Ledger и реселлер CryptoBilis: PeckShield отследил $3,89 млн украденного до Binance

3 мин. чтения

Что произошло

11 октября 2026 года аналитики PeckShield сообщили, что адреса, связанные с кражами у владельцев Ledger, за два дня отправили на депозитные адреса Binance около $3,89 млн. Пострадавшие покупали устройства у CryptoBilis — авторизованного реселлера Ledger в Индонезии, Малайзии и на Филиппинах. Списания начались 9 октября.

Детали

  • Что ушло на Binance. По данным PeckShield на 11 октября, это 3,685 млн USDT и 615 000 TRX (около $204 000) в сети TRON.
  • Общий ущерб не подтверждён. Исследователь Specter 9 октября оценил потери больше чем в $86 млн в сетях Bitcoin, Ethereum и TRON. Bitquery на 11 октября насчитал $93,2 млн с 315 кошельков. Ledger ни одну цифру не подтвердила.
  • Позиция Ledger. 9 октября компания попросила CryptoBilis остановить продажи и отгрузки. 10 октября Ledger подтвердила, что в устройстве одного из пострадавших стоял посторонний аппаратный имплант. По словам компании, её собственная инфраструктура не взломана, а жалоб на устройства, купленные напрямую у Ledger, не поступало.
  • Заморозки. Tether, по данным Bitquery на 11 октября, заблокировал около $10 млн USDT на адресах, связанных с кражей.

Привязка к конкретному аккаунту на Binance пока под вопросом: часть денег прошла через OTC-кошельки, где лежат средства и других клиентов.

Что это значит

Кого касается. Прежде всего тех, кто купил Ledger у CryptoBilis за последние 90 дней. Ledger советует не настраивать такое устройство, а если оно уже в работе — перевести средства на новый кошелёк с новой сид-фразой. Импорт старой фразы в новое устройство не помогает: она могла утечь через имплант.

Риск для остальных. Случай ломает правило «авторизованный реселлер — значит безопасно»: устройство прошло через посредника, и этого хватило. Встроенная проверка подлинности подтверждает оригинальный чип, но не видит постороннюю плату рядом с ним — подробнее в разборе о том, как проверить аппаратный кошелёк на подлинность. Если устройство куплено не в официальном магазине, а сид-фраза хранит крупную сумму, перенос на новое устройство с новой фразой обойдётся дешевле возможной потери.

Горизонт. Расследование Ledger продолжается, сроков компания не называет. Риск фишинга растёт уже сейчас: громкий инцидент — удобный повод для писем «от поддержки» с просьбой срочно «проверить» кошелёк. Ledger напоминает, что никогда не просит 24 слова сид-фразы.

Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.