کیف پولهای رمزنگاری Ledger's Backdoored، 71 میلیون دلار از قبل منتقل شده است
یک فروشنده مجاز آسیای جنوب شرقی با گزارش های مربوط به تخلیه کیف پول مرتبط است.
لجر روز جمعه گفت که در حال بررسی گزارشهایی مبنی بر از دست دادن وجوه از سوی کاربرانی در جنوب شرقی آسیا است که دستگاههایی را از کریپتوبیلیس خریداری کردهاند. در پستی در X، Ledger Support گفت که از CryptoBilis خواسته است تا زمانی که بررسی در حال انجام است، تمام فروش و ارسال را متوقف کند.
حساب پشتیبانی میگوید: «به کاربران Ledger که در ۹۰ روز گذشته از این فروشنده خرید کردهاند توصیه میکنیم اگر هنوز این کار را نکردهاید، راهاندازی را شروع نکنند. «اگر دستگاه لجر خود را راهاندازی کردهاید، انتقال داراییها را به امضاکننده جدید لجر (با دانه جدید) در نظر بگیرید.»
لجر در حال بررسی گزارشهایی مبنی بر از دست دادن وجوه از سوی کاربرانی در آسیای جنوب شرقی است که محصولاتی را از فروشندهای به نام CryptoBillis خریداری کردهاند. به عنوان یک اقدام احتیاطی، و در انتظار نتایج تحقیقات ما، از CryptoBilis خواسته ایم تا تمام فروش و ارسال دستگاه های Ledger را متوقف کند.…
— پشتیبانی Ledger (@Ledger_Support) 9 اکتبر 2026
پاسخ بعدی از حساب اصلی لجر فراتر رفت. این شرکت گفت: "بر اساس اطلاعات موجود تا کنون، ما معتقدیم که وجوه تخلیه شده محدود به دستگاه هایی است که از طریق یک فروشنده به نام CryptoBilis در جنوب شرق آسیا فروخته می شود." ما هیچ نشانهای نداریم که زیرساختها، سیستمها یا خدمات امنیتی لجر به خطر افتاده است.»
لجر CryptoBilis را به دستکاری در هیچ چیز متهم نکرده است و هیچ چیز عمومی نشان نداده است که فروشگاه دستگاه ها را تغییر داده است. یک طرف جداگانه میتوانست با دستگاههای لجر که از طریق آن کانال حرکت میکنند تداخل داشته باشد. CryptoBilis تا بعدازظهر جمعه بیانیه عمومی صادر نکرده بود.
نظریه ای که در روز جمعه بیشترین توجه را به خود جلب کرد، از لجر نبود. مارک کارپلس، مدیر اجرایی سابق Mt. Gox، عکسهایی از لجری را که به گفته خودش در مالزی خریده بود، با روکش کوچک دست نخورده و تخته دوم پنهان شده در جایی که قرار است صفحه نمایشگر قرار بگیرد، منتشر کرد. او یک آنتن روی یک سیم، یک باتری کوتاهتر یا یک صفحه نمایش از دست رفته برای فضاسازی و یک ماژول LTE با سیم کارت داده را توصیف کرد. در پست بعدی، او نوشت که میکروکنترلر می تواند فونت Ledger را در صفحه نمایش 128 در 64 تشخیص دهد، صفحه تنظیمات را تشخیص دهد و عبارت اولیه را به عنوان متن از طریق LTE ارسال کند.
او همچنین نوشت که سفتافزار نمیتواند حمله را شناسایی کند، زیرا ایمپلنت تنها زمانی به گوش میرسد که صفحه نمایش تازهسازی شود. او نگفته است که دستگاه از CryptoBilis آمده است.
کارپلس نوشت: "دفتر کل جاسوسی من از مالزی آمده بود و دارای روکش کوچک بی عیب و نقص بود." حتی با باز کردن آن، ابتدا ایمپلنتی را نمیبینید که به طرز هوشمندانهای در جایی که قرار است صفحه نمایشگر قرار داشته باشد، پنهان شده است.»
دفتر کل جاسوسی کاشته شده من از مالزی آمده بود و دارای روکش کوچک بی عیب و نقصی بود. حتی با باز کردن آن، ابتدا ایمپلنتی را نمی بینید که به طرز ماهرانه ای در جایی که قرار است صفحه نمایشگر قرار داشته باشد پنهان شده است. برای بررسی رهنمودهای خود لجر را دنبال کنید: https://t.co/FlOjWvqkZw pic.twitter.com/D8mixF1o9L
— Mark Karpelès (@MagicalTux) 9 اکتبر 2026
او هشدار لجر را نقل قول کرد و به خریداران متاثر گفت که دستگاه های خود را باز کرده و عکس ارسال کنند. او نوشت: «به نظر می رسد این دقیقا همان چیزی است که من در حال بررسی آن هستم. او همچنین به خوانندگان به راهنمای خود لجر برای تشخیص دستگاهی که باز یا تغییر یافته است اشاره کرد.
