Базовий
Спот
Вільно торгуйте криптовалютою
Траншеї
Arc 0 Gas
Розумний доступ до ончейн-токенів
Маржа
Збільшуйте свій прибуток за допомогою кредитного плеча
Конвертація та Автоінвестиції
0 Fees
Торгуйте будь-яким обсягом без комісій та прослизань
ETF
Отримайте швидкий доступ до позицій кредитного плеча
Передринкова торгівля
Торгуйте токенами до лістингу
Просунутий рівень
Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Контракти на події
New
Прогнозуйте рух ціни та використовуйте можливості
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
CFD
Деривативи CFD на акції
Акції США
Отримайте доступ до реальних акцій США та ETF
Акції Гонконгу
Торгуйте якісними акціями з лістингом у Гонконгу
Корейські акції
SK Hynix
Торгуйте реальними корейськими акціями та інвестуйте в популярні активи
Японські акції
Найпопулярніші японські акції в одному місці
Ф'ючерси на акції
Високе кредитне плече, торгівля 24/7
Активності з акціями
Торгуйте популярними акціями та відкривайте щедрі аірдропи
Токенізовані акції
Забезпечено реальними фондовими активами
IPO Access
Отримайте повний доступ до глобальних IPO акцій
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Gate Earn
New
Комплексне управління капіталом у цифрових активах
Дохід із вільних коштів
6.5%
Торгуйте й отримуйте дохід одночасно
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Софт-стейкінг
Earn rewards with flexible staking
Центр багатства VIP
11%
11% річних на USDT — обмежена пропозиція
Квантовий фонд
Квантові стратегії найвищого рівня
GUSD
3.5%
Надійна дохідність від казначейських RWA
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Квадрат
Відкрийте для себе цінність криптовалют
Live
Аналіз крипторинку в реальному часі
Чат
Спілкуйтеся з криптотрейдерами
Новини
Останні новини в світі криптовалют
Gate Learn
Посібники з криптовалюти та освітні ресурси
Блог Gate
Криптоінсайти та галузеві новини
Gate Research
Поглиблене дослідження та аналіз ринку
Акції
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
#Ledger事件损失近9000万
1. Компрометація ланцюга постачання $90M Ledger: скільки ще потрібно зробити в питаннях безпеки?
Повідомлені збитки є важливим сигналом тривоги для всієї криптоіндустрії. 9 жовтня 2026 року аналітична блокчейн-компанія оцінила, що приблизно $92.9 мільйона було виведено з 311 гаманців, пов’язаних із придбаними пристроями Ledger. Ця цифра є оцінкою для дослідницьких цілей, а не остаточною, незалежно підтвердженою сумою загальних збитків.
Недавній експлойт на суму понад $90M із використанням підроблених апаратних гаманців Ledger, пов’язаний із розповсюдженням через сторонніх реселерів і апаратними імплантами, підкреслює фундаментальну зміну вектора криптозагроз. У міру розвитку ончейн-смартконтрактів і стандартів криптографічного підпису зловмисники дедалі частіше націлюються на фізичні канали розповсюдження, ланцюги постачання та клієнтські залежності, а не намагаються зламати базову криптографію.
У чому криптобезпека все ще має недоліки:
* Цілісність фізичного ланцюга постачання: апаратні гаманці продаються через складні глобальні мережі реселерів. Гарантування криптографічних «Перевірок автентичності» на пристроях, які проходять через неавторизованих або скомпрометованих посередників, залишається невирішеною проблемою фізичної поверхні атаки.
* Сліпе підписання та прогалини у перевірці: користувачі часто схвалюють транзакції, не маючи повної видимості точних параметрів на екрані, що наражає їх на фішинг і впровадження шкідливих даних.
* Надмірна залежність від самообслуговування в єдиній точці: мультипідписні конфігурації (Multi-Sig), абстракція акаунтів (Account Abstraction) і схеми порогових підписів (Threshold Signature Schemes) усе ще недостатньо використовуються пересічними роздрібними користувачами, через що викрадення початкової фрази або компрометація одного пристрою стають катастрофічними.
Цей інцидент є однією з найкритичніших подій у сфері безпеки апаратних гаманців. Хоча базова інфраструктура Ledger залишається нескомпрометованою, масштаб виведення коштів (~$90–$93M понад 300 гаманців) виявляє серйозні структурні ризики у фізичних ланцюгах постачання та мережах розповсюдження.
