Перейти к содержимому

Ledger и CryptoBilis: продажи остановлены, украдено более $86 млн

Ledger и CryptoBilis: продажи остановлены, украдено более $86 млн

Коротко: 9 октября 2026 года производитель аппаратных кошельков Ledger сообщил, что расследует потерю средств у клиентов из Юго-Восточной Азии, купивших устройства у CryptoBilis — официального реселлера в Индонезии, Малайзии и на Филиппинах, — и попросил его приостановить все продажи и отгрузки. По оценкам ончейн-исследователей, из кошельков в сетях Bitcoin, Ethereum и Tron вывели более $86 млн. Ledger не подтвердил ни сумму, ни причину и призвал недавних покупателей не активировать устройства этого продавца.

Что произошло

Утром в пятницу, 9 октября, пользователи начали писать в X и на Reddit, что кошельки, созданные на устройствах Ledger, опустели. Объединяло их место покупки: CryptoBilis, которого Ledger указывает как авторизованного реселлера в трёх странах Юго-Восточной Азии. В тот же день парижская компания выпустила заявление:

  • Продажи остановлены: Ledger попросил CryptoBilis в качестве меры предосторожности прекратить продажи и отгрузки устройств на время расследования.
  • Совет покупателям: тем, кто купил устройство у этого реселлера за последние 90 дней, не стоит его инициализировать; тем, кто уже настроил кошелёк, — перевести средства на новое устройство Ledger с заново сгенерированной сид-фразой.
  • Причина не установлена: компания обещала сообщать о ходе проверки и пока не назвала число пострадавших.

В Ledger называют проблему локальной, связанной с одним реселлером, и утверждают, что признаков взлома собственных систем нет.

Сколько потеряли клиенты реселлера Ledger

Оценки росли в течение дня по мере того, как исследователи находили новые адреса. Ledger ни одну из них не подтвердил, и неясно, все ли кражи связаны именно с реселлером.

ИсточникОценкаПодробности
Исследователь tanuki42Более $72 млнСредства ушли на группу предполагаемых адресов злоумышленника
Исследователь Specter (данные Arkham)Около $86–87 млнПримерно $42 млн в ETH, $17,6 млн в BTC и $16,5 млн в USDT
Расследование BitqueryОколо $93 млн315 кошельков в шести сетях, основная часть — USDT в Tron

Хронология Bitquery указывает на одного исполнителя, у которого были ключи: десятки кошельков в Tron подписали одинаковые разрешения за секунды, а 111 биткоин-кошельков опустели в одном блоке. По данным Bitquery, Tether заморозил 37 связанных адресов, на которых было около $10 млн. Большинство пострадавших кошельков впервые пополнили начиная с июня 2026 года — это совпадает с 90-дневным окном из предупреждения Ledger.

Это атака на цепочку поставок?

Атака на цепочку поставок — это компрометация товара где-то между заводом и покупателем: например, устройство подменили, вскрыли или отправили с сид-фразой, которую злоумышленник уже знает. Аппаратный кошелёк хранит приватные ключи офлайн, поэтому это один из немногих способов украсть с него средства без ошибки владельца.

На эту версию указывали несколько человек, хотя 9 октября ничего не было доказано:

  1. Основатель Binance Чанпэн Чжао заявил, что имеющиеся данные указывают на атаку на цепочку поставок через одного продавца: небольшое число пользователей могло получить поддельные или вскрытые устройства.
  2. Бывший глава Mt. Gox Марк Карпелес сказал, что сообщения могут быть связаны с проблемой, которую он уже изучает, и попросил пострадавших прислать фото платы устройства.
  3. Исследователи посоветовали пострадавшим обращаться в SEAL 911 — волонтёрскую группу реагирования на инциденты.

Инцидент случился в тяжёлый для безопасности кошельков год: летом владельцы Coldcard потеряли более $100 млн из-за ошибки генерации случайных чисел в прошивке — подробнее в нашем материале о взломе кошельков Coldcard.

Что это значит для вас

Если вы не покупали устройство у CryptoBilis, признаков угрозы для вашего Ledger нет. Но случай хорошо показывает, как на практике ломаются аппаратные кошельки:

  • Проверьте, откуда устройство. Если оно куплено у этого реселлера за последние 90 дней, следуйте совету Ledger: не настраивайте его или переведите средства на новое устройство с новой сид-фразой.
  • Не принимайте готовую сид-фразу. Настоящий кошелёк генерирует фразу восстановления сам при настройке. Фраза, напечатанная на карточке или уже вписанная, — тревожный знак.
  • По возможности покупайте напрямую. Заказ у производителя убирает лишнее звено, где устройство могут подменить.
  • Остерегайтесь мошенников «по следам». После таких новостей обычно появляются фальшивые сервисы «восстановления» и фишинговые письма. Ни одна настоящая компания не попросит вашу сид-фразу.

Главное

  • 9 октября 2026 года Ledger попросил реселлера CryptoBilis приостановить продажи после жалоб на опустошённые кошельки.
  • CryptoBilis — авторизованный реселлер в Индонезии, Малайзии и на Филиппинах.
  • Исследователи оценивают потери в $72–93 млн в сетях Bitcoin, Ethereum, Tron и других.
  • Ledger не подтвердил причину; основная версия — компрометация цепочки поставок.

Полный чек-лист по безопасному хранению монет — в нашем руководстве по безопасности криптокошелька.

Частые вопросы

Что случилось с Ledger и CryptoBilis?

9 октября 2026 года Ledger сообщил, что расследует потерю средств у клиентов, купивших устройства у CryptoBilis — авторизованного реселлера в Индонезии, Малайзии и на Филиппинах, — и попросил его приостановить продажи и отгрузки. По оценкам исследователей, украдено более $86 млн.

Безопасен ли мой кошелёк Ledger?

По словам Ledger, проблема, судя по всему, касается только устройств, купленных у CryptoBilis, а признаков взлома систем самой компании нет. Если вы купили устройство у этого реселлера за последние 90 дней, Ledger советует не настраивать его или перевести средства на новое устройство с новой сид-фразой.

Как можно взломать аппаратный кошелёк?

Ключи на аппаратном кошельке хранятся офлайн, поэтому большинство краж происходит из-за утечки сид-фразы. Устройство, вскрытое до доставки или отправленное с фразой, которую уже знает злоумышленник, может привести к потере средств, даже если владелец ничего не нарушил.

← Блог

Читать дальше