- Ledger призупинила продажі через реселера CryptoBilis після повідомлень про втрату коштів у Південно-Східній Азії.
- Аналітики пов’язують інцидент із можливим компрометуванням пристроїв у ланцюгу постачання, але офіційна причина ще не підтверджена.
- За оцінкою дослідників, загальні втрати перевищили $86 млн у мережах біткоїна, Ethereum і TRON.
Французька компанія Ledger розслідує повідомлення про крадіжку криптовалют у власників апаратних гаманців, які придбали пристрої через реселера CryptoBilis у Південно-Східній Азії.
Ledger is investigating reports of loss of funds from users in South East Asia who purchased products from a reseller named CryptoBillis. As a precaution, and pending the results of our investigation, we have asked CryptoBilis to pause all sales and shipments of Ledger devices. We recommend Ledger users who purchased from this reseller in the last 90 days to not initiate set up if you have not done so yet. If you have set up your Ledger device, consider moving assets to a new Ledger signer (with new seed). We will continue to inform customers of updates as the investigation progresses. Reach out to Ledger customer support through official channels with any questions: https://t.co/4p918UH8yb
— Ledger Support (@Ledger_Support) October 9, 2026
10 жовтня 2026 року компанія повідомила в X, що попросила продавця призупинити продажі та відправлення пристроїв на час перевірки. За даними блокчейн-дослідників, від атак могли постраждати сотні гаманців, а сукупні втрати перевищили $86 млн.
Ledger призупинила продажі через CryptoBilis
У заяві Ledger зазначила, що розслідує повідомлення про втрату коштів користувачами, які придбали пристрої через реселера. На час перевірки компанія попросила CryptoBilis зупинити продажі та відправлення апаратних гаманців.
ТОП 15 холодних гаманців: розбираємося, що це таке, та обираємо найкращий гаманець 07.07.2026 Читати
Ledger також надала рекомендації покупцям, які придбали пристрої в цього продавця протягом останніх 90 днів:
- якщо пристрій ще не налаштовано, компанія рекомендує поки не починати налаштування;
- якщо гаманець уже налаштовано, Ledger радить розглянути перенесення активів на новий пристрій із новою seed-фразою.
Компанія пообіцяла інформувати клієнтів про результати розслідування. Водночас причина крадіжок поки офіційно не встановлена.
Співзасновник Binance Чанпен Чжао (CZ) припустив, що інцидент може бути пов’язаний з атакою на ланцюг постачання через одного продавця. За його словами, невелика кількість користувачів могла придбати підроблені або модифіковані пристрої Ledger.
Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most secure and oldest hardware wallets in the industry. Stood the test of time. But these things happen. I expect and know all BNB ecosystem players (and all industry) to help trace and recover the funds.
— CZ
BNB (@cz_binance) October 9, 2026
«Апаратні гаманці можна підробити, а офіційний сайт програмного гаманця може бути зламаний. Самостійне зберігання активів передбачає додаткову відповідальність», — наголосив Чжао.
Водночас колишній керівник біржі Mt. Gox Марк Карпелес повідомив, що отримав із Малайзії апаратний гаманець Ledger із прихованим шпигунським модулем, хоча заводська упаковка пристрою була неушкодженою.
My spy-implanted ledger came from Malaysia, and had flawless shrink wrap. Even opening it, at first you don’t see the implant which is cleverly hidden where the screen’s padding is supposed to be. Follow Ledger’s guidance to check yours: https://t.co/FlOjWvqkZw https://t.co/D8mixF1o9L
— Mark Karpelès (@MagicalTux) October 9, 2026
За його словами, усередині Ledger Nano X виявили мікрочип розміром 2×2 мм, який під’єднаний до ліній передавання даних на екрані та перехоплює 24 слова seed-фрази під час налаштування гаманця. Модуль зберігає отримані дані й передає їх зловмисникам через стільниковий модем із SIM-карткою та антеною, не порушуючи роботу основного захищеного чипа, тому перевірка автентичності Ledger може пройти успішно.
Карпелес додав, що новіші модифікації складніше виявити навіть після розбирання пристрою та, ймовірно, їх можна встановлювати масово.
Дослідники відстежили понад $80 млн викрадених активів
Блокчейн-аналітик Specter повідомив про численні скарги на X і Reddit щодо спустошення гаманців користувачів Ledger. За його даними, адреси, пов’язані з крадіжками, отримували кошти від сотень гаманців у кількох великих блокчейнах, зокрема біткоїні, Ethereum і TRON. Загальні втрати він оцінив більш ніж у $86 млн.
There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+ bc1qjqgwejnp8dc0x2938x9n9954hj97t82unx49dl TK6DWNpNe1w2iJRNFpU8aHdrPTATxvXT6C TBkcUMYC7CkTK99tkTnaStQVBastfrs9d9 TCGE3xp6YGRKXxDZiLfysgJW3f22KfMNsW 0x69c8f401cfc6cd40ac94691d6d7c48e3b7a47841 0x033636e45d519bebb7b5c2520ca6ce56fbdb4f7a 0x83aeac166f6832ae3500000a24510a95a052a599 bc1qqnkwurxs99xkx5t4yffqhq3u6qwy0qpjyujtm9 bc1qgqheemzla77pesl227hdtgf5ykz62d0zvld26n TSDWtuZ2pARUVz4v3PkL2hi3iXPjowAr5a
— Specter (@SpecterAnalyst) October 9, 2026
Аналітична платформа Arkham почала відстежувати відповідні адреси під назвою cryptobilis-ledger-drainer. За оприлюдненими нею даними, на момент публікації 158 адрес містили активи на суму близько $71 млн.
Інцидент стався на тлі низки атак і витоків, пов’язаних із виробниками апаратних гаманців. На початку серпня 2026 року користувачі Coldcard втратили майже $89 млн у межах масштабної атаки. У серпні Trezor повідомила про витік даних 13 689 клієнтів через злом логістичного партнера ShipMonk, а у вересні — про компрометацію стороннього email-провайдера, інфраструктуру якого використали для фішингових розсилок.
Один із найбільших зломів 2026 року гаманця Coldcard змінив поведінку біткоїн-інвесторів 07.08.2026 Читати
Сообщение Ledger заявила про розслідування на тлі крадіжки понад $86 млн у користувачів появились сначала на INCRYPTED.
Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most secure and oldest hardware wallets in the industry. Stood the test of time. But these things happen. I expect and know all BNB ecosystem players (and all industry) to help trace and recover the funds.
BNB (@cz_binance) October 9, 2026








