Расследование компании Ledger
Компания Ledger сообщила в пятницу утром о начале расследования в связи с сообщениями о том, что десятки миллионов долларов в криптовалюте были выведены из ее аппаратных кошельков. Она предостерегает пользователей от активации устройств, приобретенных у определенного реселлера.
Проблемы пользователей
Социальные сети заполнились постами от пользователей Ledger, утверждающих, что средства были выведены из их кошельков, несмотря на то, что они заявляют о защите своих кошельков и seed-фраз, а также о том, что не подписывали никаких транзакций, позволяющих перемещение средств.
«Мой кошелек Ledger только что был опустошен почти на 100k USDT,» — написал один из пользователей на Reddit. «Seed-фраза была написана от руки и хранится в сейфе. Я никогда не трогаю свой Ledger Stax. Кошелек Ledger использовался исключительно для хранения средств, и я не взаимодействую ни с чем, кроме получения средств.»
Заявление Ledger
В пятницу утром Ledger опубликовал заявление на своем официальном аккаунте поддержки в X, признавая сообщенные потери и предполагая, что атака может быть связана с устройствами, проданными конкретным реселлером.
«Ledger расследует сообщения о потерях средств от пользователей в Юго-Восточной Азии, которые приобрели продукцию у реселлера по имени CryptoBillis,» — сообщила компания. «В качестве меры предосторожности и в ожидании результатов нашего расследования, мы попросили CryptoBilis приостановить все продажи и отгрузки устройств Ledger.»
Финансовые потери
Ончейн-расследователи указали на средства, покидающие кошельки на Bitcoin, Ethereum, Tron и других блокчейнах. Данные, собранные следователем по имени Specter, показали, что более 42 миллионов долларов в ETH, 17,5 миллионов долларов в BTC и 16,5 миллионов долларов в USDT стали основными потерями среди кошельков, при этом общие потери составили более 86 миллионов долларов на утро пятницы.
Рекомендации для пользователей
Ledger предостерег пользователей от активации кошельков, приобретенных у этого конкретного реселлера, и посоветовал тем, кто уже владеет такими кошельками, переместить свои средства в другое место.
«Мы рекомендуем пользователям Ledger, которые приобрели устройства у этого реселлера в последние 90 дней, не начинать настройку, если вы еще этого не сделали,» — заявила компания. «Если вы уже настроили ваше устройство Ledger, рассмотрите возможность перемещения активов на новый Ledger signer (с новой seed-фразой). Мы будем продолжать информировать клиентов о новостях по мере продвижения расследования.»
Реакция сообщества
Сообщения вызвали дальнейшую панику в социальных сетях, хотя некоторые эксперты отрасли предупреждали, что в настоящее время нет доказательств более широкой уязвимости среди устройств Ledger.
«Судя по имеющейся информации, похоже, что это локализованная атака на цепочку поставок с одним поставщиком. Небольшое количество людей, вероятно, купило поддельные (или модифицированные) Ledger’ы,» — сказал соучредитель Binance и бывший CEO Чанпэн Чжао в X. «Ledger — один из самых безопасных и старейших аппаратных кошельков в индустрии. Он выдержал испытание временем. Но такие вещи случаются.»