Що сталося
11 жовтня 2026 року аналітики PeckShield повідомили, що адреси, пов’язані з крадіжками у власників Ledger, за два дні надіслали на депозитні адреси Binance близько $3,89 млн. Постраждалі купували пристрої в CryptoBilis — авторизованого реселера Ledger в Індонезії, Малайзії та на Філіппінах. Списання почалися 9 жовтня.
Деталі
- Що пішло на Binance. За даними PeckShield на 11 жовтня, це 3,685 млн USDT і 615 000 TRX (близько $204 000) у мережі TRON.
- Загальних збитків ніхто не підтвердив. Дослідник Specter 9 жовтня оцінив втрати в понад $86 млн у мережах Bitcoin, Ethereum і TRON. Bitquery на 11 жовтня нарахував $93,2 млн із 315 гаманців. Ledger жодної цифри не підтвердила.
- Позиція Ledger. 9 жовтня компанія попросила CryptoBilis зупинити продажі й відвантаження. 10 жовтня Ledger підтвердила, що в пристрої одного з постраждалих був сторонній апаратний імплант. За словами компанії, її власну інфраструктуру не зламано, а скарг на пристрої, куплені безпосередньо в Ledger, не надходило.
- Заморожування. Tether, за даними Bitquery на 11 жовтня, заблокував близько $10 млн USDT на адресах, пов’язаних із крадіжкою.
Прив’язка до конкретного акаунта на Binance поки під питанням: частина грошей пройшла через OTC-гаманці, де лежать кошти й інших клієнтів.
Що це означає
Кого стосується. Насамперед тих, хто купив Ledger у CryptoBilis за останні 90 днів. Ledger радить не налаштовувати такий пристрій, а якщо він уже в роботі — перевести кошти на новий гаманець із новою сид-фразою. Імпорт старої фрази в новий пристрій не допомагає: вона могла витекти через імплант.
Ризик для решти. Цей випадок ламає правило «авторизований реселер — отже, безпечно»: пристрій пройшов через посередника, і цього вистачило. Вбудована перевірка справжності підтверджує оригінальний чип, але не бачить сторонньої плати поруч із ним — докладніше в розборі про те, як перевірити апаратний гаманець на справжність. Якщо пристрій куплено не в офіційному магазині, а сид-фраза зберігає велику суму, перенесення на новий пристрій із новою фразою обійдеться дешевше за можливу втрату.
Горизонт. Розслідування Ledger триває, термінів компанія не називає. Ризик фішингу зростає вже зараз: гучний інцидент — зручний привід для листів «від підтримки» з проханням терміново «перевірити» гаманець. Ledger нагадує, що ніколи не просить 24 слова сид-фрази.
