Thông báo từ Ledger về việc điều tra rút tiền
Vào sáng thứ Sáu, Ledger thông báo rằng họ đang tiến hành điều tra sau khi nhận được báo cáo về việc hàng chục triệu đô la crypto bị rút từ các ví phần cứng của mình. Công ty cũng cảnh báo người dùng không nên kích hoạt các thiết bị được mua từ một nhà phân phối cụ thể.
Trên mạng xã hội, nhiều người dùng Ledger đã chia sẻ rằng tiền của họ đã bị rút khỏi ví, mặc dù họ khẳng định đã bảo vệ ví và cụm từ hạt giống của mình, đồng thời không ký bất kỳ giao dịch nào cho phép di chuyển tiền. Một người dùng đã viết trên Reddit:
“Ví Ledger của tôi vừa bị rút gần 100k USDT. Cụm từ hạt giống được viết tay và giữ trong một két an toàn. Tôi không bao giờ chạm vào Ledger Stax của mình. Ví Ledger được sử dụng chỉ để giữ tiền, và tôi không tương tác với bất kỳ thứ gì khác ngoài việc nhận tiền.”
Cuộc điều tra và cảnh báo từ Ledger
Sáng sớm thứ Sáu, Ledger đã đăng một tuyên bố trên tài khoản hỗ trợ chính thức của mình trên X, thừa nhận những thiệt hại đã được báo cáo và gợi ý rằng cuộc tấn công có thể chỉ xảy ra với các thiết bị được bán bởi một nhà phân phối có tên là CryptoBillis. “Ledger đang điều tra các báo cáo về việc mất tiền từ người dùng ở Đông Nam Á đã mua sản phẩm từ một nhà phân phối có tên là CryptoBillis,” công ty cho biết. “Như một biện pháp phòng ngừa, và chờ kết quả điều tra của chúng tôi, chúng tôi đã yêu cầu CryptoBilis tạm dừng tất cả các hoạt động bán hàng và vận chuyển thiết bị Ledger.”
Các nhà điều tra on-chain đã chỉ ra rằng tiền đang rời khỏi các ví trên Bitcoin, Ethereum, Tron và các blockchain khác. Dữ liệu được tổng hợp bởi một nhà điều tra có tên là Specter cho thấy hơn 42 triệu USD trong ETH, 17,5 triệu USD trong BTC và 16,5 triệu USD giá trị USDT dẫn đầu thiệt hại trên các ví, với tổng thiệt hại ước tính lên tới 86 triệu USD tính đến sáng thứ Sáu.
Ledger đã cảnh báo người dùng không nên kích hoạt ví được mua từ nhà phân phối cụ thể đó, và khuyên những người sở hữu ví được mua từ công ty này nên chuyển tiền của họ đi nơi khác. “Chúng tôi khuyên người dùng Ledger đã mua từ nhà phân phối này trong 90 ngày qua không nên bắt đầu thiết lập nếu bạn chưa làm như vậy,” công ty cho biết. “Nếu bạn đã thiết lập thiết bị Ledger của mình, hãy xem xét việc chuyển tài sản sang một ví Ledger mới (với cụm từ hạt giống mới). Chúng tôi sẽ tiếp tục thông báo cho khách hàng về các cập nhật khi cuộc điều tra tiến triển.”
Phản ứng từ cộng đồng và chuyên gia
Các báo cáo này đã làm gia tăng thêm sự hoang mang trên mạng xã hội, mặc dù một số chuyên gia trong ngành cảnh báo rằng hiện tại không có bằng chứng về một lỗ hổng rộng hơn trên các thiết bị Ledger. “Dựa trên thông tin cho đến nay, có vẻ như đây là một cuộc tấn công chuỗi cung ứng với một nhà cung cấp. Một số ít người có thể đã mua Ledger giả (hoặc bị can thiệp),” Changpeng Zhao, đồng sáng lập và cựu CEO của Binance, đã nói trên X. “Ledger là một trong những ví phần cứng an toàn và lâu đời nhất trong ngành. Nó đã đứng vững qua thử thách của thời gian. Nhưng những sự cố như thế này vẫn xảy ra.”