Обновлено 11 октября 2026 года. Ledger расследует сообщения о возможной подмене аппаратных криптокошельков, которые связывают с реселлером CryptoBillis в Юго-Восточной Азии. Это не подтверждённый взлом всей инфраструктуры Ledger и не повод считать небезопасным каждый кошелёк бренда. Но история хорошо напоминает правило, которое работает для любой техники с доступом к деньгам и данным: новое устройство нельзя бездумно включать, настраивать и сразу пополнять.
Что произошло
По данным The Verge и CoinDesk, Ledger изучает жалобы пользователей на пропажу криптоактивов с кошельков, купленных у стороннего продавца CryptoBillis. Компания попросила реселлера приостановить продажи и отгрузки устройств на время проверки.
Ledger также подтвердила, что в одном из затронутых устройств обнаружили несанкционированный аппаратный имплант. Это существенный факт, но его нельзя расширять до громкого вывода «все Ledger взломаны». Пока не подтверждены общий механизм атак, число пострадавших, связь всех эпизодов друг с другом и итоговый объём потерь.
В публикациях фигурирует оценка свыше 86 млн долларов в криптоактивах, однако она не получила независимого подтверждения. Также нет данных, что были скомпрометированы серверы Ledger, официальная прошивка или устройства, купленные напрямую у производителя. Расследование продолжается.
Почему это важно
Аппаратный кошелёк обычно хранит ключи для доступа к криптоактивам отдельно от смартфона или компьютера. Это снижает риск кражи через вредоносную программу на ПК, но не отменяет угрозы на более раннем этапе — до того, как коробка окажется у покупателя.
Такой сценарий называют атакой на цепочку поставок. В упрощённом виде злоумышленник может подменить устройство, изменить его или вмешаться в процесс продажи и первичной настройки. Покупатель видит новую коробку и привычный интерфейс, но не обязательно получает устройство, которому можно доверять.
Главная ценность аппаратного кошелька — не пластик, экран или кабель, а секретная фраза восстановления, часто называемая сид-фразой. Она даёт контроль над активами. Если её заранее знает кто-то ещё, владелец может потерять средства даже при аккуратном использовании устройства. Поэтому кошелёк, который «заботливо» предлагает уже готовую фразу, должен насторожить, а не радовать.
Коротко: что сделать
- Покупайте аппаратный кошелёк у производителя или проверенного официального продавца.
- Сохраните чек, карточку заказа, серийный номер и данные продавца.
- Не используйте сид-фразу, напечатанную на вложенной карточке, присланную в сообщении или продиктованную «поддержкой».
- Не пополняйте устройство, если упаковка, происхождение или процесс первоначальной настройки вызывают сомнения.
- Проверяйте предупреждения и инструкции только на официальных ресурсах производителя, а не по ссылке из письма, рекламы или личного сообщения.
Пошаговая инструкция: как безопасно настроить новый кошелёк
1. Проверьте происхождение покупки. До вскрытия оцените продавца, чек, историю заказа и целостность доставки. Повреждённая упаковка сама по себе не доказывает подмену, но это достаточная причина не спешить с активацией и запросить разъяснение у продавца или производителя.
2. Не доверяйте вложенной фразе восстановления. При безопасной первоначальной настройке фраза восстановления должна создаваться самим устройством. Не импортируйте фразу из бумажки в коробке, электронного письма, мессенджера или инструкции от третьего лица. Не соглашайтесь на вариант «кошелёк уже подготовлен для вас».
3. Записывайте фразу только офлайн. Запишите слова вручную на бумаге и храните её в защищённом месте. Не фотографируйте лист, не сохраняйте текст в заметках, облаке, почте или менеджере задач. Никому не отправляйте фразу — ни продавцу, ни «службе безопасности», ни знакомому, который обещает помочь с настройкой.
4. Устанавливайте приложение только из официального источника. Адрес сайта лучше вводить самостоятельно, а не открывать из рекламного баннера, QR-кода на подозрительной листовке или сообщения. Фишинговые страницы могут выглядеть убедительно, но просьба ввести сид-фразу на сайте или в приложении — стоп-сигнал.
5. Сделайте паузу перед первым пополнением. Убедитесь, что устройство прошло штатную настройку, новая фраза создана вами, а используемые сайты и приложения официальны. При малейшем сомнении не переводите средства «для проверки»: тестовый перевод не исправляет проблему с доверенностью устройства.
Если кошелёк уже активирован
Покупателям устройств, связанных с потенциально затронутым реселлером CryptoBillis, стоит следить за официальными обновлениями Ledger и не игнорировать сообщения производителя. Если есть основания считать устройство или фразу восстановления небезопасными, не вводите эту фразу в новый кошелёк и не передавайте её кому-либо.
В качестве меры предосторожности Ledger, по данным CoinDesk, рекомендовала создать новый кошелёк на заведомо надёжном устройстве с новой самостоятельно сгенерированной фразой восстановления, а затем перевести активы на новые адреса. Это техническая мера безопасности, а не финансовая рекомендация и не гарантия возврата уже утраченных средств. Если вы не уверены в действиях, остановитесь и обратитесь в официальную поддержку производителя через самостоятельно введённый адрес сайта.
Что пока неизвестно
- Сколько устройств и пользователей действительно затронуто.
- Связаны ли все сообщения о списаниях с одним и тем же инцидентом.
- Как именно происходило предполагаемое вмешательство в устройства или поставки.
- Подтвердится ли оценка ущерба, опубликованная в ряде сообщений.
- Будут ли выявлены риски для покупателей вне круга устройств, связанных с CryptoBillis.
Именно поэтому не стоит распространять выводы шире фактов. На текущем этапе речь идёт о расследовании устройств у конкретного реселлера, а не о доказанной уязвимости всех аппаратных кошельков Ledger.
Частые ошибки
- «Я введу сид-фразу на сайте, чтобы проверить баланс». Сид-фраза не нужна сайту, поддержке или продавцу.
- «Сохраню фразу в фото — так надёжнее не потерять». Снимки могут попасть в облачную синхронизацию, резервную копию или чужие руки.
- «Устройство куплено новым, значит всё безопасно». Новизна товара не подтверждает безопасность поставки и настройки.
- «Переведу небольшую сумму, а потом разберусь». Если фраза уже скомпрометирована, размер первого перевода не меняет сути риска.
FAQ
Это означает, что все кошельки Ledger небезопасны?
Нет. Подтверждён факт обнаружения несанкционированного аппаратного импланта в одном затронутом устройстве. Подтверждений взлома всей инфраструктуры Ledger нет.
Нужно ли срочно выбрасывать кошелёк, купленный не у CryptoBillis?
Нет оснований для такого общего вывода. Проверьте происхождение покупки, соблюдайте правила обращения с сид-фразой и следите за официальными сообщениями производителя.
Можно ли отправить сид-фразу в поддержку, чтобы её проверили?
Нет. Настоящая поддержка не должна просить фразу восстановления.
Что делать с сид-фразой, которую положили в коробку?
Не импортировать и не использовать её. Безопасная фраза должна генерироваться во время первоначальной настройки на самом устройстве.