Ledger Undersøger Kryptovaluta Dræn
Ledger meddelte fredag morgen, at de undersøger rapporter om, at der er blevet drænet kryptovaluta for titusinder af millioner dollars fra deres hardware wallets. De advarer brugere imod at aktivere enheder købt fra en bestemt forhandler.
Brugerklager og Advarsler
Sociale medier blev fyldt med indlæg fra Ledger-brugere, der hævdede, at midler var blevet drænet fra deres wallets, på trods af at de sagde, at de havde beskyttet deres wallet og seed phrase og ikke havde underskrevet nogen transaktioner, der muliggør bevægelse af midler.
“Min Ledger wallet blev lige drænet for næsten 100.000 USDT,” skrev en påstået bruger på Reddit. “Seed phrase var håndskrevet og opbevaret i en sikkerhedsboks. Jeg rører aldrig ved min Ledger Stax. Ledger wallet blev brugt som et sted at opbevare midler, og jeg interagerer ikke med andet end at modtage midler.”
Officiel Erklæring fra Ledger
Tidligt fredag postede Ledger en erklæring på deres officielle supportkonto på X, hvor de anerkendte de rapporterede tab og foreslog, at angrebet kunne være lokaliseret til enheder solgt af en bestemt forhandler.
“Ledger undersøger rapporter om tab af midler fra brugere i Sydøstasien, der har købt produkter fra en forhandler ved navn CryptoBillis,” skrev virksomheden. “Som en forsigtighedsforanstaltning, og i afventning af resultaterne af vores undersøgelse, har vi bedt CryptoBilis om at pause alle salg og forsendelser af Ledger-enheder.”
Tab og Anbefalinger
Onchain-efterforskere pegede på midler, der forlader wallets på tværs af Bitcoin, Ethereum, Tron og andre blockchains. Data indsamlet af en efterforsker kendt som Specter viste over 42 millioner USD i ETH, 17,5 millioner USD i BTC og 16,5 millioner USD værd af USDT, der førte tabene på tværs af wallets, med samlede tab, der ligger over 86 millioner USD pr. fredag morgen.
Ledger advarede brugere imod at aktivere wallets købt fra den bestemte forhandler og rådede brugere, der ejer wallets købt fra det firma, til at flytte deres midler andetsteds.
“Vi anbefaler Ledger-brugere, der har købt fra denne forhandler i de sidste 90 dage, ikke at påbegynde opsætning, hvis du ikke har gjort det endnu,” sagde firmaet. “Hvis du har opsat din Ledger-enhed, overvej at flytte aktiver til en ny Ledger-enhed (med ny seed). Vi vil fortsætte med at informere kunderne om opdateringer, efterhånden som undersøgelsen skrider frem.”
Reaktioner fra Branchen
Rapporterne skabte yderligere panik på sociale medier, selvom nogle brancheeksperter advarede om, at der i øjeblikket ikke er nogen beviser for en bredere sårbarhed på tværs af Ledger-enheder.
“Baseret på information indtil videre ser det ud til at være lokaliseret til et forsyningskædeangreb med én leverandør. Et lille antal mennesker har sandsynligvis købt falske (eller manipulerede) Ledger-enheder,” sagde Binance medstifter og tidligere CEO Changpeng Zhao på X. “Ledger er en af de mest sikre og ældste hardware wallets i branchen. Har bestået tidens prøve. Men sådanne ting sker.”