Ledger расследует случаи потери средств в Юго-Восточной Азии, связанные с кошельками, купленными у реселлера. Причина пока не подтверждена. (обновлено 08:36 ICT, 10.10.2026)

9 октября аккаунт Ledger Support сообщил, что компания расследует сообщения пользователей из Юго-Восточной Азии, потерявших средства после покупки устройств у CryptoBilis — реселлера, указанного для Индонезии, Малайзии и Филиппин. Ledger попросила этого реселлера временно приостановить все продажи и поставки.

Ledger рекомендует:
• Купили устройство у CryptoBilis за последние 90 дней, но ещё не настроили его: не запускайте устройство.
• Уже настроили: рассмотрите возможность перевода активов на новое устройство Ledger с новой seed-фразой.
• Компания заявляет, что не обнаружила признаков взлома своей инфраструктуры, систем или сервисов и не получала сообщений о проблемах с устройствами, купленными напрямую у неё.

Что пока не подтверждено:
• Размер ущерба: по оценкам исследователей блокчейна, потери составили от более чем 72 до более чем 86 миллионов долларов США в Bitcoin, Ethereum и Tron, сообщает The Block и Cointelegraph. Ledger эту цифру не подтверждала.
• Способ атаки: бывший генеральный директор Mt. Gox Марк Карпелес опубликовал фото устройства, купленного в Малайзии, в неповреждённой термоусадочной плёнке. По его словам, за экраном находилась скрытая плата с модулем LTE и eSIM. Как сообщает Gizmodo, он не утверждал, что устройство было куплено у CryptoBilis, а Ledger пока не подтверждала вмешательство в аппаратную часть.

Контекст: если это действительно атака на цепочку поставок, уязвимость заключается не во взломе холодного кошелька удалённо, а в пути, который устройство проходит, прежде чем попасть к пользователю. Это вывод на основе имеющихся описаний, а не результат расследования.

За чем следить: официальные результаты расследования Ledger (причина, число пострадавших) и ответ CryptoBilis. Пока идёт расследование, обращайтесь в службу поддержки только через официальные каналы и остерегайтесь аккаунтов, которые предлагают помочь вернуть средства. Ledger заявляет, что никогда не попросит у вас 24 слова для восстановления доступа.