Loading...
LIVE WINS
MiniWhale won $2.44🥉
🎰
LedgerLuca won $200.45🥇💰
✨💰
DegenDanny won $0.97🍌
🎰
BananaStash won $6.99🥉
🎰
OGMiner_82 won $2.18🥉
🎰
0xBanana won $196.47🥇
✨
CryptoCheetah won $31.32🥈
💫
ApeYacht89 won $1.12🍌
🎰
MiniWhale won $6.13🥉
🎰
Lucky777Lad won $36.38🥈
💫
GEEZGuru won $8.29🥉
🎰
FlipTheChain won $0.79🍌
🎰
VegasLord07 won $1.79🍌
🎰
0xBanana won $5.11🥉
🎰
BrassclawPrime won $1.39🍌
🎰
MoonbagMoe won $0.23🍌
🎰
CryptoClutch won $2.12🥉
🎰
MetaDealer won $0.58🍌
🎰
SolanaSteve won $1.68🍌
🎰
AirdropAndy won $6.33🥉
🎰
GasSaver won $0.36🍌
🎰
DegenLady_23 won $296.12🥇💰
✨💰
MintedQueen won $3.29🥉
🎰
CasinoKong won $1.09🍌
🎰
VegasBanana won $41.95🥈
💫
LuckyAirdrop won $7.17🥉
🎰
DiamondHandz33 won $113.96🥇
✨
TokenTrixie won $41.97🥈
💫
RektNoMore won $394.51🥇💰
✨💰
AirdropWolf won $7.33🥉
🎰
BioDropBobby won $0.24🍌
🎰
PaperWalletPam won $23.20🥈
💫
MutantMilo won $1.50🍌
🎰
PaperHandsPete won $5.02🥉
🎰
CryptoJules won $0.40🍌
🎰
SlotKing24 won $1.88🍌
🎰
TheBananaWolf won $46.96🥈
💫
EtherEve won $1.70🍌
🎰
BioDropBobby won $8.56🥉
🎰
HODL4Life won $2.45🥉
🎰
MiniWhale won $2.44🥉
🎰
LedgerLuca won $200.45🥇💰
✨💰
DegenDanny won $0.97🍌
🎰
BananaStash won $6.99🥉
🎰
OGMiner_82 won $2.18🥉
🎰
0xBanana won $196.47🥇
✨
CryptoCheetah won $31.32🥈
💫
ApeYacht89 won $1.12🍌
🎰
MiniWhale won $6.13🥉
🎰
Lucky777Lad won $36.38🥈
💫
GEEZGuru won $8.29🥉
🎰
FlipTheChain won $0.79🍌
🎰
VegasLord07 won $1.79🍌
🎰
0xBanana won $5.11🥉
🎰
BrassclawPrime won $1.39🍌
🎰
MoonbagMoe won $0.23🍌
🎰
CryptoClutch won $2.12🥉
🎰
MetaDealer won $0.58🍌
🎰
SolanaSteve won $1.68🍌
🎰
AirdropAndy won $6.33🥉
🎰
GasSaver won $0.36🍌
🎰
DegenLady_23 won $296.12🥇💰
✨💰
MintedQueen won $3.29🥉
🎰
CasinoKong won $1.09🍌
🎰
VegasBanana won $41.95🥈
💫
LuckyAirdrop won $7.17🥉
🎰
DiamondHandz33 won $113.96🥇
✨
TokenTrixie won $41.97🥈
💫
RektNoMore won $394.51🥇💰
✨💰
AirdropWolf won $7.33🥉
🎰
BioDropBobby won $0.24🍌
🎰
PaperWalletPam won $23.20🥈
💫
MutantMilo won $1.50🍌
🎰
PaperHandsPete won $5.02🥉
🎰
CryptoJules won $0.40🍌
🎰
SlotKing24 won $1.88🍌
🎰
TheBananaWolf won $46.96🥈
💫
EtherEve won $1.70🍌
🎰
BioDropBobby won $8.56🥉
🎰
HODL4Life won $2.45🥉
🎰
Bored Limited Logo
Krypto, Gry, Newsy
Darmowe Nagrody!
Login
Strona Główna Darmowe Giveaway Gry Crypto Kasynowe Tablica Liderów Najnowsze Aktualności
Najnowsze Aktualności Wiadomości Krypto Wiadomości Kasynowe Wiadomości Gaming Strategia Kasynowa Akademia Kasyna Blog
Wiadomości Krypto / Wyciek 86 milionów dolarów przez resellera Ledger pokazuje, gdzie pęka bezpieczeństwo portfeli sprzętowych

Wyciek 86 milionów dolarów przez resellera Ledger pokazuje, gdzie pęka bezpieczeństwo portfeli sprzętowych

