Многие отвечают -- не надо было покупать леджер у этой компании, если купил значит лох. Если бы прошел курс нашей академии, то в такую ситуацию никогда бы не попал, так как мы в платной приватке сообщаем о будущих инцидентах за неделю до их появления.... :)
Ну а если серьезно, где гарантия что купив в магазине у дома, или заказав в какой-то "надежной" компании (по мнению "надежного" советчика) не проколетесь. Просыпаетесь завтра, а в новостях уже пишут что холодный кошелек компании, в которой вы его приобрели, неожиданно оказался скомпрометирован. Открываете кошелек, а там пусто.
Вот что произошло:
--------------------------------
9 октября 2026 года пользователи Ledger (в основном из Юго-Восточной Азии) начали массово жаловаться в X и Reddit на опустошение кошельков. Ончейн-аналитик Specter (@SpecterAnalyst) проследил адреса, куда уходили средства, и оценил потери более чем в $86 млн с сотен кошельков на Ethereum, TRON и Bitcoin (по данным Arkham — около $87 млн: ~$42 млн ETH, ~$17,6 млн BTC, ~$16,5 млн USDT). Более поздние подсчёты (Bitquery, MistTrack и др.) поднимали оценку до ~$90–93 млн с 300+ кошельков.
Что сделала Ledger
Компания заявила, что расследует жалобы на потерю средств у покупателей устройств у реселлера CryptoBilis (официальный партнёр Ledger в Малайзии, Индонезии и на Филиппинах). В качестве предосторожности Ledger попросила CryptoBilis приостановить все продажи и отгрузки устройств.
Вероятная причина
По мнению аналитиков и CZ (Changpeng Zhao), это локализованная supply-chain атака: часть устройств, проданных через CryptoBilis, могла быть подделана или заранее скомпрометирована (например, с известной злоумышленникам seed-фразой). Это объясняет, почему средства уходили без действий владельцев — у атакующего уже были ключи. Подтверждённых доказательств физического вмешательства пока нет, расследование продолжается.
----------------------------------



16 июля @zachxbt высказал спорное мнение, которое до сих пор многие игнорируют.
ОтветитьУдалить«Все аппаратные кошельки — полное дерьмо».
Он не рекомендует их для подписи важных транзакций или хранения активов в больших объемах.
Причина проста, вкратце:
- Ledger Live постоянно обновляется, даже когда это не нужно.
- Интерфейс может глючить.
- Батарейка может сесть.
- Когда нужно подписать срочную транзакцию, устройство как раз не готово к использованию.
В качестве альтернативы он советует купить специальный iPhone, который будет использоваться только как кошелек.
Почему?
- Более закрытая экосистема Apple.
- Secure Enclave для защиты чувствительных данных.
- Большой экран, чтобы детали транзакции можно было проверить получше перед подписью.
- Не нужно устанавливать дополнительные приложения.
- Не нужно мучиться с разными проблемами, как он критикует Ledger Live.
Чего лучше избегать
❌ Обычный Android без дополнительных мер безопасности
❌ Полагаться на Tangem как на единственное хранилище для активов большой ценности
❌ Поддельные холодные кошельки с AliExpress
https://x.com/wegoescrypto/status/2108789034432840079?s=20