Ledger undersöker kryptovaluta förluster
Ledger meddelade på fredagsmorgonen att de undersöker rapporter om att tiotals miljoner dollar i kryptovaluta har blivit uttömda från deras hårdvaruplånböcker. Företaget varnar användare för att aktivera enheter som köpts från en specifik återförsäljare.
Sociala medier har fyllts med inlägg från Ledger-användare som påstår att medel har blivit uttömda från deras plånböcker, trots att de har sagt att de skyddat sina plånböcker och fröfraser och inte har signerat några transaktioner som möjliggjort överföring av medel.
”Min Ledger-plånbok blev just uttömd på nästan 100 000 USDT,” skrev en påstådd användare på Reddit. ”Fröfrasen var handskriven och förvarad i ett kassaskåp. Jag rör aldrig min Ledger Stax. Ledger-plånboken användes som en plats för att förvara medel, och jag interagerar inte med något annat än att ta emot medel.”
Officiellt uttalande från Ledger
Tidigt på fredagen publicerade Ledger ett uttalande på sitt officiella supportkonto på X där de erkände de rapporterade förlusterna och föreslog att attacken kan vara lokaliserad till enheter sålda av en specifik återförsäljare.
”Ledger undersöker rapporter om förlust av medel från användare i Sydostasien som köpt produkter från en återförsäljare vid namn CryptoBillis,” skrev företaget. ”Som en försiktighetsåtgärd, och i väntan på resultaten av vår utredning, har vi bett CryptoBilis att pausa alla försäljningar och leveranser av Ledger-enheter.”
Förluster och rekommendationer
On-chain-utredare har pekat på medel som lämnar plånböcker över Bitcoin, Ethereum, Tron och andra blockkedjor. Data som sammanställts av en utredare känd som Specter visade över 42 miljoner dollar i ETH, 17,5 miljoner dollar i BTC och 16,5 miljoner dollar i USDT som bidrog till förlusterna, med totala förluster som översteg 86 miljoner dollar på fredagsmorgonen.
Ledger varnade användare för att aktivera plånböcker köpta från den specifika återförsäljaren och rådde användare som äger plånböcker köpta från det företaget att flytta sina medel någon annanstans.
”Vi rekommenderar Ledger-användare som köpt från denna återförsäljare under de senaste 90 dagarna att inte initiera installation om ni inte har gjort det än,” sa företaget. ”Om du har ställt in din Ledger-enhet, överväg att flytta tillgångar till en ny Ledger-enhet (med nytt frö). Vi kommer att fortsätta informera kunder om uppdateringar när utredningen fortskrider.”
Reaktioner och expertutlåtanden
Rapporterna har ökat paniken på sociala medier, även om vissa branschexperter varnar för att det för närvarande inte finns några bevis på en bredare sårbarhet över Ledger-enheter.
”Baserat på information hittills verkar det vara lokaliserat till en leveranskedjeattack med en leverantör. Ett litet antal personer har förmodligen köpt falska (eller manipulerade) Ledger-enheter,” sa Binance medgrundare och tidigare VD Changpeng Zhao på X. ”Ledger är en av de mest säkra och äldsta hårdvaruplånböckerna i branschen. Den har stått tidens test. Men sådana här saker händer.”