Loading...
LIVE WINS
ApeCollector won $57.80🥇
✨
Lucky_Ape81 won $1.67🍌
🎰
SporterFrank won $36.81🥈
💫
MAYC_Mia won $92.95🥇
✨
LuckyChain42 won $81.06🥇
✨
LuckySpinner won $24.87🥈
💫
CryptoWitch won $26.80🥈
💫
HodlQueen_01 won $1.92🍌
🎰
Spin4ETH won $1.91🍌
🎰
SporterFrank won $1.56🍌
🎰
LuckySpinner won $3.22🥉
🎰
MutantMilo won $0.80🍌
🎰
0xVegas won $3.70🥉
🎰
BananaBandit won $1.14🍌
🎰
MutantMilo won $9.18🥉
🎰
VegasDreamer won $190.49🥇
✨
ETHMaxi19 won $1.67🍌
🎰
StakeNShake won $1.73🍌
🎰
CryptoPirate84 won $3.61🥉
🎰
RTFKT_Rider won $1.02🍌
🎰
PixelPunk won $3.68🥉
🎰
YieldYasmin won $0.60🍌
🎰
GeezHolder won $5.28🥉
🎰
StakingStan won $95.96🥇
✨
LuckyAirdrop won $192.91🥇
✨
DustyFloor won $0.83🍌
🎰
JackTheAstronaut won $8.40🥉
🎰
SlotAddict007 won $0.98🍌
🎰
StakeNShake won $0.42🍌
🎰
LuckyChain42 won $0.65🍌
🎰
FlipTheChain won $5.25🥉
🎰
RareTraitRex won $9.86🥉
🎰
OGMiner_82 won $5.94🥉
🎰
BananaDealer won $132.26🥇
✨
JackTheAstronaut won $8.31🥉
🎰
Lucky777Lad won $1.08🍌
🎰
TokenTimmy won $0.93🍌
🎰
MintMonster won $134.79🥇
✨
ChainlinkCharlie won $0.72🍌
🎰
FomoFiona won $152.85🥇
✨
ApeCollector won $57.80🥇
✨
Lucky_Ape81 won $1.67🍌
🎰
SporterFrank won $36.81🥈
💫
MAYC_Mia won $92.95🥇
✨
LuckyChain42 won $81.06🥇
✨
LuckySpinner won $24.87🥈
💫
CryptoWitch won $26.80🥈
💫
HodlQueen_01 won $1.92🍌
🎰
Spin4ETH won $1.91🍌
🎰
SporterFrank won $1.56🍌
🎰
LuckySpinner won $3.22🥉
🎰
MutantMilo won $0.80🍌
🎰
0xVegas won $3.70🥉
🎰
BananaBandit won $1.14🍌
🎰
MutantMilo won $9.18🥉
🎰
VegasDreamer won $190.49🥇
✨
ETHMaxi19 won $1.67🍌
🎰
StakeNShake won $1.73🍌
🎰
CryptoPirate84 won $3.61🥉
🎰
RTFKT_Rider won $1.02🍌
🎰
PixelPunk won $3.68🥉
🎰
YieldYasmin won $0.60🍌
🎰
GeezHolder won $5.28🥉
🎰
StakingStan won $95.96🥇
✨
LuckyAirdrop won $192.91🥇
✨
DustyFloor won $0.83🍌
🎰
JackTheAstronaut won $8.40🥉
🎰
SlotAddict007 won $0.98🍌
🎰
StakeNShake won $0.42🍌
🎰
LuckyChain42 won $0.65🍌
🎰
FlipTheChain won $5.25🥉
🎰
RareTraitRex won $9.86🥉
🎰
OGMiner_82 won $5.94🥉
🎰
BananaDealer won $132.26🥇
✨
JackTheAstronaut won $8.31🥉
🎰
Lucky777Lad won $1.08🍌
🎰
TokenTimmy won $0.93🍌
🎰
MintMonster won $134.79🥇
✨
ChainlinkCharlie won $0.72🍌
🎰
FomoFiona won $152.85🥇
✨
Bored Limited Logo
Kripto, Oyunlar, Haberler
Ücretsiz Çekilişler!
Login
Ana Sayfa Ücretsiz Giveaways Crypto Casino Oyunlar Liderler Tablosu Son Haberler
Son Haberler Kripto Haberleri Casino Haberleri Gaming Haberleri Casino Stratejisi Casino Akademisi Blog
Kripto Haberleri / Ledger'ın 86 Milyon Dolarlık Bayi Soygunu, Donanım Cüzdanı Güvenliğinin Nerede Kırıldığını Gösteriyor

