Telegram (AI) YouTube Facebook X
En
ledger_wallet-min

Ledger начала расследование возможной компрометации кошельков, проданных реселлером CryptoBilis

Производитель аппаратных криптокошельков Ledger расследует сообщения о потере средств пользователями из Юго-Восточной Азии, которые приобрели устройства у реселлера CryptoBilis. 

На время проверки компания попросила продавца приостановить продажи и отправку гаджетов.

В заявлении от 9 октября Ledger рекомендовала покупателям, которые приобрели устройство у CryptoBilis за последние 90 дней, пока не начинать настройку кошелька. Тем, кто уже активировал устройство, компания советует рассмотреть перенос активов на другое устройство с новой сид-фразой.

CryptoBilis значится в качестве авторизованного продавца Ledger в Индонезии, Малайзии и на Филиппинах. 

Find or Become an Official Ledger Reseller  Ledger - Google Chrome
Источник: Ledger.

Причина инцидента пока не установлена. Ledger заявила, что ее собственная инфраструктура, системы и сервисы не были скомпрометированы, и сообщила об отсутствии обращений по поводу устройств, купленных напрямую у производителя.

Ущерб может превышать $86 млн, но цифра не подтверждена

Параллельно ончейн-исследователи сообщили о подозрительных переводах средств с кошельков в нескольких блокчейнах. Аналитик под ником tanuki42 связал с предполагаемыми кражами адреса, на которые поступило более $72 млн. 

Другой исследователь, Specter, оценил возможный ущерб более чем в $86 млн в биткоине, Ethereum и TRON.

Эти оценки не подтверждены Ledger и не являются окончательно установленной суммой потерь. Пока также неясно, охватывают ли они одни и те же транзакции и насколько все выявленные случаи связаны с CryptoBilis.

Исследователи обнаружили возможную аппаратную закладку

Дополнительный контекст появился в исследовании Tibane Labs, изучившей два экземпляра Ledger Nano X с предполагаемыми аппаратными имплантами. По версии исследователей, такие устройства могут перехватывать данные, передаваемые между защищенным чипом кошелька и экраном.

flex-teardown-B1NwROxe
Источник: Tibane Labs.

Во время первоначальной настройки кошелек показывает пользователю 24 слова для восстановления доступа. Имплант, описанный Tibane Labs, считывает эти слова по сигналам дисплея, распознает их и передает злоумышленнику через встроенный сотовый модуль.

При этом защищенный элемент устройства, отвечающий за хранение ключей и подпись транзакций, не взламывается. Вместо этого закладка перехватывает информацию на пути к экрану. Поэтому проверка подлинности защищенного чипа сама по себе не обязательно выявит такое вмешательство.

Tibane Labs описывает несколько поколений импланта: от ранней конструкции с заметными проводами до более компактной платы, замаскированной под оригинальную электронику. В одном из исследованных экземпляров сохранилась штатная батарея, а дополнительные компоненты были спрятаны под экраном.

При этом исследование не доказывает, что именно такие импланты использовались в устройствах, проданных CryptoBilis. Tibane Labs сообщила, что один изученный Nano X приобрели на японском Yahoo! Auctions, а второй — у стороннего продавца на Amazon Japan, причем отправление пришло из Малайзии. Эксперты не установили непосредственную связь этих экземпляров с расследованием Ledger.

Tibane Labs отдельно отметила, что бывшие сооснователи CryptoBilis сообщили ей о передаче бизнеса новым владельцам в марте 2026 года и заявили, что после этого не имели доступа к системам компании.

Карпелес сорвал масштабную кражу?

Экс-CEO обанкротившейся биткоин-биржи Mt.Gox Марк Карпелес 8 октября опубликовал ссылку на исследование Tibane Labs в своем аккаунте на платформе X.

В Bitcoin News допустили, что хакеры, разместившие импланты для слежки в кошельках Ledger, собирали данные, рассчитывая массово опустошить устройства. Однако предупреждение проживающего в Японии предпринимателя сорвало их планы и побудило вывести средства, к которым они успели получить доступ.

Специалисты Tibane Labs обратили внимание: элементы поздних версий имплантов явно были изготовлены массово промышленным способом. Маркировка одной из деталей заканчивалась символами v1.1. Это указывало на то, что она подвергалась доработке.

Напомним, в сентябре Ledger столкнулась с коллективным иском из-за предполагаемой утечки данных в 2023 году.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK