Производитель аппаратных криптокошельков Ledger сообщил о «поведении проверки сообщений о краже средств» на общую сумму $86 млн, связанной с устройствами, реализованными через реселлера в Юго‑Восточной Азии. В заявлении компании речь идёт именно о краже, затрагивающей выпускаемые ею устройства, поступающие в цепочку через посредника. Одновременно Ledger подчеркнула, что на данный момент не подтверждает общую сумму ущерба и не раскрывает технических деталей инцидента. По информации источника, расследование касается именно проданных через стороннего посредника устройств и не подтверждает взлом самой технологии Ledger либо её систем.

Сообщения о предполагаемой краже начали распространяться в соцсетях и на форумах после публикаций пользователей Ledger на платформах X и Reddit. Сообщение от блокчейн‑исследователя с ником Specter указывает на отслеживание адресов, предположительно участвовавших в краже, в сетях Bitcoin, Ethereum и Tron. При этом источники подчёркивают, что пока не ясно, связаны ли эти инциденты между собой и как именно произошёл взлом.

Ledger признаёт поступившие жалобы от пользователей, которые приобрели устройства у реселлера CryptoBilis, однако компания не подтвердила упомянутую сумму ущерба и не объяснила, каким образом злоумышленники смогли взломать кошельки. В связи с расследованием ресселеру предложено приостановить продажи и отгрузки; клиентам, купившим устройства за последние 90 дней, не рекомендуется начинать их настройку, а тем, кто уже активировал кошельки, советуют перевести активы на новое устройство Ledger с заново сгенерированной фразой восстановления.

Эксперты и отраслевые данные подчёркивают, что текущий инцидент укладывается в общую конъюнктуру безопасности криптовалют: в прошлом месяце Bitget зафиксировала кражу активов на сумму более $350 млн, а также имели место взломы в других сервисах вроде Liquid Network, Drift и Kelp. При этом Ledger — París‑основанная компания — остаётся крупным производителем аппаратных кошельков с объёмом продаж свыше 7 млн устройств по всему миру, и расследование касается именно поставок через сторонних посредников, без явного подтверждения компрометации самих кошельков Ledger.

Вероятная причина атаки называется как возможная цепочка поставок: злоумышленник мог внедрить устройство с заранее известной фразой восстановления до попадания к покупателю, что позволило позже получить доступ к средствам. Представители Ledger пообещали информировать общественность по мере продвижения расследования.