Ledger і реселер CryptoBilis: PeckShield простежив $3,89 млн викраденого до Binance

3 хв. читання

Що сталося

11 жовтня 2026 року аналітики PeckShield повідомили, що адреси, пов’язані з крадіжками у власників Ledger, за два дні надіслали на депозитні адреси Binance близько $3,89 млн. Постраждалі купували пристрої в CryptoBilis — авторизованого реселера Ledger в Індонезії, Малайзії та на Філіппінах. Списання почалися 9 жовтня.

Деталі

  • Що пішло на Binance. За даними PeckShield на 11 жовтня, це 3,685 млн USDT і 615 000 TRX (близько $204 000) у мережі TRON.
  • Загальних збитків ніхто не підтвердив. Дослідник Specter 9 жовтня оцінив втрати в понад $86 млн у мережах Bitcoin, Ethereum і TRON. Bitquery на 11 жовтня нарахував $93,2 млн із 315 гаманців. Ledger жодної цифри не підтвердила.
  • Позиція Ledger. 9 жовтня компанія попросила CryptoBilis зупинити продажі й відвантаження. 10 жовтня Ledger підтвердила, що в пристрої одного з постраждалих був сторонній апаратний імплант. За словами компанії, її власну інфраструктуру не зламано, а скарг на пристрої, куплені безпосередньо в Ledger, не надходило.
  • Заморожування. Tether, за даними Bitquery на 11 жовтня, заблокував близько $10 млн USDT на адресах, пов’язаних із крадіжкою.

Прив’язка до конкретного акаунта на Binance поки під питанням: частина грошей пройшла через OTC-гаманці, де лежать кошти й інших клієнтів.

Що це означає

Кого стосується. Насамперед тих, хто купив Ledger у CryptoBilis за останні 90 днів. Ledger радить не налаштовувати такий пристрій, а якщо він уже в роботі — перевести кошти на новий гаманець із новою сид-фразою. Імпорт старої фрази в новий пристрій не допомагає: вона могла витекти через імплант.

Ризик для решти. Цей випадок ламає правило «авторизований реселер — отже, безпечно»: пристрій пройшов через посередника, і цього вистачило. Вбудована перевірка справжності підтверджує оригінальний чип, але не бачить сторонньої плати поруч із ним — докладніше в розборі про те, як перевірити апаратний гаманець на справжність. Якщо пристрій куплено не в офіційному магазині, а сид-фраза зберігає велику суму, перенесення на новий пристрій із новою фразою обійдеться дешевше за можливу втрату.

Горизонт. Розслідування Ledger триває, термінів компанія не називає. Ризик фішингу зростає вже зараз: гучний інцидент — зручний привід для листів «від підтримки» з проханням терміново «перевірити» гаманець. Ledger нагадує, що ніколи не просить 24 слова сид-фрази.

Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.