Több tízmillió dollár tűnt el Ledger-tárcákból

Alig néhány nap alatt több tízmillió dollárnyi kriptovaluta tűnt el olyan Ledger-tárcákból, amelyeket egy hivatalos délkelet-ázsiai viszonteladón keresztül vásároltak.

A gyártó vizsgálatot indított, miközben a blokkláncadatok alapján egyre nagyobb lehet a feltételezett kár.

A történet különösen kellemetlen időzítéssel érkezett a hardveres tárcák piacára, hiszen a befektetők éppen az ilyen eszközöket választják azért, hogy csökkentsék a digitális vagyonuk elleni online támadások kockázatát.

Maradj naprakész a kriptovaluta világában – kövess minket az X-en a legfrissebb hírek, betekintések és trendekért!🚀

A Ledger egyelőre hangsúlyozza: nincs bizonyíték arra, hogy a vállalat saját infrastruktúráját, informatikai rendszereit vagy szolgáltatásait feltörték volna.

A közös pont jelenleg az, hogy az érintett felhasználók a CryptoBilis nevű kereskedőtől vásároltak eszközöket Indonéziában, Malajziában vagy a Fülöp-szigeteken.

Legalább 72 millió dollár lehet a veszteség

A Ledger hivatalos támogatási fiókja október 9-én megerősítette, hogy vizsgálja a CryptoBilis ügyfeleitől érkező bejelentéseket. A vállalat arra kérte a kereskedőt, hogy ideiglenesen állítsa le az értékesítést és a szállításokat.

A Ledger emellett azt tanácsolta azoknak, akik az elmúlt 90 napban vásároltak készüléket, de még nem kezdték el a beállítást, hogy egyelőre ne aktiválják azt.

Azoknak a felhasználóknak, akik már használatba vették a tárcát, új eszközre történő költöztetést javasoltak. Ehhez újonnan generált helyreállítási kifejezést, vagyis seed phrase-t kell használni.

A blokklánckutatók becslései jelentősen meghaladják a szokásos kriptotárca-incidensek nagyságrendjét. A tanuki42 néven ismert elemző több mint 72 millió dollárnyi eszközt kötött feltételezett támadói címekhez.

Egy másik kutató, Specter 86 millió dollár fölé becsülte a Bitcoinból, Etherből és TRX-ből álló veszteséget.

A két becslés azonban nem feltétlenül összeadható, mivel nem világos, hogy ugyanazokat a tranzakciókat is tartalmazzák-e. A Bitquery későbbi elemzése már körülbelül 92,9 millió dolláros összeget azonosított, míg a MistTrack szerint a kár akár a 90 millió dollárt is megközelítheti.

Ezek továbbra is láncon végzett elemzésekből származó becslések, nem pedig a Ledger által hivatalosan megerősített végleges számok.

Az eset súlyát jelzi, hogy a Tether a hírek szerint befagyasztott bizonyos, az incidenshez kapcsolt címeken található USDT-állományokat.

Ez azt mutatja, hogy a kibocsátók és a blokkláncelemző cégek megpróbálják feltérképezni a pénzmozgásokat, mielőtt a támadók decentralizált tőzsdéken vagy más szolgáltatásokon keresztül tovább mozgatnák az eszközöket.

Hamis vagy manipulált tárcák kerülhettek forgalomba

A történtek pontos technikai háttere egyelőre nem ismert. Changpeng Zhao, a Binance társalapítója egy lokalizált ellátási lánc elleni támadás lehetőségét vetette fel.

Ez azt jelentheti, hogy nem a Ledger központi rendszereit támadták meg, hanem a gyártó és a végfelhasználók közötti értékesítési lánc egy pontján avatkoztak be.

Az egyik lehetséges forgatókönyv szerint a vásárlók hamis vagy fizikailag módosított eszközöket kaptak.

A probléma különösen veszélyes, ha a készülék külsőre eredetinek tűnik, a csomagolása hitelesnek látszik, és a felhasználó nem kap egyértelmű figyelmeztetést az aktiválás során.

Rejtett hardverelem gyűjthette a helyreállító szavakat

Mark Karpeles, a korábbi Mt. Gox-vezér arról számolt be, hogy olyan módosított Ledger-eszközöket vizsgál, amelyekben rejtett hardveres beavatkozás nyomait találta.