Сфери, у яких індустрії все ще потрібно посилити захист:
Перевірка ланцюга постачання: упаковка з індикаторами розкриття, автентифікація пристроїв і ретельніша перевірка реселерів.
Безпечніше налаштування гаманця: чіткі попередження та етапи перевірки перед переказом значних коштів.
Захист транзакцій: мультипідписні гаманці, ліміти витрат і незалежні перевірки транзакцій для більших активів.
Реагування на інциденти: швидша координація між виробниками гаманців, біржами, блокчейн-дослідниками та емітентами стейблкоїнів.
Що слід зробити користувачам: кожен, хто придбав Ledger у продавця, згаданого у звітах, має дотримуватися актуальних рекомендацій Ledger щодо безпеки. Якщо пристрій уже було ініціалізовано, може знадобитися переказати кошти довіреному, перевіреному підписанту, використовуючи нову згенеровану фразу відновлення. Ніколи не вводьте наявну фразу відновлення на вебсайті та не повідомляйте її співробітникам служби підтримки.
Ширший висновок полягає в тому, що самостійне зберігання вимагає більшого, ніж просто володіння апаратним гаманцем. Безпека має охоплювати весь процес — від виробництва до кінцевої обробки.
1. Ключовий аналіз інциденту
* Перехоплення ланцюга постачання: докази — зокрема автоматизовані виведення коштів із використанням попередньо створених приватних ключів у сотнях гаманців — чітко вказують на попередньо підроблені пристрої або перехоплені ланцюги постачання. Звіти про спеціально встановлені апаратні імпланти або модифіковану прошивку, здатну приховано викрадати початкові фрази, обходять традиційні перевірки на рівні програмного забезпечення (як-от «Перевірка автентичності» Ledger).
аудит.
3. Практичні рекомендації для користувачів
Якщо ви або хтось із вашого оточення нещодавно придбали пристрій через локалізованих сторонніх продавців:
1. Негайне переміщення активів: якщо ви активували пристрій, придбаний через цього дистриб’ютора протягом останніх 90–120 днів, негайно переказуйте всі кошти в безпечне, довірене місце (наприклад, у некастодіальний програмний гаманець, налаштований на захищеній, чистій машині, або на окремий апаратний гаманець, придбаний безпосередньо у виробника).
2. Не активуйте невикористані пристрої: якщо ви отримали пристрій від цього дистриб’ютора, який ще не було налаштовано, не розпаковуйте його та не вмикайте.
3. Перевіряйте генерацію початкових фраз: ніколи не використовуйте попередньо надруковані фрази відновлення або картки, що надаються всередині упаковки. Переконайтеся, що сам пристрій генерує абсолютно нову початкову фразу під час первинного налаштування.
4. Купуйте безпосередньо: за можливості купуйте апаратні засоби для самостійного зберігання безпосередньо у виробника, щоб скоротити логістичний ланцюг постачання.
* Єдина точка відмови в авторизованих реселерів: раніше вважалося, що купівля в авторизованих реселерів еквівалентна прямій купівлі. Ця атака демонструє, що локалізовані сторонні дистриб’ютори можуть стати скомпрометованими вузлами — через внутрішніх зловмисників або перехоплення під час транзитної логістики.
* Автоматизована експлуатація: ончейн-криміналістичні дані показують, що зловмисник проводив тестові запуски в кількох мережах за кілька тижнів до цього. Після ініціалізації автоматизовані скрипти за лічені секунди виконали масштабні пакетні транзакції, довівши, що зловмисник отримав повний доступ до початкових фраз ще до того, як користувачі поповнили свої гаманці.
2. Практична оцінка безпеки
Скомпрометовані апаратні пристрої Високий рівень (пряме розкриття ключів) Продажі реселерами призупинено; користувачам рекомендовано перемістити кошти.
Апаратне забезпечення/прошивка Ledger Низький рівень (глобального витоку немає) Прямих доказів злому базової системи Ledger немає.
Централізовані вторинні продажі Високий рівень Моделі стороннього розповсюдження потребують посилення криптографічного
Моя думка: це серйозне попередження про те, що безпека апаратного гаманця залежить від усього ланцюга постачання, а не лише від виробника пристрою. Якщо повідомлені збитки пов’язані зі скомпрометованими пристроями, інцидент виявляє значну слабкість у припущенні, що купівля апаратного гаманця автоматично робить вашу криптовалюту безпечною.
$MU $NVDA $TSLA $SPCX