October 9, 2026
Crypto-Dice Play Now

Tak dla jasności: portfel sprzętowy zrobił swoje... Pudełko, w którym przyszedł, już nie..... 9 października 2026 roku Ledger potwierdził, że bada straty wśród klientów z Azji Południowo-Wschodniej, którzy kupili urządzenia przez CryptoBilis, autoryzowanego resellera wymienionego dla Indonezji, Malezji i Filipin... Śledczy on-chain prześledzili już ponad 86 milionów dolarów na podejrzane adresy kradzieży na Bitcoinie, Ethereum i Tronie.... Ledger twierdzi, że jego własne systemy nie zostały naruszone. To prawdopodobnie prawda, i to jest dokładnie ten problem.

Cold storage od zawsze sprzedawano jako koniec łańcucha zaufania. Twoje klucze, twoje urządzenie, twoje monety. Ten incydent przypomina, że łańcuch zaufania zaczyna się znacznie wcześniej, gdzieś między fabryką a ladą sklepową w Petaling Jaya... I że idealnie bezpieczny chip nie ochroni seeda, który ktoś inny już zna.

Co się stało z urządzeniami Ledger od CryptoBilis?

Pierwsze alarmy przyszły od użytkowników na X i Reddicie, którzy zgłaszali opróżnione portfele bez kliknięcia w phishing, bez podpisanego zatwierdzenia i bez oczywistego błędu. Pseudonimowy śledczy Specter zebrał te raporty, prześledził adresy odbiorcze i oszacował łączną kwotę na 86,96 miliona dolarów na 98 adresach. Badacz bezpieczeństwa tanuki42 wcześniej oznaczył ponad 72 miliony dolarów i apelował do ofiar o kontakt z SEAL 911. W piątkowe popołudnie podmiot Arkham Intelligence oznaczony jako ledger drainer pokazywał około 71,5 miliona dolarów wciąż znajdujących się na oznaczonych adresach. Prawda jest taka, że reakcja Ledgera była szybka i bezpośrednia. Firma poprosiła CryptoBilis o wstrzymanie całej sprzedaży i wysyłek, powiedziała wszystkim, którzy kupili od resellera w ciągu ostatnich 90 dni, żeby nie rozpoczynali konfiguracji. I doradziła tym, którzy już to zrobili, aby rozważyli przeniesienie aktywów na nowy signer Ledger (z nowym seedem). Firma oświadczyła, że wierzy, iż straty ograniczają się do urządzeń sprzedanych przez ten jeden kanał i że nie ma żadnych przesłanek, by jej infrastruktura została naruszona.. Nie oskarżyła CryptoBilis o manipulację, a reseller do piątku nie wydał żadnego publicznego oświadczenia.

ŹródłoSzacunekZakresStatus
Specter (śledczy on-chain)86,96 miliona dolarów98 adresów na Bitcoinie, Ethereum, TronieNiezweryfikowane, liczba ofiar nieznana
tanuki42 (badacz bezpieczeństwa)Ponad 72 miliony dolarówPodejrzane adresy kradzieżyWcześniejsza liczba, podobno rośnie
Podmiot Arkham ledger drainer Około 71,5 miliona dolarówŚrodki obecnie na oznaczonych adresachNiezweryfikowana etykieta podmiotu
LedgerNie ujawnionoNabywcy CryptoBilis w Azji Południowo-WschodniejŚledztwo w toku

Specter wycofał się już z określenia setki portfeli ofiar , przyznając, że faktyczna liczba ofiar nie została ustalona. Nikt nie udowodnił, że każdy adres w zestawieniu należy do nabywcy CryptoBilis. , Traktujcie 86 milionów dolarów jako górną granicę opartą na publicznych raportach, a nie audytowaną kwotę strat.

Gdzie trafiło skradzione krypto?

Podział Arkham jest ciekawszy niż nagłówek, bo pokazuje, co atakujący faktycznie zbierał.

AktywoPrzybliżona wartość na oznaczonych adresachUdział w śledzonej sumie
Ether (ETH)29,4 miliona dolarów41%
Bitcoin (BTC)17,5 miliona dolarów25%
USDD (stablecoin Trona)13,6 miliona dolarów19%
Tether (USDT)10,8 miliona dolarów15%

Około jednej trzeciej łupu to stablecoiny, a USDD to natywne aktywo Trona, przy czym lista adresów Spectera również opiera się na Tronie... , To pasuje do regionu. Tron USDT to domyślna szyna rozliczeniowa w dużej części Azji Południowo-Wschodniej, a ofiary przechowywały dokładnie to, co przechowują lokalni użytkownicy. Część USDT ma znaczenie z jeszcze jednego powodu: Tether może je zamrozić, i robił to wielokrotnie na wniosek organów ścigania. USDD nie ma porównywalnej historii zamrożeń przez emitenta. , Jeśli atakujący jest sprytny, stablecoiny zostaną wymienione jako pierwsze i okno na zamrożenie się zamknie... Według piątkowych raportów środki nie zostały widocznie zmostkowane, zmiksowane ani zdeponowane na giełdach.