Ledger'ın 86 Milyon Dolarlık Bayi Soygunu, Donanım Cüzdanı Güvenliğinin Nerede Kırıldığını Gösteriyor

October 9, 2026
Texas-Rose Play Now

Bilmenizde fayda var, donanım cüzdanı işini yaptı.. Geldiği kutu yapmadı..... 9 Ekim 2026'da Ledger, Endonezya, Malezya ve Filipinler için listelenen yetkili bir bayi olan CryptoBilis üzerinden cihaz satın alan Güneydoğu Asyalı müşteriler arasındaki fon kayıplarını araştırdığını doğruladı... Zincir üstü araştırmacılar şimdiden Bitcoin, Ethereum ve Tron üzerindeki şüpheli hırsızlık adreslerine 86 milyon dolardan fazla para izledi.... Ledger kendi sistemlerinin ihlal edilmediğini söylüyor. Bu muhtemelen doğru ve aynı zamanda tam olarak sorun da bu.

Soğuk depolama her zaman güven zincirinin sonu olarak satıldı. Anahtarlarınız, cihazınız, paralarınız. Bu olay, güven zincirinin çok daha erken bir noktada, bir fabrika ile Petaling Jaya'daki bir dükkan tezgahı arasında bir yerde başladığını hatırlatıyor... Ve mükemmel güvenli bir çipin, başkasının zaten bildiği bir seed'i koruyamayacağını.

CryptoBilis Ledger cihazlarında ne oldu?

İlk alarmlar X ve Reddit'teki kullanıcılardan geldi; cüzdanların kimlik avı tıklaması, imzalı onay veya bariz bir hata olmadan boşaltıldığını bildirdiler. Takma adlı araştırmacı Specter bu raporları derledi, alıcı adreslerini izledi ve toplamı 98 adres üzerinden 86,96 milyon dolar olarak belirledi. Güvenlik araştırmacısı tanuki42 daha önce 72 milyon dolardan fazlasını işaretlemiş ve mağdurları SEAL 911 ile iletişime geçmeye çağırmıştı. Cuma öğleden sonra itibarıyla, Arkham Intelligence tarafından "ledger drainer" olarak etiketlenen bir varlık, işaretlenmiş adreslerde hâlâ yaklaşık 71,5 milyon doların durduğunu gösterdi. Gerçek şu ki, Ledger'ın yanıtı hızlı ve net oldu. CryptoBilis'ten tüm satışları ve sevkiyatları durdurmasını istedi, son 90 gün içinde bayiden satın alan herkese kuruluma başlamamalarını söyledi. Ve halihazırda kurmuş olanlara, varlıklarını yeni bir Ledger imzalayıcısına (yeni seed ile) taşımayı düşünmelerini tavsiye etti. Şirket, kayıpların yalnızca o tek kanaldan satılan cihazlarla sınırlı olduğuna inandığını ve altyapısının ihlal edildiğine dair hiçbir belirti olmadığını söyledi.. CryptoBilis'i kurcalamakla suçlamadı ve bayi Cuma gününe kadar kamuoyuna açıklama yapmadı.

