Qu'est-ce qui est arrivé ?

Le 9 octobre, Specter (@SpecterAnalyst) a déclaré sur X qu'une trace d'adresses volées montrait des pertes de plus de $86 millions provenant de wallet drains signalés par les utilisateurs du Ledger.

Le tracker a cité des rapports d'utilisateurs sur X et Reddit et énuméré 10 adresses.

Pour les nouveaux arrivants, une "adresse de vol" est un wallet address public qui apparaît dans une trace on-chain comme destination des fonds volés.

Pourquoi les numéros d'un autre traqueur sont différents ?

Un post de tanuki42 publié à 12:00 UTC demandait à quiconque était épuisé d'appeler le SEAL 911 dès que possible. >Il a répertorié huit adresses, qui apparaissent toutes dans la liste des 10 de Specter.

La liste de Specter ajoute deux autres adresses Bitcoin et a été publiée à 12:24 UTC.

La différence est importante pour les lecteurs car ces chiffres sont des instantanés publics de l'activité on-chain , et non pas nécessairement des totaux définitifs des dommages.

Qu'ont fait les Security Alliance?

La liste Security Alliance (SEAL) a publié des citations de tanuki4242s à 12:29 UTC. Il a demandé à quiconque dont les fonds ont été évacués vers ces adresses d'entrer en contact avec le groupe dès que possible via le bot SEAL 911 Telegram .

Ce type de rapports coordonnés peut aider les groupes de sécurité et les enquêteurs à relier des pertes séparées dans un tableau plus large. Il peut également aider à identifier des modèles entre chaînes, adresses et flux de transactions.

Qu'est-ce que Ledger a dit et ce qu'il n'a pas dit ?

Ledger (@Ledger_Support) a déclaré à 13:32 UTC qu'il enquêtait sur les rapports de pertes de fonds d'utilisateurs South East Asia qui ont acheté des produits auprès d'un revendeur nommé CryptoBillis.

Ledger a recommandé aux utilisateurs qui ont acheté chez le revendeur au cours des 90 derniers jours de ne pas démarrer la configuration s'ils ne l'ont pas déjà fait.

Le message de Ledger ne mentionne pas le nombre de millions $86 ni les adresses dans les autres messages, et ne dit pas combien d'utilisateurs ou quelle somme est impliquée.

Que devrait en tirer un utilisateur?

Si vous avez acheté un périphérique Ledger auprès de CryptoBillis au cours des 90 derniers jours et que vous n'avez pas commencé la configuration, les conseils de Ledger sont de faire une pause avant de l'installer.

Si vous n'avez pas acheté chez ce revendeur, les publications publiques et la déclaration de Ledger ne disent pas que votre appareil est affecté.

Pourquoi est-ce important au-delà d'une seule marque ?

L'histoire est également un rappel que la sécurité d'auto-garde a plus d'un point faible: malware , phishing , les problèmes de chaîne d'approvisionnement, le risque du revendeur et les erreurs de configuration peuvent tous conduire à des fonds épuisés.

hardware wallets sont souvent décrits comme une protection hors ligne pour private keys , mais ils ne rendent pas un utilisateur immunisé contre les mauvais achats, mauvaises instructions ou des étapes de configuration compromises.

Qu'est- ce qui est encore inconnu ?

Ledger n'a pas précisé le nombre d'utilisateurs impliqués ou l'argent lié à son enquête. Specter et tanuki42 ont montré des adresses tracées et des totaux déclarés, mais la cause n'est pas entièrement détaillée dans les publications publiques.

Le rapport sous-jacent, initialement publié par Unchained, indique qu'il s'agit toujours d'une histoire en développement qui sera mise à jour.