Jak można opróżnić oryginalny portfel sprzętowy?

Szczerze mówiąc, portfel sprzętowy chroni jedną rzecz: klucz prywatny, po tym jak został bezpiecznie wygenerowany na urządzeniu. Wszystko przed tym momentem jest poza jego modelem zagrożeń... Istnieją trzy realistyczne sposoby, w jakie atakujący wchodzi przez łańcuch dostaw, i wymagają one bardzo różnych zabezpieczeń.

Urządzenie z gotowym seedem. najstarszy trik... Reseller inicjalizuje urządzenie, zapisuje 24 słowa na karcie odzyskiwania, ponownie zamyka pudełko i sprzedaje jako nowe... Nabywca widzi gotowy do użycia portfel, wpłaca środki, a atakujący zgarnia je, używając kopii seeda, którą zachował. Wskazówki samego Ledgera wyraźnie mówią, że prawdziwe urządzenie nigdy nie przychodzi z już wypełnioną frazą odzyskiwania. Każdy nabywca, który wygeneruje świeży seed, całkowicie to niweczy.

Podrabiane urządzenie. W 2023 roku Kaspersky rozłożył na części fałszywego Trezora Model T kupionego na stronie z ogłoszeniami, z plombami, które wyglądały na nienaruszone. Jego zmodyfikowany firmware zastąpił losowy seed jednym z 20 wyrażeń zakodowanych na stałe przez atakującego i po cichu ignorował wszystko poza pierwszym znakiem dowolnego hasła. Użytkownik zrobił wszystko dobrze i wygenerował nowy seed na urządzeniu.... po prostu nigdy nie był nowy. Tutaj wygenerowanie własnego seeda nic nie daje.... Ratuje cię sprawdzenie atestacji producenta, którego sklonowany chip nie może przejść. Co oznacza, Implant.. To jest ten straszny, i to jest teoria obecnie przypisana do CryptoBilis. Były CEO Mt. Gox Mark Karpelès opublikował zdjęcia z rozbiórki Ledgera, którego, jak twierdzi, kupił w Malezji, wciąż w nienaruszonej folii termokurczliwej.... Opisuje drugą płytkę ukrytą tam, gdzie normalnie znajduje się wyściółka ekranu, z anteną przewodową, modułem LTE i eSIM do danych. Według jego relacji implant odczytuje wyświetlacz 128 na 64 piksele, rozpoznaje ekran konfiguracji i przesyła słowa seeda jako tekst przez sieć komórkową. Oryginalny secure element pozostaje nietknięty. Firmware pozostaje nietknięty... Sprawdzenie atestacji przechodzi, bo urządzenie jest oryginalne. Po prostu ma pasażera na gapę.

Karpelès nie powiedział, że jego egzemplarz pochodził z CryptoBilis, a jego ustalenia to jedno urządzenie jednego badacza, a nie potwierdzona przyczyna źródłowa. Ale jeśli ten mechanizm się potwierdzi, wyjaśnia, dlaczego ofiary nie zgłaszały żadnych podejrzanych zatwierdzeń seed opuścił urządzenie w momencie, gdy był wyświetlany. A atakujący po prostu czekał na wpłaty.

Czy Ledger Genuine Check wykrywa zmanipulowane urządzenia?

Częściowo, i to częściowo jest całą historią. Nasza analiza udokumentowanych dróg ataku pokazuje, że żadna pojedyncza obrona nie obejmuje każdego przypadku. Jedyną kontrolą, która dotyczy wszystkich trzech ataków na łańcuch dostaw, jest to, gdzie kupiłeś urządzenie.

Droga atakuCzy Genuine Check to wykryje?Czy wygenerowanie własnego seeda pomaga?Czy zakup bezpośrednio pomaga?
Karta odzyskiwania z gotowym seedemNie (urządzenie jest oryginalne)Tak, w pełniTak
Podrabiane urządzenie z zakodowanymi seedamiTak, jeśli uruchomione przez oficjalne oprogramowanieNieTak
Implant sprzętowy odczytujący ekranNie (secure element jest oryginalny)NieTak, w dużej mierze
Fałszywa aplikacja portfela lub strona phishingowaNieistotneNieNie

Ostatni wiersz jest tam dla perspektywy..... W kwietniu muzyk stracił około 424 000 dolarów w bitcoinach po pobraniu fałszywej aplikacji Ledger Live z Apple Mac App Store. Większość hacków portfeli sprzętowych to wciąż ludzie wpisujący 24 słowa do oprogramowania, które ładnie o to poprosiło. To, co odróżnia sprawę CryptoBilis, to fakt, że ofiary najwyraźniej nie zrobiły nic złego, poza zaufaniem autoryzowanej witrynie sklepu.