KaynakTahminKapsamDurum
Specter (zincir üstü araştırmacı)86,96 milyon dolarBitcoin, Ethereum, Tron üzerinde 98 adresDoğrulanmamış, mağdur sayısı bilinmiyor
tanuki42 (güvenlik araştırmacısı)72 milyon dolardan fazlaŞüpheli hırsızlık adresleriDaha önceki rakam, arttığı söyleniyor
Arkham "ledger drainer" varlığıYaklaşık 71,5 milyon dolarŞu anda işaretlenmiş adreslerde tutulan fonlarDoğrulanmamış varlık etiketi
LedgerAçıklanmadıGüneydoğu Asya'daki CryptoBilis alıcılarıSoruşturma sürüyor

Specter, "yüzlerce mağdur cüzdanı" ifadesini şimdiden geri aldı ve gerçek mağdur sayısının belirlenmediğini kabul etti. Sayımdaki her adresin bir CryptoBilis alıcısına ait olduğunu kimse kanıtlamadı. 86 milyon doları, denetlenmiş bir kayıp rakamı değil, kamuya açık raporlardan oluşturulmuş bir üst sınır olarak değerlendirin.

Çalınan kripto nereye gitti?

Arkham dökümü manşet rakamdan daha ilginç, çünkü saldırganın gerçekte ne topladığını gösteriyor.

Varlıkİşaretlenmiş adreslerdeki yaklaşık değerİzlenen toplam içindeki pay
Ether (ETH)29,4 milyon dolar%41
Bitcoin (BTC)17,5 milyon dolar%25
USDD (Tron stablecoin)13,6 milyon dolar%19
Tether (USDT)10,8 milyon dolar%15

Ganimetin yaklaşık üçte biri stablecoin ve USDD, Specter'ın adres listesinin de dayandığı Tron'a özgü bir varlık... Bu bölgeye uyuyor. Tron USDT, Güneydoğu Asya'nın büyük bir bölümünde varsayılan ödeme rayıdır ve mağdurlar tam olarak yerel kullanıcıların sakladığı şeyi saklıyordu. USDT dilimi başka bir nedenle de önemli: Tether onu dondurabilir ve kolluk kuvvetlerinin talebi üzerine bunu defalarca yapmıştır. USDD'nin karşılaştırılabilir bir ihraççı dondurma geçmişi yok. Saldırgan akıllıysa, stablecoin'ler önce takas edilir ve dondurma penceresi kapanır... Cuma raporları itibarıyla, fonlar görünür şekilde köprülenmemiş, karıştırılmamış veya borsalara yatırılmamıştı.

Gerçek bir donanım cüzdanı nasıl boşaltılabilir?

Açıkçası, bir donanım cüzdanı tek bir şeyi korur: cihazda güvenli bir şekilde oluşturulduktan sonra özel anahtarı. O andan önceki her şey onun tehdit modelinin dışındadır... Bir saldırganın tedarik zinciri üzerinden içeri girmesinin üç gerçekçi yolu vardır ve bunlar çok farklı savunmalar gerektirir.

Önceden seed'lenmiş cihaz. en eski numara... Bir bayi cihazı başlatır, 24 kelimeyi kurtarma kartına yazar, kutuyu yeniden mühürler ve yeni gibi satar... Alıcı "kullanıma hazır" bir cüzdan görür, fon yatırır ve saldırgan sakladığı seed kopyasını kullanarak onları süpürür. Ledger'ın kendi rehberi, gerçek bir cihazın asla kurtarma ifadesi önceden doldurulmuş halde gelmeyeceğini açıkça belirtir. Yeni bir seed oluşturan herhangi bir alıcı bunu tamamen etkisiz hale getirir.

