Публікація

‍#Ledger事件损失近9000万


1. Компрометація ланцюга постачання $90M Ledger: скільки ще потрібно зробити в питаннях безпеки?

Повідомлені збитки є важливим сигналом тривоги для всієї криптоіндустрії. 9 жовтня 2026 року аналітична блокчейн-компанія оцінила, що приблизно $92.9 мільйона було виведено з 311 гаманців, пов’язаних із придбаними пристроями Ledger. Ця цифра є оцінкою для дослідницьких цілей, а не остаточною, незалежно підтвердженою сумою загальних збитків.

Недавній експлойт на суму понад $90M із використанням підроблених апаратних гаманців Ledger, пов’язаний із розповсюдженням через сторонніх реселерів і апаратними імплантами, підкреслює фундаментальну зміну вектора криптозагроз. У міру розвитку ончейн-смартконтрактів і стандартів криптографічного підпису зловмисники дедалі частіше націлюються на фізичні канали розповсюдження, ланцюги постачання та клієнтські залежності, а не намагаються зламати базову криптографію.

У чому криптобезпека все ще має недоліки:

* Цілісність фізичного ланцюга постачання: апаратні гаманці продаються через складні глобальні мережі реселерів. Гарантування криптографічних «Перевірок автентичності» на пристроях, які проходять через неавторизованих або скомпрометованих посередників, залишається невирішеною проблемою фізичної поверхні атаки.

* Сліпе підписання та прогалини у перевірці: користувачі часто схвалюють транзакції, не маючи повної видимості точних параметрів на екрані, що наражає їх на фішинг і впровадження шкідливих даних.

* Надмірна залежність від самообслуговування в єдиній точці: мультипідписні конфігурації (Multi-Sig), абстракція акаунтів (Account Abstraction) і схеми порогових підписів (Threshold Signature Schemes) усе ще недостатньо використовуються пересічними роздрібними користувачами, через що викрадення початкової фрази або компрометація одного пристрою стають катастрофічними.

Цей інцидент є однією з найкритичніших подій у сфері безпеки апаратних гаманців. Хоча базова інфраструктура Ledger залишається нескомпрометованою, масштаб виведення коштів (~$90–$93M понад 300 гаманців) виявляє серйозні структурні ризики у фізичних ланцюгах постачання та мережах розповсюдження.

Сфери, у яких індустрії все ще потрібно посилити захист:

Перевірка ланцюга постачання: упаковка з індикаторами розкриття, автентифікація пристроїв і ретельніша перевірка реселерів.

Безпечніше налаштування гаманця: чіткі попередження та етапи перевірки перед переказом значних коштів.

Захист транзакцій: мультипідписні гаманці, ліміти витрат і незалежні перевірки транзакцій для більших активів.

Реагування на інциденти: швидша координація між виробниками гаманців, біржами, блокчейн-дослідниками та емітентами стейблкоїнів.

Що слід зробити користувачам: кожен, хто придбав Ledger у продавця, згаданого у звітах, має дотримуватися актуальних рекомендацій Ledger щодо безпеки. Якщо пристрій уже було ініціалізовано, може знадобитися переказати кошти довіреному, перевіреному підписанту, використовуючи нову згенеровану фразу відновлення. Ніколи не вводьте наявну фразу відновлення на вебсайті та не повідомляйте її співробітникам служби підтримки.

Ширший висновок полягає в тому, що самостійне зберігання вимагає більшого, ніж просто володіння апаратним гаманцем. Безпека має охоплювати весь процес — від виробництва до кінцевої обробки.

1. Ключовий аналіз інциденту

* Перехоплення ланцюга постачання: докази — зокрема автоматизовані виведення коштів із використанням попередньо створених приватних ключів у сотнях гаманців — чітко вказують на попередньо підроблені пристрої або перехоплені ланцюги постачання. Звіти про спеціально встановлені апаратні імпланти або модифіковану прошивку, здатну приховано викрадати початкові фрази, обходять традиційні перевірки на рівні програмного забезпечення (як-от «Перевірка автентичності» Ledger).