Czy to problem Ledgera, czy problem resellera?

Jedno i drugie, zależnie od tego, kto odpowiada... Changpeng Zhao powiedział, że dowody wskazują na atak na łańcuch dostaw zlokalizowany u jednego dostawcy, i dodał, z wątpliwym wyczuciem czasu, że self custody wiąże się z dodatkowymi obowiązkami........ CEO AnchorWatch Rob Hamilton ostrzegł, że zasięg szkód może wykraczać poza Ledgera, ponieważ CryptoBilis sprzedaje także Trezora, Tangem, SafePal, OneKey, Ellipal i CoolWallet. Bitcoin Malaya już publicznie zadaje to pytanie.

Stanowisko Ledgera jest technicznie poprawne. Jego chipy nie zostały złamane, a serwery nie zostały naruszone. Ale firma wymienia CryptoBilis na swojej oficjalnej stronie resellerów, co jest dokładnie tym sygnałem, którego nabywca w Kuala Lumpur czy Manili używa, by uznać sklep za bezpieczny. program autoryzowanych resellerów to delegacja zaufania. Kiedy zawodzi, nasze systemy nie zostały naruszone to prawdziwe stwierdzenie, które nie zwraca nikomu jego ETH.. To trafia też w trudny rok dla marki. W styczniu naruszenie u procesora płatności Global e ujawniło nazwiska i dane kontaktowe nabywców Ledger.com, a kompromitacja biblioteki Connect Kit z 2023 roku wciąż jest świeża w pamięci.

Co powinni teraz zrobić właściciele portfeli sprzętowych?

Szczerze, jeśli kupiłeś od CryptoBilis w ciągu ostatnich 90 dni, zastosuj się do rady Ledgera bez dyskusji. Nie konfiguruj go... Jeśli jest już skonfigurowany, przenieś wszystko na nowe urządzenie kupione bezpośrednio od producenta, z seedem wygenerowanym na tym nowym urządzeniu. Nie używaj ponownie starego seeda na nowym sprzęcie. Ten seed to rzecz, która może być skompromitowana.

Dla wszystkich innych wnioski są proste i nudne, dlatego ludzie je pomijają: Jasne, Kupuj ze sklepu samego producenta. Nie z oferty na marketplace, nie od resellera z rabatem, nie zapieczętowaną sztukę z forum. Powyższa tabela pokazuje, że to jedyna obrona obejmująca wszystkie trzy drogi łańcucha dostaw.

Odrzuć każde urządzenie, które przychodzi z już zapisanymi słowami. Żaden legalny portfel nie jest wysyłany z gotowym seedem. Nigdy.

Uruchamiaj sprawdzenie atestacji przez oficjalne oprogramowanie, za każdym razem. Nie wykryje implantu, ale zabija podróbki. Mimo to, Używaj hasła. Samo neutralizuje wyciekłą kartę odzyskiwania.... , Implant obserwujący ekran mógłby je jeszcze przechwycić podczas wpisywania, więc traktuj to jako dodatkową warstwę, która podnosi koszt ataku, a nie rozwiązanie.

Dziel duże zasoby. Jeśli jedno urządzenie okaże się skompromitowane, nie powinno trzymać wszystkiego.

To ma znaczenie dla każdego, kto regularnie przenosi środki między platformami a cold storage, w tym dla graczy w kasynach krypto. Platformy szybkich wypłat, takie jak CryptoCasino.Vegas, przetwarzają wypłaty automatycznie na dowolny adres, który im podasz, co oznacza, że bezpieczeństwo tych wygranych spoczywa w całości na urządzeniu, które wygenerowało ten adres. Czysty portfel sprzętowy ze sprawdzonego, bezpośredniego źródła to ostatnie ogniwo tego łańcucha. Jak właśnie przekonali się nabywcy CryptoBilis, to także ogniwo, którego większość ludzi nigdy nie pomyśli, by sprawdzić.

Ledger obiecał aktualizacje w miarę postępów śledztwa.... Dopóki nie wskaże przyczyny źródłowej, najbezpieczniejszym założeniem jest to niewygodne: oryginalne urządzenie od autoryzowanego sprzedawcy wciąż może być skompromitowane..... A jedynym w pełni zaufanym łańcuchem dostaw jest ten najkrótszy.