Sahte cihaz. 2023'te Kaspersky, bir ilan sitesinden satın alınan ve mühürleri sağlam görünen sahte bir Trezor Model T'yi inceledi. Değiştirilmiş yazılımı, rastgele seed'i saldırgan tarafından sabit kodlanmış 20 ifadeden biriyle değiştirdi ve herhangi bir parolanın ilk karakteri dışındaki tümünü sessizce görmezden geldi. Kullanıcı her şeyi doğru yaptı ve cihazda "yeni" bir seed oluşturdu.... o seed hiçbir zaman yeni olmamıştı. Burada, kendi seed'inizi oluşturmak hiçbir işe yaramaz.... Sizi kurtaran şey, klonlanmış bir çipin geçemeyeceği üretici attestation kontrolüdür. Yani, İmplant.. Bu korkutucu olan ve şu anda CryptoBilis'e bağlanan teori. Eski Mt. Gox CEO'su Mark Karpelès, Malezya'da satın aldığını söylediği, hâlâ bozulmamış streç filmde olan bir Ledger'ın sökme fotoğraflarını paylaştı.... Ekran dolgusunun normalde oturduğu yere gizlenmiş ikinci bir kart, bir tel anten, bir LTE modülü ve bir veri eSIM'i tanımlıyor. Anlatımına göre, implant 128 x 64 piksellik ekranı okuyor, kurulum ekranını tanıyor ve seed kelimelerini hücresel ağ üzerinden metin olarak iletiyor. Gerçek güvenli öğe dokunulmamış kalıyor. Yazılım dokunulmamış kalıyor... Attestation kontrolü geçiyor, çünkü cihaz gerçek. Sadece bir yolcusu var.

Karpelès biriminin CryptoBilis'ten geldiğini söylemedi ve bulguları bir araştırmacının cihazı, doğrulanmış bir kök neden değil. Ancak mekanizma doğruysa, mağdurların neden şüpheli onay bildirmediğini açıklıyor seed, görüntülendiği anda cihazdan ayrıldı. Ve saldırgan sadece yatırımları bekledi.

Ledger Genuine Check kurcalanmış cihazları yakalar mı?

Kısmen ve bu "kısmen" tüm hikaye. Belgelenmiş saldırı yollarına ilişkin analizimiz, hiçbir tek savunmanın her durumu kapsamadığını gösteriyor. Üç tedarik zinciri saldırısının tümüne dokunan tek kontrol, cihazı nereden satın aldığınızdır.

Saldırı yoluGenuine Check yakalar mı?Kendi seed'inizi oluşturmak yardımcı olur mu?Doğrudan satın almak yardımcı olur mu?
Önceden seed'lenmiş kurtarma kartıHayır (cihaz gerçek)Evet, tamamenEvet
Sabit kodlanmış seed'li sahte cihazEvet, resmi yazılımla çalıştırılırsaHayırEvet
Ekranı okuyan donanım implantıHayır (güvenli öğe gerçek)HayırEvet, büyük ölçüde
Sahte cüzdan uygulaması veya kimlik avı sayfasıİlgisizHayırHayır

Son satır perspektif için var..... Nisan ayında bir müzisyen, Apple'ın Mac App Store'undan sahte bir Ledger Live uygulaması indirdikten sonra yaklaşık 424.000 dolar değerinde bitcoin kaybetti. Çoğu donanım cüzdanı "hack'i" hâlâ insanların nazikçe isteyen yazılıma 24 kelime yazmasıdır. CryptoBilis vakasını farklı kılan şey, mağdurların görünüşe göre yetkili bir mağazaya güvenmek dışında hiçbir yanlış yapmamış olmasıdır.

Bu bir Ledger sorunu mu yoksa bir bayi sorunu mu?

Her ikisi de, kimin cevap verdiğine bağlı... Changpeng Zhao, kanıtların tek bir satıcıya lokalize bir tedarik zinciri saldırısına işaret ettiğini söyledi ve şüpheli bir zamanlamayla, "öz saklama ekstra sorumluluklar getirir" diye ekledi........ AnchorWatch CEO'su Rob Hamilton, CryptoBilis'in ayrıca Trezor, Tangem, SafePal, OneKey, Ellipal ve CoolWallet sattığı için etki alanının Ledger'ın ötesine uzanabileceği konusunda uyardı. Bitcoin Malaya bu soruyu şimdiden kamuoyu önünde soruyor.