аудит.

3. Практичні рекомендації для користувачів

Якщо ви або хтось із вашого оточення нещодавно придбали пристрій через локалізованих сторонніх продавців:

1. Негайне переміщення активів: якщо ви активували пристрій, придбаний через цього дистриб’ютора протягом останніх 90–120 днів, негайно переказуйте всі кошти в безпечне, довірене місце (наприклад, у некастодіальний програмний гаманець, налаштований на захищеній, чистій машині, або на окремий апаратний гаманець, придбаний безпосередньо у виробника).

2. Не активуйте невикористані пристрої: якщо ви отримали пристрій від цього дистриб’ютора, який ще не було налаштовано, не розпаковуйте його та не вмикайте.

3. Перевіряйте генерацію початкових фраз: ніколи не використовуйте попередньо надруковані фрази відновлення або картки, що надаються всередині упаковки. Переконайтеся, що сам пристрій генерує абсолютно нову початкову фразу під час первинного налаштування.

4. Купуйте безпосередньо: за можливості купуйте апаратні засоби для самостійного зберігання безпосередньо у виробника, щоб скоротити логістичний ланцюг постачання.

* Єдина точка відмови в авторизованих реселерів: раніше вважалося, що купівля в авторизованих реселерів еквівалентна прямій купівлі. Ця атака демонструє, що локалізовані сторонні дистриб’ютори можуть стати скомпрометованими вузлами — через внутрішніх зловмисників або перехоплення під час транзитної логістики.

* Автоматизована експлуатація: ончейн-криміналістичні дані показують, що зловмисник проводив тестові запуски в кількох мережах за кілька тижнів до цього. Після ініціалізації автоматизовані скрипти за лічені секунди виконали масштабні пакетні транзакції, довівши, що зловмисник отримав повний доступ до початкових фраз ще до того, як користувачі поповнили свої гаманці.

2. Практична оцінка безпеки

Скомпрометовані апаратні пристрої Високий рівень (пряме розкриття ключів) Продажі реселерами призупинено; користувачам рекомендовано перемістити кошти.

Апаратне забезпечення/прошивка Ledger Низький рівень (глобального витоку немає) Прямих доказів злому базової системи Ledger немає.

Централізовані вторинні продажі Високий рівень Моделі стороннього розповсюдження потребують посилення криптографічного

Моя думка: це серйозне попередження про те, що безпека апаратного гаманця залежить від усього ланцюга постачання, а не лише від виробника пристрою. Якщо повідомлені збитки пов’язані зі скомпрометованими пристроями, інцидент виявляє значну слабкість у припущенні, що купівля апаратного гаманця автоматично робить вашу криптовалюту безпечною.
‍$MU $NVDA $TSLA $SPCX
Переглянути оригінал
Ця сторінка містить сторонній контент і не є жодною порадою та не означає, що Gate схвалює такі погляди. Докладніше див. застереження.
MUMU-0,69%
NVDANVDA-0,52%
TSLATSLA+2,04%
SPCXSPCX+1,22%


Додати коментар
Додати коментар

Прокоментувати
ybaser
33 хвилини тому
Автор
Знайшов новий підхід 💡
0Переглянути оригінал
ShanDingMediaSiyu
2 години тому
Як ви ставитеся до BTC? 🤔
0Переглянути оригінал
ShanDingMediaSiyu
2 години тому
Підтримка переднього ряду 🙌
0Переглянути оригінал
ShainingMoon
2 години тому
Що ви думаєте про BTC? 👀
0Переглянути оригінал
ShainingMoon
2 години тому
Тут рано 🙌
0Переглянути оригінал
ShainingMoon
2 години тому
Перший огляд
Що ви думаєте про BTC? 👀
0Переглянути оригінал