Tóm tắt:
Các khoản thiệt hại tiền mã hóa được báo cáo trị giá hơn 86 triệu USD có liên quan đến những ví Ledger bị nghi là hàng giả hoặc đã bị can thiệp.
Ledger yêu cầu đại lý CryptoBilis tạm dừng bán hàng và giao hàng trong khi cuộc điều tra tiếp tục.
Nhà phân tích on-chain Specter đã truy vết dòng tiền qua Bitcoin, Ethereum và TRON, bắt nguồn từ hàng trăm ví của nạn nhân.
CZ mô tả sự việc là một cuộc tấn công chuỗi cung ứng cục bộ bị nghi ngờ, chứ không phải lỗ hổng đã được xác nhận trên toàn bộ hệ thống Ledger.
Ledger đang điều tra các khoản thiệt hại tiền mã hóa được báo cáo trị giá hơn 86 triệu USD, liên quan đến người dùng ở Đông Nam Á đã mua ví phần cứng từ đại lý CryptoBilis. Các thiết bị bị ảnh hưởng được cho là hàng giả hoặc đã bị can thiệp trước khi đến tay khách hàng.
Ledger đã yêu cầu CryptoBilis tạm ngừng bán hàng và giao hàng trong khi cuộc điều tra tiếp tục.
Nhà phân tích on-chain Specter đã truy vết số tiền bị đánh cắp qua Ethereum, TRON và Bitcoin, đồng thời xác định dòng tiền đến từ hàng trăm ví của nạn nhân. Những phát hiện này cho thấy có thể đã xảy ra một cuộc tấn công chuỗi cung ứng liên quan đến một đại lý bán lẻ, thay vì một lỗ hổng ảnh hưởng đến toàn bộ ví phần cứng Ledger.
Nhà sáng lập Binance Changpeng Zhao, còn được biết đến với tên CZ, cũng cảnh báo những người dùng mới mua thiết bị Ledger gần đây.
Cuộc tấn công vào ví phần cứng Ledger có thể đã xảy ra như thế nào
Vụ việc được báo cáo làm dấy lên lo ngại về việc ví phần cứng bị xâm nhập có thể khiến tài sản tiền mã hóa bị lộ như thế nào.
Ví phần cứng thường giữ khóa riêng ngoại tuyến, giúp giảm nguy cơ bị tấn công qua internet. Tuy nhiên, biện pháp bảo vệ đó phụ thuộc vào việc người dùng nhận được thiết bị chính hãng, chưa bị can thiệp.
Nếu các thiết bị giả mạo hoặc bị can thiệp được phân phối qua một đại lý bán lẻ, kẻ tấn công có thể xâm phạm bảo mật ví trước khi khách hàng bắt đầu sử dụng chúng.
Thông tin được cung cấp chưa xác định chính xác cách các thiết bị bị nghi ngờ đã tạo điều kiện cho những vụ trộm được báo cáo. Cuộc điều tra của Ledger sẽ cần xác định phương thức xâm nhập và nhận diện các sản phẩm bị ảnh hưởng.
Phân tích on-chain của Specter đã xác định nhiều địa chỉ nhận tiền bị đánh cắp từ các nạn nhân trên ba mạng blockchain lớn.
Đã có một số báo cáo trên X và Reddit về việc người dùng Ledger bị rút sạch tiền trong ví.
Tôi đã truy vết các địa chỉ nhận tiền bị đánh cắp và xác định dòng tiền đến từ hơn hàng trăm ví của nạn nhân trên một số blockchain lớn, bao gồm Ethereum, TRON và Bitcoin.
Tổng thiệt hại hơn 86 triệu USD… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) ngày 9 tháng 10 năm 2026
Các địa chỉ được xác định bao gồm địa chỉ Bitcoin bắt đầu bằng bc1q, địa chỉ TRON bắt đầu bằng T và địa chỉ Ethereum bắt đầu bằng 0x. Hoạt động xuyên chuỗi này cho thấy khoản thất thoát được báo cáo không chỉ liên quan đến một loại tiền mã hóa duy nhất.
Quy mô vụ việc vẫn rất đáng kể, với khoản thất thoát được báo cáo vượt quá 86 triệu USD. Tuy nhiên, thông tin hiện có chưa đưa ra thống kê cuối cùng theo từng blockchain, số nạn nhân đã được xác nhận hay tổng số tiền đã thu hồi.
Những điều người dùng Ledger cần biết về vụ trộm 86 triệu USD tiền mã hóa
Việc Ledger yêu cầu CryptoBilis tạm dừng bán hàng và giao hàng là biện pháp phòng ngừa trong khi cuộc điều tra đang diễn ra. Điều này không chứng minh rằng toàn bộ dòng sản phẩm ví phần cứng của Ledger đã bị xâm phạm.
CZ cũng mô tả các bằng chứng hiện có là dấu hiệu cho thấy một cuộc tấn công chuỗi cung ứng có phạm vi hạn chế, liên quan đến một nhà cung cấp.
Hãy cảnh giác nếu bạn sử dụng ví phần cứng Ledger, đặc biệt nếu mới mua gần đây.
Dựa trên thông tin hiện có, có vẻ vụ việc chỉ giới hạn ở một cuộc tấn công chuỗi cung ứng liên quan đến một nhà cung cấp. Có lẽ một số ít người đã mua phải Ledger giả (hoặc bị can thiệp).
Ledger là một trong những… https://t.co/zW8wkvdZNf
— CZ
BNB (@cz_binance) ngày 9 tháng 10 năm 2026
Đối với những người nắm giữ tiền mã hóa, vụ việc cho thấy rủi ro bảo mật không chỉ đến từ các lỗ hổng phần mềm và những vụ xâm nhập sàn giao dịch. Mua ví phần cứng qua các kênh đáng tin cậy có thể giúp giảm nguy cơ gặp phải sản phẩm giả mạo.
Người dùng cũng nên làm theo hướng dẫn chính thức của nhà sản xuất khi xác minh thiết bị và thiết lập ví.
Bất kỳ ai lo ngại về một thiết bị mới mua nên tránh nhập cụm từ khôi phục hiện có vào phần mềm hoặc trang web chưa được xác minh. Cụm từ khôi phục có thể cấp quyền truy cập trực tiếp vào số tiền do ví kiểm soát.
Người dùng nghi ngờ tài sản bị xâm phạm nên làm theo hướng dẫn bảo mật chính thức và cân nhắc chuyển tài sản sang một ví an toàn đã được xác minh.
Cuộc điều tra cũng nhấn mạnh vai trò của việc phân tích blockchain trong truy vết tiền mã hóa bị đánh cắp qua các mạng lưới. Specter đã xác định nhiều địa chỉ liên quan đến các vụ trộm được báo cáo, cung cấp cho điều tra viên những manh mối tiềm năng để theo dõi dòng tiền.
CZ cho biết ông kỳ vọng các bên trong ngành sẽ hỗ trợ truy vết và thu hồi tài sản.
Hiện tại, điểm khác biệt cốt yếu là giữa một vụ xâm phạm bị nghi ngờ ở cấp đại lý bán lẻ và một lỗ hổng đã được xác nhận trong các hệ thống ví phần cứng rộng hơn của Ledger. Cuộc điều tra cần xác định cách thiết bị bị xâm nhập, có bao nhiêu người dùng bị ảnh hưởng và liệu có thể thu hồi khoản tiền nào hay không.
Bài viết Ledger điều tra khoản thất thoát 86 triệu USD tiền mã hóa có liên quan đến ví giả bị nghi ngờ xuất hiện đầu tiên trên Blockonomi.