Ledger'ın pozisyonu teknik olarak doğru. Çipleri kırılmadı ve sunucuları ihlal edilmedi. Ancak şirket CryptoBilis'i resmi bayi sayfasında listeliyor, bu da tam olarak Kuala Lumpur veya Manila'daki bir alıcının bir dükkanın güvenli olduğuna karar vermek için kullandığı sinyaldir. yetkili bayi programı bir güven delegasyonudur. Başarısız olduğunda, "sistemlerimiz ihlal edilmedi" doğru bir ifadedir ama kimsenin ETH'sini geri getirmez.. Bu aynı zamanda marka için zorlu bir yıla denk geliyor. Ocak ayında ödeme işlemcisi Global e'deki bir ihlal, Ledger.com alıcılarının isimlerini ve iletişim bilgilerini ifşa etti ve 2023 Conect Kit kütüphanesi ihlali hâlâ hafızalarda taze.

Donanım cüzdan sahipleri şimdi ne yapmalı?

Dürüst olmak gerekirse, son 90 gün içinde CryptoBilis'ten satın aldıysanız, tartışmadan Ledger'ın tavsiyesine uyun. Kurmayın... Zaten kuruluysa, her şeyi doğrudan üreticiden satın alınan yeni bir cihaza taşıyın ve seed'i o yeni cihazda oluşturun. Eski seed'i yeni donanımda yeniden kullanmayın. O seed, tehlikeye girmiş olabilecek şeydir.

Diğer herkes için çıkarımlar basit ve sıkıcı, bu yüzden insanlar onları atlıyor: Elbette, Üreticinin kendi mağazasından satın alın. Bir pazar yeri ilanından değil, indirimli bir bayiden değil, bir forumdan "mühürlü" bir birimden değil. Yukarıdaki tablo, üç tedarik zinciri yolunun tümünü kapsayan tek savunmanın bu olduğunu gösteriyor.

Kelimeleri zaten yazılmış halde gelen herhangi bir cihazı reddedin. Hiçbir meşru cüzdan önceden seed'lenmiş olarak gönderilmez. Asla.

Attestation kontrolünü resmi yazılım üzerinden çalıştırın, her seferinde. Bir implantı yakalamaz, ancak sahteleri öldürür. Yine de, Bir parola kullanın. Sızdırılmış bir kurtarma kartını tek başına etkisiz hale getirir.... Ekranı izleyen bir implant, giriş sırasında onu hâlâ yakalayabilir, bu yüzden bunu bir saldırının maliyetini artıran ekstra bir katman olarak görün, bir çözüm değil.

Büyük varlıkları bölün. Bir cihazın tehlikeye girdiği ortaya çıkarsa, her şeyi elinde tutmamalıdır.

Bu, platformlar ve soğuk depolama arasında düzenli olarak fon taşıyan herkes için önemlidir, kripto casino oyuncuları dahil. CryptoCasino.Vegas gibi hızlı ödeme platformları, verdiğiniz herhangi bir adrese para çekme işlemlerini otomatik olarak işler, bu da o kazançların güvenliğinin tamamen o adresi oluşturan cihaza bağlı olduğu anlamına gelir. Temiz, doğrudan kaynaklı bir donanım cüzdanı o zincirdeki son halkadır. CryptoBilis alıcılarının az önce öğrendiği gibi, aynı zamanda çoğu insanın denetlemeyi hiç düşünmediği halkadır.

Ledger, soruşturma devam ederken güncellemeler sözü verdi.... Bir kök neden belirtilene kadar, en güvenli varsayım rahatsız edici olandır: yetkili bir satıcıdan gelen gerçek bir cihaz yine de tehlikeye girebilir..... Ve tamamen güvenilen tek tedarik zinciri en kısa olanıdır.