Производителят на хардуерни криптопортфейли Ledger в петък съобщи, че провежда разследване по сигнали за кражба на средства на обща стойност 86 млн. долара от произвежданите от него устройства, продадени чрез дистрибутор в Югоизточна Азия.
Сигналът за предполагаемата кражба дойде от блокчейн-изследователя с псевдоним Specter. Той сподели в социалната мрежа X, че е проследил адресите, за които се предполага, че са участвали в кражбата на средства в мрежите на Bitcoin, Ethereum и Tron, след като е видял съобщения за кражбата от потребители на Ledger в платформите X и Reddit. Засега не е ясно дали тези инциденти са свързани помежду си и как точно е станало проникването.
От своя страна Ledger потвърди, че е получила жалби за изчезнали средства от потребители, закупили устройствата ѝ чрез дистрибутора CryptoBilis, но не потвърди обявената сума на щетите. Също така не е известно как хакерите са успели да проникнат в криптопортфейлите. За времето на разследването на дистрибутора беше предложено да спре продажбите и изпращането на стоки, а на клиентите, закупили устройства от него през последните 90 дни да не започват настройката им. На тези, които вече са активирали криптопортфейлите си, компанията препоръча да прехвърлят активите си на ново устройство на Ledger с новогенерирана фраза за възстановяване.
Ситуацията в областта на сигурността на криптовалутите през тази година е сложна и без да броим този инцидент. Миналия месец от криптоборсата Bitget бяха откраднати активи на стойност над 350 млн. долара. Според данни на DefiLlama са регистрирани и хаквания на Liquid Network (загуби от около 320 млн. долара), Drift (295 млн. долара) и Kelp (293 млн. долара).
Базираната в Париж компания Ledger е голям производител на хардуерни портфейли, реализирал над 7 млн. продажби по целия свят. В този случай разследването засяга устройства, продадени чрез външен посредник и няма потвърждение, че самите системи на Ledger или нейната технология са били компрометирани. Предполага се, че пробивът е станал в резултат на атака по веригата на доставки, при която хардуерните портфейли са били подложени на намеса, преди да стигнат до купувача. Например, злоумишленикът е могъл да предостави устройство с вече известна му фраза за възстановяване, което му позволява впоследствие да получи достъп до средствата, преведени в този портфейл. Представители на Ledger заявиха, че ще информират обществеността за напредъка на разследването.