Опубликовать

‍#Ledger事件损失近9000万


1. Компрометация цепочки поставок Ledger: какой объём работы по обеспечению безопасности ещё предстоит?

Сообщаемые потери служат серьёзным тревожным сигналом для всей криптоиндустрии. 9 октября 2026 года фирма, занимающаяся блокчейн-аналитикой, оценила, что из 311 кошельков, связанных с приобретёнными устройствами Ledger, было выведено примерно 92,9 миллиона долларов. Эта цифра является оценкой для исследовательских целей, а не окончательной независимо подтверждённой суммой потерь.

Недавний эксплойт на сумму более 90 миллионов долларов с использованием подменённых аппаратных кошельков Ledger — связанный с распространением через сторонних реселлеров и аппаратными имплантами — подчёркивает фундаментальный сдвиг в векторах криптоугроз. По мере развития ончейн-смарт-контрактов и стандартов криптографической подписи злоумышленники всё чаще атакуют физические каналы дистрибуции, цепочки поставок и зависимости на стороне клиента, вместо попыток взломать базовую криптографию.

В каких областях безопасность криптоиндустрии всё ещё даёт сбои:

* Целостность физической цепочки поставок: аппаратные кошельки продаются через сложные глобальные сети реселлеров. Гарантировать криптографические «проверки подлинности» устройств, прошедших через неавторизованных или скомпрометированных промежуточных продавцов, по-прежнему невозможно в рамках нерешённой поверхности физических атак.

* Слепое подписание и пробелы в проверке: пользователи часто одобряют транзакции, не имея полной видимости точных параметров на экране, что подвергает их фишингу и внедрению вредоносных данных.

* Чрезмерная зависимость от единственной точки самостоятельного хранения: мультиподписные конфигурации (Multi-Sig), Account Abstraction и схемы пороговых подписей по-прежнему недостаточно используются обычными розничными пользователями, из-за чего извлечение сид-фразы или компрометация одного устройства становятся катастрофическими.

Этот инцидент представляет собой одно из наиболее критических событий в сфере аппаратных кошельков. Хотя основная инфраструктура Ledger остаётся нескомпрометированной, масштаб вывода средств (около 90–$90M в 300+ кошельках) выявляет серьёзные структурные риски в физических цепочках поставок и распределительных сетях.

Области, в которых индустрии по-прежнему необходимо усилить защиту:

Проверка цепочки поставок: упаковка с защитой от вскрытия, аутентификация устройств и более тщательная проверка реселлеров.

Более безопасная настройка кошелька: чёткие предупреждения и этапы проверки перед переводом пользователями значительных средств.

Защита транзакций: мультиподписные кошельки, лимиты расходов и независимые проверки транзакций для крупных активов.

Реагирование на инциденты: более быстрая координация между производителями кошельков, биржами, исследователями блокчейнов и эмитентами стейблкоинов.

Что следует сделать пользователям: любой, кто приобрёл Ledger у продавца, упомянутого в отчётах, должен следовать действующим рекомендациям Ledger по безопасности. Если устройство уже было инициализировано, может потребоваться перевести средства доверенному проверенному подписанту с использованием недавно сгенерированной фразы восстановления. Никогда не вводите существующую фразу восстановления на веб-сайте и не сообщайте её сотрудникам службы поддержки.

Более широкий вывод заключается в том, что самостоятельное хранение требует большего, чем просто владение аппаратным кошельком. Безопасность должна охватывать весь процесс — от производства до финальной обработки.

1. Ключевой анализ инцидента

* Перехват цепочки поставок: имеющиеся доказательства — в частности, автоматические выводы средств с использованием заранее созданных закрытых ключей из сотен кошельков — убедительно указывают на предварительно подменённые устройства или перехваченные цепочки поставок. Сообщения о кастомных аппаратных имплантах или изменённой прошивке, способных скрытно извлекать сид-фразы, обходят традиционные проверки на уровне программного обеспечения (например, «Genuine Check» Ledger).

аудит.

3. Практические рекомендации для пользователей

Если вы или кто-либо из ваших знакомых недавно приобрели устройство у местных сторонних продавцов:

1. Немедленный перевод активов: если вы активировали устройство, приобретённое у этого дистрибьютора за последние 90–120 дней, немедленно переведите все средства в безопасное доверенное место (например, в некастодиальный программный кошелёк, настроенный на защищённом чистом компьютере, или на отдельный аппаратный кошелёк, напрямую полученный с завода).

2. Не активируйте неиспользованные устройства: если вы получили устройство от этого дистрибьютора, которое ещё не было настроено, не распаковывайте его и не включайте.

3. Проверьте генерацию сид-фраз: никогда не используйте заранее напечатанные фразы восстановления или карточки, вложенные в упаковку. Убедитесь, что само устройство генерирует полностью новую сид-фразу при первоначальной настройке.

4. Покупайте напрямую: по возможности приобретайте оборудование для самостоятельного хранения непосредственно у производителя, чтобы сократить логистическую цепочку поставок.

* Единая точка отказа у авторизованных реселлеров: ранее покупка у авторизованных реселлеров считалась эквивалентной покупке напрямую. Эта атака демонстрирует, что локализованные сторонние дистрибьюторы могут стать скомпрометированными узлами — из-за внутренних злоумышленников или перехвата логистики при транспортировке.

* Автоматизированная эксплуатация: ончейн-криминалистические данные показывают, что злоумышленник проводил тестовые запуски в нескольких сетях за несколько недель до этого. После инициализации автоматические скрипты за считаные секунды выполняли массовые пакетные транзакции, доказывая, что злоумышленник получил полный доступ к сид-фразе ещё до того, как пользователи пополнили свои кошельки.

2. Практическая оценка безопасности

Подменённые аппаратные устройства Критический уровень (прямое раскрытие ключей) Продажи через реселлеров приостановлены; пользователям рекомендовано перевести средства.

Аппаратное обеспечение/прошивка Ledger Низкий уровень (глобальной утечки нет) Прямых доказательств взлома основной системы Ledger нет.

Централизованные вторичные продажи Высокий уровень Модели распространения через третьих лиц требуют более строгого криптографического

Мой вывод: это серьёзное предупреждение о том, что безопасность аппаратного кошелька зависит от всей цепочки поставок, а не только от производителя устройства. Если сообщаемые потери связаны с подменёнными устройствами, инцидент выявляет серьёзную слабость идеи о том, что покупка аппаратного кошелька автоматически делает ваши криптоактивы безопасными.
‍$93M $MU $NVDA $TSLA
Посмотреть Оригинал
Эта страница содержит контент третьих сторон. Он не является рекомендацией и не означает одобрения таких взглядов со стороны Gate. Подробнее см. дисклеймер.
MUMU-0,69%
NVDANVDA-0,52%
TSLATSLA+2,04%
SPCXSPCX+1,22%


Добавить комментарий
Добавить комментарий

комментарий
ybaser
30 минут назад
Автор
Нашёл новый ракурс 💡
0Посмотреть Оригинал
ShanDingMediaSiyu
час назад
Что думаете о BTC? 🤔
0Посмотреть Оригинал
ShanDingMediaSiyu
час назад
Поддерживаю в первых рядах 🙌
0Посмотреть Оригинал
ShainingMoon
2 часа назад
Каково ваше мнение о BTC? 👀
0Посмотреть Оригинал
ShainingMoon
2 часа назад
Здесь рано 🙌
0Посмотреть Оригинал
ShainingMoon
2 часа назад
Первый обзор
Что вы думаете о BTC? 👀
0Посмотреть Оригинал