Ledger запустил расследование массовых хищений криптоактивов, связанных с работой партнёра в Юго-Восточной Азии — компанией CryptoBilis. По оценкам независимых исследователей, потери пользователей составляют от $72 до $86 млн, что делает инцидент одним из крупнейших компрометаций в экосистеме аппаратных кошельков в последние годы.
Детали схемы пока раскрываются постепенно, но основная версия указывает на то, что CryptoBilis, выступавший официальным перепродавцом Ledger в регионе, мог быть вовлечён в поставку скомпрометированных устройств или в прямую кражу приватных ключей пользователей. Это говорит о серьёзной проблеме в цепи поставок и контроле качества партнёрских каналов Ledger.
Инцидент заставляет вспомнить о нескольких похожих историях: в 2020 году Ledger пострадал от утечки данных клиентов (адреса, телефоны), которая вела к таргетированным атакам, потом были проблемы с фишингом от имени компании. Но прямые кражи цифровых активов через скомпрометированные устройства — это более критичный уровень угрозы, чем утечка личной информации.
Для индустрии аппаратных кошельков это тревожный сигнал. Пользователи часто считают такие устройства окончательным убежищем для криптовалюты именно благодаря изоляции от сети и сложности атак на них. Если безопасность деградирует на уровне цепи поставок или через некорректную работу партнёров, то основной аргумент в пользу хардвер-кошельков становится менее убедительным. Ledger потребуется не только закрыть уязвимость, но и восстановить доверие пользователей к своим каналам дистрибьюции.
В России аппаратные кошельки используют в основном опытные инвесторы и трейдеры. Риск подобных инцидентов означает, что при покупке Ledger важно проверять подлинность и источник (официальные магазины или авторизованные партнёры), а не полагаться на объявления в маркетплейсах от сомнительных перепродавцов. Для российского пользователя, работающего с крупными суммами, это может стать причиной пересмотра подхода к хранению криптовалюты — либо переход на более строгие процедуры проверки оборудования, либо использование комбинированных методов хранения (часть в аппаратном кошельке, часть в защищённых горячих кошельках или стейкинг-платформах).
Сам Ledger пока призывает пользователей проверить свои счета на предмет несанкционированных действий и рекомендует обновить ПИН-коды. Полные результаты расследования и уточнённый список затронутых пользователей могут быть опубликованы позднее.