Ledger расследует сообщения о краже криптовалюты у клиентов из Юго-Восточной Азии, которые приобрели аппаратные кошельки у реселлера CryptoBilis. Специалист по анализу блокчейна Specter оценил объём похищенных криптоактивов более чем в 86 миллионов долларов с 98 адресов кошельков, однако общий размер потерь и причины инцидентов не были подтверждены независимыми источниками.
Эти сообщения вызвали беспокойство среди пользователей Ledger после того, как пострадавшие клиенты заявили, что их криптовалютные активы были похищены. Однако факт масштабной уязвимости безопасности Ledger не подтверждён, и расследование пока не установило, была ли связана с инцидентами уязвимость устройств Ledger.
Ledger приостанавливает продажи CryptoBilis на время расследования
Ledger расследует сообщения о потере средств пользователями из Юго-Восточной Азии, купившими продукцию у реселлера CryptoBillis. В качестве меры предосторожности и до получения результатов расследования мы попросили CryptoBilis приостановить все продажи и поставки устройств Ledger.…
— Ledger Support (@Ledger_Support) October 9, 2026
Ledger сообщила, что в качестве меры предосторожности попросила CryptoBilis приостановить все продажи и поставки своих устройств, пока компания расследует сообщения о потерях средств.
Компания посоветовала клиентам, купившим устройства Ledger у реселлера за последние 90 дней, не приступать к настройке, если они еще этого не сделали.
Клиентам, которые уже настроили свои устройства, посоветовали рассмотреть возможность переноса активов на новое устройство Ledger для подписания транзакций, используя новую фразу восстановления.
Ledger сообщила, что продолжит информировать клиентов о ходе расследования. Компания не подтвердила основную причину инцидентов, о которых сообщалось.
Оценка ущерба от кражи криптовалюты превысила $86 млн
Пользователи Ledger сообщают в X и Reddit о случаях опустошения кошельков.
Я отследил адреса, на которые были выведены средства, и обнаружил поступления с более чем сотен кошельков пострадавших в нескольких крупных блокчейнах, включая Ethereum, TRON и Bitcoin.
Общие потери — более $86 млн… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) October 9, 2026
Ончейн-исследователь Specter оценил потери в $86,96 млн по 98 адресам, изучив сообщения пользователей, заявивших, что владеют устройствами Ledger.
Ранее исследователь безопасности tanuki42 оценил потери более чем в $72 млн и заявил, что эта сумма продолжает расти.
Сообщения о кражах касаются активов в сетях Bitcoin, Ethereum и Tron. Однако 98 адресов, выявленных Specter, не обязательно соответствуют 98 подтвержденным пострадавшим, а приведенные оценки не показывают полного масштаба инцидентов.
Также пока неясно, были ли затронутые кошельки скомпрометированы из-за кражи данных для восстановления доступа, проблемы, связанной с реселлером, или другого способа атаки.
Как могут украсть криптовалюту, не получив доступа к устройству Ledger
Аппаратный кошелек защищает приватные ключи, сохраняя их внутри устройства. Однако фразу восстановления кошелька можно использовать для восстановления доступа к его средствам на другом совместимом кошельке.
Если злоумышленник получит полную фразу восстановления из 24 слов, он сможет восстановить ключи кошелька и перевести его активы, не имея физического доступа к исходному устройству Ledger.
Дополнительная парольная фраза, если она настроена, обеспечивает еще один уровень защиты. Чтобы получить доступ к защищенному ею кошельку, злоумышленнику также потребуется знать правильную парольную фразу.
Это одно из возможных объяснений того, как криптовалюту можно перевести без подтверждения транзакции исходным аппаратным кошельком. Однако оно не устанавливает, как именно произошли сообщения о кражах.
Пользователей Ledger предостерегают от разглашения фраз восстановления
Пользователям ни в коем случае нельзя вводить фразы восстановления на сайтах, в мобильных приложениях или чатах поддержки, которые утверждают, что помогают защитить их кошельки. Ledger неоднократно предупреждала пользователей, что никогда не попросит их раскрыть фразы восстановления.
Клиентам, купившим устройства у CryptoBilis за последние 90 дней, следует придерживаться конкретных рекомендаций Ledger и не настраивать неиспользованные устройства до появления дополнительной информации.
Пользователям, подозревающим, что их кошельки скомпрометированы, следует не передавать данные для восстановления доступа и использовать надежное защищенное устройство, чтобы перенести оставшиеся активы в новый кошелек.
Расследование продолжается. Пока Ledger не подтвердит причину, сообщения о потерях не следует считать доказательством уязвимости аппаратных кошельков компании в целом.