Szerinte egy beépített komponens figyelhette a készülék belső kommunikációját, miközben a tárca megjelenítette a felhasználó helyreállítási szavait.

Ez a módszer azért különösen alattomos, mert a támadó nem feltétlenül magát a Secure Element chipet töri fel. Elég lehet a seed phrase megszerzése: aki hozzájut a helyreállító kifejezéshez, az egy másik eszközön is rekonstruálhatja a tárcát, majd saját címére utalhatja a benne lévő pénzt.

Fontos ugyanakkor, hogy a hardveres manipuláció jelenleg vizsgált hipotézis, nem lezárt bizonyíték.

A pénzek eltűnését okozhatta a gyártási vagy értékesítési lánc más pontján történt visszaélés, hibásan előállított helyreállító kifejezés, előre konfigurált eszköz, illetve akár egy hamis alkalmazás vagy telepítési folyamat is.

A Ledger közlése szerint a bejelentések jelenleg a CryptoBilis által értékesített termékekre korlátozódnak.

A kereskedő valóban szerepelt a vállalat hivatalos viszonteladói listáján, ami különösen fontos részlet: a vásárlók nem feltétlenül egy ismeretlen, közösségi médiában hirdető eladótól szerezték be a tárcákat.

Mit tegyenek az érintett felhasználók?

Aki az elmúlt 90 napban CryptoBilistől vásárolt Ledger-eszközt, annak nem érdemes megvárnia, amíg a számláján megjelenik egy gyanús tranzakció. A még be nem állított készüléket nem szabad használatba venni.

A már használt tárcából pedig egy új, megbízható forrásból beszerzett eszközre kell átmozgatni az eszközöket, teljesen új seed phrase létrehozásával.

A helyreállító kifejezést sem a Ledger, sem a kereskedő, sem az ügyfélszolgálat nem kérheti el. Aki ilyen üzenetet, telefonhívást vagy „biztonsági frissítést” kap, nagy valószínűséggel adathalász támadás célpontja.

Magyar felhasználóknak is érdemes megjegyezniük: hardveres tárcát lehetőleg közvetlenül a gyártótól vagy a gyártó hivatalos listáján szereplő, ellenőrizhető forrásból célszerű vásárolni.

Az incidens egyben azt is megmutatja, hogy az önálló kriptotárolásnál nemcsak a szoftveres biztonság számít. Az ellátási lánc, a viszonteladó, a csomagolás és az első beállítási folyamat ugyanúgy a védelem része.

Ráadásul a mostani ügy néhány héttel azután robbant ki, hogy a Trezor egy szállítmányozási partnerénél történt adatvédelmi incidensről számolt be.

A Trezor közlése szerint több mint 80.000 ügyfél adatai kerülhettek illetéktelenekhez, köztük nevek, e-mail-címek, telefonszámok és szállítási információk.

Olvastad már? Jön az USDC-átutalás a Samsung Walletbe

Mészáros András
Szerző:
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.

📅 Megjelenés: 2026. október 11. • 🕓 Utolsó frissítés: 2026. október 11.
✉️ Kapcsolat: [email protected]


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

A 90 dolláros szintet teszteli a WTI olaj árfolyama

A 90 dolláros lélektani határhoz sodródott a WTI, miután Donald Trump orosz dízelről szóló megállapodása újabb eladói hullámot indított el az energiapiacon. A pénteki visszapattanás ellenére...

A Cardano árfolyama esik, miközben nő a hálózati aktivitás

Az ada árfolyama a hét közepén még a kriptopiac egyik legerősebb szereplője volt, majd néhány nap alatt két számjegyű esést szenvedett el. A Cardano hálózata...

Az ESMA három hónapot ad a nem-MiCA stablecoinoknak

Az európai kriptocégeknek határidőt szabtak a nem-MiCA-kompatibilis stablecoinokra. Az európai értékpapír-piaci felügyelet, az ESMA csütörtökön közölte, hogy a nemzeti hatóságoknak legkésőbb 2027. január 8-ig rendezniük...

Vége a biztonságnak, az AI éveken belül feltörheti a kriptotárcákat?

A kripto-biztonság új frontja az AI, nem a kvantumszámítógép. Justin Drake, az Ethereum Alapítvány kutatója szerdán arra figyelmeztetett, hogy a mesterséges intelligencia hamarabb feltörheti a...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.