Ledger wstrzymuje sprzedaż CryptoBilis po doniesieniach o utracie środków
Ledger bada doniesienia o utracie środków u CryptoBilis w Malezji, Indonezji i na Filipinach. Kupującym hardware walletów zaleca się dodatkowe sprawdzenie seed phrase i urządzenia.

Najważniejsze informacje
- Ledger poprosił resellera CryptoBilis w Azji Południowo-Wschodniej o tymczasowe wstrzymanie sprzedaży hardware walletów po doniesieniach o utracie środków.
- Kupującym, którzy w ciągu ostatnich 90 dni kupili w CryptoBilis, zalecono, aby jeszcze nie konfigurowali urządzenia ani nie przenosili środków na nowe urządzenie.
- Szacunek przekraczający 86 mln $ pochodzi od analityka Spectera, ale Ledger nie potwierdził tej kwoty i nie mówi o zmanipulowanym urządzeniu.
Ledger poprosił resellera w Azji Południowo-Wschodniej o tymczasowe wstrzymanie sprzedaży hardware walletów, podczas gdy firma bada doniesienia, że kupujący stracili środki. Krok ten nastąpił krótko po tym, jak analityk oszacował domniemaną stratę na ponad 86 mln $ (76,9 mln €). Ledger nie potwierdził tej kwoty i nie twierdzi też, że urządzenia zostały zmanipulowane.
Ostrzeżenie dla ostatnich kupujących
Ledger Support w piątek wskazał sprzedawcę CryptoBilis. Ten sklep z siedzibą w Malezji sprzedaje gadżety kryptowalutowe i urządzenia Ledger, a także działa w Indonezji i na Filipinach. Według Ledger ostrzeżenie dotyczy wyłącznie ostatnich kupujących u tego jednego resellera w Azji Południowo-Wschodniej.
Osobom, które w ciągu ostatnich 90 dni kupiły w CryptoBilis, zalecono, aby jeszcze nie konfigurowały urządzenia. Tym, którzy już to zrobili, zalecono przeniesienie środków na nowe urządzenie z nową seed phrase. Seed phrase to 24-wyrazowa kopia zapasowa, która daje dostęp do crypto wallet.
"As a precaution, and pending the results of our investigation, we have asked CryptoBilis to pause all sales and shipments of Ledger devices," poinformował Ledger Support.
Skąd pochodzi szacunek 86 mln $ (76,9 mln €)
Szacunek pochodzi od Spectera, analityka śledzącego publiczne dane blockchain. Według niego środki zostały prześledzone z setek dotkniętych portfeli na Ethereum, TRON i Bitcoinie. W publicznych danych mempool trzy adresy Bitcoin wskazane przez Spectera miały w piątek o 13:44 UTC łącznie około 211 BTC, a saldo to nie zostało wtedy jeszcze przeniesione.
Ledger nie przyjął tego szacunku i nie wyjaśnił też, w jaki sposób środki z portfeli zniknęły. Na razie sprawa wygląda więc przede wszystkim na dochodzenie dotyczące możliwych problemów z dystrybucją lub użyciem hardware walletów, a nie na potwierdzony wyciek po stronie samego Ledgera.
Nowa uwaga na bezpieczeństwo walletów
Dla europejskich użytkowników kryptowalut jest to istotne, ponieważ hardware wallety są często uznawane za jeden z najbezpieczniejszych sposobów przechowywania kryptowalut offline. Jednocześnie sprawa pokazuje, że ryzyko może pojawić się także poza oficjalnym producentem, na przykład za pośrednictwem resellerów lub podrobionych urządzeń.
Ostrzeżenie pojawia się ponadto po serii innych incydentów bezpieczeństwa w branży. W kwietniu w Apple App Store pojawiły się fałszywe wersje Ledger Live, a w lipcu Coldcard zgłosił błąd firmware, który osłabiał generowanie seed phrases. Ledger twierdzi, że udostępni aktualizacje, gdy śledztwo posunie się dalej.
Wcześniej także przy innych hardware walletach było widać, jak podatny może być łańcuch związany z przechowywaniem i generowaniem kluczy. Tak błąd w generowaniu kluczy doprowadził do dużej kradzieży bitcoinów z Coldcard.