Что произошло
11 октября 2026 года аналитики PeckShield сообщили, что адреса, связанные с кражами у владельцев Ledger, за два дня отправили на депозитные адреса Binance около $3,89 млн. Пострадавшие покупали устройства у CryptoBilis — авторизованного реселлера Ledger в Индонезии, Малайзии и на Филиппинах. Списания начались 9 октября.
Детали
- Что ушло на Binance. По данным PeckShield на 11 октября, это 3,685 млн USDT и 615 000 TRX (около $204 000) в сети TRON.
- Общий ущерб не подтверждён. Исследователь Specter 9 октября оценил потери больше чем в $86 млн в сетях Bitcoin, Ethereum и TRON. Bitquery на 11 октября насчитал $93,2 млн с 315 кошельков. Ledger ни одну цифру не подтвердила.
- Позиция Ledger. 9 октября компания попросила CryptoBilis остановить продажи и отгрузки. 10 октября Ledger подтвердила, что в устройстве одного из пострадавших стоял посторонний аппаратный имплант. По словам компании, её собственная инфраструктура не взломана, а жалоб на устройства, купленные напрямую у Ledger, не поступало.
- Заморозки. Tether, по данным Bitquery на 11 октября, заблокировал около $10 млн USDT на адресах, связанных с кражей.
Привязка к конкретному аккаунту на Binance пока под вопросом: часть денег прошла через OTC-кошельки, где лежат средства и других клиентов.
Что это значит
Кого касается. Прежде всего тех, кто купил Ledger у CryptoBilis за последние 90 дней. Ledger советует не настраивать такое устройство, а если оно уже в работе — перевести средства на новый кошелёк с новой сид-фразой. Импорт старой фразы в новое устройство не помогает: она могла утечь через имплант.
Риск для остальных. Случай ломает правило «авторизованный реселлер — значит безопасно»: устройство прошло через посредника, и этого хватило. Встроенная проверка подлинности подтверждает оригинальный чип, но не видит постороннюю плату рядом с ним — подробнее в разборе о том, как проверить аппаратный кошелёк на подлинность. Если устройство куплено не в официальном магазине, а сид-фраза хранит крупную сумму, перенос на новое устройство с новой фразой обойдётся дешевле возможной потери.
Горизонт. Расследование Ledger продолжается, сроков компания не называет. Риск фишинга растёт уже сейчас: громкий инцидент — удобный повод для писем «от поддержки» с просьбой срочно «проверить» кошелёк. Ledger напоминает, что никогда не просит 24 слова сид-фразы.
