадавших. Эти данные указывают на возможную атаку на цепочку поставок с участием одного реселлера, а не на уязвимость, затрагивающую все аппаратные кошельки Ledger. 

Основатель Binance Чанпэн Чжао, известный как CZ, также предостерёг пользователей, недавно купивших устройства Ledger.

Как могла произойти атака на аппаратные кошельки Ledger

Сообщения об инциденте вызывают опасения по поводу того, как скомпрометированные аппаратные кошельки могут подвергнуть риску криптоактивы. 

Аппаратные кошельки обычно хранят закрытые ключи офлайн, снижая риск интернет-атак. Однако такая защита работает, только если пользователи получают подлинные устройства, которые не подвергались вмешательству.

Если через реселлера распространялись поддельные или модифицированные устройства, злоумышленники могли скомпрометировать безопасность кошельков ещё до того, как покупатели начали ими пользоваться. 

Предоставленная информация не позволяет точно установить, каким образом предположительно скомпрометированные устройства привели к описанным кражам. Расследование Ledger должно определить способ компрометации и выявить затронутые продукты.

В ходе анализа блокчейна Specter выявил несколько адресов, на которые поступали средства от пострадавших в трёх крупных блокчейн-сетях. 

В X и Reddit появились сообщения о том, что у пользователей Ledger опустошают кошельки.

Я проследил движение средств по адресам, связанным с кражами, и выявил поступления с более чем сотен кошельков пострадавших в нескольких крупных блокчейнах, включая Ethereum, TRON и Bitcoin.

Общие потери — более $86 млн… pic.twitter.com/c5dhQeAZ0l

— Specter (@SpecterAnalyst) 9 октября 2026 года

Среди выявленных адресов — биткоин-адреса, начинающиеся с bc1q, адреса TRON, начинающиеся с T, и адреса Ethereum, начинающиеся с 0x. Такая активность в разных сетях указывает на то, что заявленные потери затрагивают не одну криптовалюту.

Масштаб инцидента остаётся значительным: сообщается об убытках, превышающих $86 млн. Однако имеющаяся информация не содержит окончательной разбивки по блокчейнам, числа подтверждённых пострадавших или общей суммы возвращённых средств.

Что пользователям Ledger нужно знать о краже криптовалюты на $86 млн

Указание Ledger компании CryptoBilis приостановить продажи и отправку устройств — это мера предосторожности на время расследования. Оно не подтверждает, что была скомпрометирована вся линейка аппаратных кошельков Ledger. 

CZ также заявил, что имеющиеся данные указывают на локальную атаку на цепочку поставок с участием одного поставщика.

⚠ Будьте осторожны, если пользуетесь аппаратным кошельком Ledger, особенно если недавно его приобрели.

Судя по имеющейся информации, проблема, похоже, ограничивается атакой на цепочку поставок через одного поставщика. Вероятно, небольшое число людей купили поддельные или модифицированные устройства Ledger.

Ledger — один из самых… https://t.co/zW8wkvdZNf

— CZ 🔶 BNB (@cz_binance) 9 октября 2026 года

Этот инцидент напоминает владельцам криптовалют, что риски безопасности не ограничиваются уязвимостями программного обеспечения и взломами бирж. Покупка аппаратных кошельков через надёжные каналы помогает снизить риск приобретения подделок. 

При проверке устройств и настройке кошельков пользователям также следует руководствоваться официальными рекомендациями производителя.

Тем, кто беспокоится о недавно приобретённом устройстве, не следует вводить существующие фразы восстановления в непроверенные программы или на непроверенные сайты. Фраза восстановления может предоставить прямой доступ к средствам, которыми управляет кошелёк. 

Пользователям, подозревающим, что их кошелёк скомпрометирован, следует руководствоваться официальными рекомендациями по безопасности и рассмотреть возможность перевода активов в проверенный защищённый кошелёк.

Расследование также подчёркивает роль анализа блокчейна в отслеживании украденной криптовалюты в разных сетях. Specter выявил несколько адресов, связанных с сообщениями о кражах, что может дать следователям зацепки для отслеживания движения средств. 

CZ заявил, что рассчитывает на помощь участников отрасли в отслеживании и возвращении активов.

Пока важно различать предполагаемую компрометацию на уровне реселлера и подтверждённую уязвимость в более широкой линейке аппаратных кошельков Ledger. Расследование должно установить, как были скомпрометированы устройства, сколько пользователей пострадало и удастся ли вернуть средства.

Публикация «Ledger расследует потери криптовалюты на $86 млн, связанные с предположительно поддельными кошельками» впервые вышла на Blockonomi.