Karpelès بیشتر به دلیل اداره Mt. Gox، صرافی توکیو که اکثر معاملات اولیه بیت کوین را انجام می داد و در سال 2014 پس از گم شدن صدها هزار بیت کوین سقوط کرد، شناخته شده است. اوایل سال جاری، او یک هارد فورک بیت کوین را برای حل آن خرابی قبلی پیشنهاد کرد که تا حد زیادی با تمسخر مواجه شد.
کیف پولهای سختافزاری اغلب بهعنوان استاندارد طلایی ذخیرهسازی امن رمزنگاری به فروش میرسند، زیرا کلیدهای وجوه روی دستگاه جداگانهای قرار دارند که به اینترنت متصل نیست. با این حال، کاربر همچنان باید به اصل بودن سخت افزار اطمینان داشته باشد، سیستم عامل همان کاری را انجام می دهد که سازنده می گوید و هیچ کس در طول فرآیند ارسال، دستگاه را با یک دستگاه درب پشتی تعویض نکرده است. در حال حاضر، تئوری در این حادثه با دستگاه های لجر این است که یک عامل مخرب در مقطعی وارد زنجیره تامین شده است.
راهنمای خود لجر هشدار میدهد که دستگاههای از پیش کاشتهشده، تقلبیها و بستهبندیهای باز شده در آمازون و سایر خردهفروشان نشان داده میشوند و دستگاه واقعی هرگز با عبارت بازیابی از قبل نوشته شده به دست نمیآید. همان راهنما به خریداران میگوید که برای اجتناب از آن دستگاهها به لجر یا یک فروشنده مجاز بچسبند.
قابل ذکر است، CryptoBilis یک لیست تصادفی در یک بازار نیست. صفحه نمایندگی Ledger هنوز فروشگاه اندونزی، مالزی و فیلیپین را در cryptobilis.id، cryptobilis.com و cryptobilis.com.ph فهرست میکند. این شرکت خود را به عنوان یک فروشنده مجاز با موقعیت مکانی در Petaling Jaya به بازار عرضه می کند و همچنین Trezor، Tangem، SafePal و مارک های دیگر را ارائه می دهد.
لجر نگفته است که آیا دستگاههای موجود در این گزارشها واحدهای اصلی باز شده، تقلبیهای پیشتولید شده یا چیز دیگری بودهاند، و جزئیات آنچه دقیقا در اینجا اتفاق افتاده در حال حاضر مشخص نیست. عکسهای کارپلس دستگاه یک محقق از مالزی را نشان میدهد که تنها بر اساس زمانبندی و ظن خودش به CryptoBilis گره خورده است. یک ایمپلنت فیزیکی همچنین توضیح میدهد که چرا یک بررسی واقعی دستگاه هنوز میتواند انجام شود، زیرا عنصر امن میتواند در حالی که برد دوم نمایشگر را تماشا میکند به حال خود رها شود.
شعاع انفجار می تواند بزرگتر از دفتر کل باشد، اگر دستگاهی را از طریق این فروشنده خریداری کنید، فورا دارایی های خود را منتقل کنید. https://t.co/UYrzln9jD6
همچنین یک سوال باز در مورد کیف پول های سخت افزاری غیر لجر که توسط همان فروشگاه فروخته می شود وجود دارد. بیت کوین مالایا خاطرنشان کرد که CryptoBilis همچنین یک فروشنده مجاز دستگاههای Trezor، CoolWallet، Tangem، OneKey، Ellipal و SafePal است و پرسید که آیا این دستگاهها برای استفاده بی خطر هستند یا خیر. راب همیلتون، مدیر اجرایی AnchorWatch، به هر کسی که از طریق فروشنده خرید میکند، گفت که اکنون پول خود را جابهجا کند، و نوشت که شعاع انفجار میتواند بزرگتر از لجر باشد.
لجر گفته است که با ادامه تحقیقات، مشتریان را در جریان قرار خواهد داد.
متن اصلی (انگلیسی)
Ledger’s Crypto Wallets Reportedly Backdoored, $71 Million in Crypto Already Moved
An authorized Southeast Asian reseller is tied to reports of drained wallets.