Коротко: 9 октября 2026 года производитель аппаратных кошельков Ledger сообщил, что расследует потерю средств у клиентов из Юго-Восточной Азии, купивших устройства у CryptoBilis — официального реселлера в Индонезии, Малайзии и на Филиппинах, — и попросил его приостановить все продажи и отгрузки. По оценкам ончейн-исследователей, из кошельков в сетях Bitcoin, Ethereum и Tron вывели более $86 млн. Ledger не подтвердил ни сумму, ни причину и призвал недавних покупателей не активировать устройства этого продавца.
Что произошло
Утром в пятницу, 9 октября, пользователи начали писать в X и на Reddit, что кошельки, созданные на устройствах Ledger, опустели. Объединяло их место покупки: CryptoBilis, которого Ledger указывает как авторизованного реселлера в трёх странах Юго-Восточной Азии. В тот же день парижская компания выпустила заявление:
- Продажи остановлены: Ledger попросил CryptoBilis в качестве меры предосторожности прекратить продажи и отгрузки устройств на время расследования.
- Совет покупателям: тем, кто купил устройство у этого реселлера за последние 90 дней, не стоит его инициализировать; тем, кто уже настроил кошелёк, — перевести средства на новое устройство Ledger с заново сгенерированной сид-фразой.
- Причина не установлена: компания обещала сообщать о ходе проверки и пока не назвала число пострадавших.
В Ledger называют проблему локальной, связанной с одним реселлером, и утверждают, что признаков взлома собственных систем нет.
Сколько потеряли клиенты реселлера Ledger
Оценки росли в течение дня по мере того, как исследователи находили новые адреса. Ledger ни одну из них не подтвердил, и неясно, все ли кражи связаны именно с реселлером.
| Источник | Оценка | Подробности |
|---|---|---|
| Исследователь tanuki42 | Более $72 млн | Средства ушли на группу предполагаемых адресов злоумышленника |
| Исследователь Specter (данные Arkham) | Около $86–87 млн | Примерно $42 млн в ETH, $17,6 млн в BTC и $16,5 млн в USDT |
| Расследование Bitquery | Около $93 млн | 315 кошельков в шести сетях, основная часть — USDT в Tron |
Хронология Bitquery указывает на одного исполнителя, у которого были ключи: десятки кошельков в Tron подписали одинаковые разрешения за секунды, а 111 биткоин-кошельков опустели в одном блоке. По данным Bitquery, Tether заморозил 37 связанных адресов, на которых было около $10 млн. Большинство пострадавших кошельков впервые пополнили начиная с июня 2026 года — это совпадает с 90-дневным окном из предупреждения Ledger.
Это атака на цепочку поставок?
Атака на цепочку поставок — это компрометация товара где-то между заводом и покупателем: например, устройство подменили, вскрыли или отправили с сид-фразой, которую злоумышленник уже знает. Аппаратный кошелёк хранит приватные ключи офлайн, поэтому это один из немногих способов украсть с него средства без ошибки владельца.
На эту версию указывали несколько человек, хотя 9 октября ничего не было доказано:
- Основатель Binance Чанпэн Чжао заявил, что имеющиеся данные указывают на атаку на цепочку поставок через одного продавца: небольшое число пользователей могло получить поддельные или вскрытые устройства.
- Бывший глава Mt. Gox Марк Карпелес сказал, что сообщения могут быть связаны с проблемой, которую он уже изучает, и попросил пострадавших прислать фото платы устройства.
- Исследователи посоветовали пострадавшим обращаться в SEAL 911 — волонтёрскую группу реагирования на инциденты.
Инцидент случился в тяжёлый для безопасности кошельков год: летом владельцы Coldcard потеряли более $100 млн из-за ошибки генерации случайных чисел в прошивке — подробнее в нашем материале о взломе кошельков Coldcard.
Что это значит для вас
Если вы не покупали устройство у CryptoBilis, признаков угрозы для вашего Ledger нет. Но случай хорошо показывает, как на практике ломаются аппаратные кошельки:
- Проверьте, откуда устройство. Если оно куплено у этого реселлера за последние 90 дней, следуйте совету Ledger: не настраивайте его или переведите средства на новое устройство с новой сид-фразой.
- Не принимайте готовую сид-фразу. Настоящий кошелёк генерирует фразу восстановления сам при настройке. Фраза, напечатанная на карточке или уже вписанная, — тревожный знак.
- По возможности покупайте напрямую. Заказ у производителя убирает лишнее звено, где устройство могут подменить.
- Остерегайтесь мошенников «по следам». После таких новостей обычно появляются фальшивые сервисы «восстановления» и фишинговые письма. Ни одна настоящая компания не попросит вашу сид-фразу.
Главное
- 9 октября 2026 года Ledger попросил реселлера CryptoBilis приостановить продажи после жалоб на опустошённые кошельки.
- CryptoBilis — авторизованный реселлер в Индонезии, Малайзии и на Филиппинах.
- Исследователи оценивают потери в $72–93 млн в сетях Bitcoin, Ethereum, Tron и других.
- Ledger не подтвердил причину; основная версия — компрометация цепочки поставок.
Полный чек-лист по безопасному хранению монет — в нашем руководстве по безопасности криптокошелька.
Частые вопросы
Что случилось с Ledger и CryptoBilis?
9 октября 2026 года Ledger сообщил, что расследует потерю средств у клиентов, купивших устройства у CryptoBilis — авторизованного реселлера в Индонезии, Малайзии и на Филиппинах, — и попросил его приостановить продажи и отгрузки. По оценкам исследователей, украдено более $86 млн.
Безопасен ли мой кошелёк Ledger?
По словам Ledger, проблема, судя по всему, касается только устройств, купленных у CryptoBilis, а признаков взлома систем самой компании нет. Если вы купили устройство у этого реселлера за последние 90 дней, Ledger советует не настраивать его или перевести средства на новое устройство с новой сид-фразой.
Как можно взломать аппаратный кошелёк?
Ключи на аппаратном кошельке хранятся офлайн, поэтому большинство краж происходит из-за утечки сид-фразы. Устройство, вскрытое до доставки или отправленное с фразой, которую уже знает злоумышленник, может привести к потере средств, даже если владелец ничего не нарушил.