Ledger запустил расследование потенциального несанкционированного доступа к аппаратным кошелькам, реализованным через партнера в Юго-Восточной Азии. По данным из социальных сетей, с устройств была украдена крипто-валюта на сумму около $86 млн — средства пропали с адресов Bitcoin, Ethereum и Tron. Компания подтвердила, что анализирует сообщения и проводит проверку затронутых устройств.

Это не первый инцидент такого масштаба в истории аппаратных кошельков. Основная угроза для пользователей Ledger обычно исходит не из самого устройства — если оно подлинное и используется правильно, — а из проблем с дистрибьюцией, поддельных товаров на вторичном рынке или социальной инженерии. История показывает: компании, торгующие «взломанными» или предустановленными с бэкдором кошельками через неофициальные каналы, могут скомпрометировать даже устройства известных производителей. Объём кражи в $86 млн заставляет предположить, что речь идёт либо о сотнях пострадавших пользователей, либо о нескольких крупных холдерах.

Характер инцидента намекает на несколько возможных вариантов: физическое вмешательство в устройства на производстве, заражение устройств программным обеспечением на уровне прошивки перед отправкой, или, что более вероятно, скомпрометированное программное обеспечение/приложения третьих сторон, которые пользователи установили на устройство. Ledger многократно подвергалась критике за утечки данных из своего веб-сайта (с информацией о покупателях), но сама система безопасности кошельков исторически показывала устойчивость при корректном использовании.

Для российского бизнеса и инвесторов это напоминание о критической важности проверки источников покупки аппаратных кошельков. Даже легитимные устройства, приобретённые через неофициальные дилеров или с вторичного рынка, несут риск. Если компания или частный инвестор используют Ledger или аналогичные решения для хранения криптовалюты — стоит убедиться, что устройство куплено напрямую у производителя или через надёжного официального партнёра, и что его прошивка не модифицирована.

Параллельно растёт спрос на альтернативные решения для безопасного хранения: от простых холодных кошельков (бумажные seed-фразы, защищённое хранилище) до более сложных мультиподписных схем. Последние особенно актуальны для организаций, которые хотят исключить риск одной компрометированной точки отказа.

Результаты расследования Ledger помогут понять масштаб проблемы и способ атаки. Для всех пользователей аппаратных кошельков это очередной повод проверить безопасность своей инфраструктуры: версия прошивки, источник установленного ПО и, главное, способ восстановления устройства (восстановление из исходной seed-фразы, а не обновление существующей).