
Ledger đang điều tra các báo cáo về việc đánh cắp tiền điện tử liên quan đến khách hàng ở Đông Nam Á, những người đã mua ví phần cứng từ nhà bán lẻ CryptoBilis. Hệ thống điều tra trên chuỗi Specter ước tính rằng hơn 86 triệu đô la tài sản tiền điện tử đã bị rút khỏi 98 địa chỉ ví, mặc dù tổng thiệt hại và nguyên nhân của các vụ việc vẫn chưa được xác nhận độc lập.
Các báo cáo đã làm dấy lên lo ngại trong cộng đồng người dùng Ledger sau khi những khách hàng bị ảnh hưởng cho biết số tiền điện tử họ đang nắm giữ đã bị rút hết. Tuy nhiên, một vụ tấn công bảo mật trên diện rộng của Ledger vẫn chưa được xác nhận, và cuộc điều tra vẫn chưa xác định được liệu lỗ hổng bảo mật trong các thiết bị Ledger có liên quan hay không.
Ledger tạm ngừng bán CryptoBilis trong thời gian điều tra
Ledger is investigating reports of loss of funds from users in South East Asia who purchased products from a reseller named CryptoBillis. As a precaution, and pending the results of our investigation, we have asked CryptoBilis to pause all sales and shipments of Ledger devices.…
— Ledger Support (@Ledger_Support) October 9, 2026
Ledger cho biết họ đã yêu cầu CryptoBilis tạm dừng tất cả các hoạt động bán hàng và vận chuyển thiết bị của mình như một biện pháp phòng ngừa trong khi công ty này điều tra các khoản lỗ được báo cáo.
Công ty khuyến cáo khách hàng đã mua thiết bị Ledger từ đại lý trong vòng 90 ngày qua không nên bắt đầu thiết lập nếu họ chưa thực hiện việc đó.
Khách hàng đã thiết lập thiết bị của mình được khuyên nên xem xét chuyển tài sản của họ sang trình ký Ledger mới bằng cách sử dụng cụm từ khôi phục mới.
Ledger cho biết họ sẽ tiếp tục cập nhật thông tin cho khách hàng khi cuộc điều tra tiến triển. Công ty chưa xác nhận nguyên nhân gốc rễ của các sự cố được báo cáo.
Ước tính thiệt hại do trộm cắp tiền điện tử vượt quá 86 triệu đô la
There have been a reports on X and Reddit of wallet-draining by Ledger users.
I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin.
Total losses $86M+… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) October 9, 2026
Chuyên gia điều tra chuỗi khối Specter đã chia sẻ ước tính khoảng 86,96 triệu đô la Mỹ trải rộng trên 98 địa chỉ sau khi xem xét các báo cáo từ người dùng cho biết họ sở hữu thiết bị Ledger.
Trước đó, nhà nghiên cứu bảo mật tanuki42 ước tính thiệt hại vượt quá 72 triệu đô la và cho biết con số này vẫn đang tăng lên.
Các vụ trộm được báo cáo liên quan đến tài sản trên các mạng Bitcoin, Ethereum và Tron. Tuy nhiên, 98 địa chỉ được Specter xác định không nhất thiết đại diện cho 98 nạn nhân đã được xác nhận, và các ước tính này chưa xác định được quy mô đầy đủ của các vụ việc.
Hiện vẫn chưa rõ liệu các ví bị ảnh hưởng có bị xâm phạm do thông tin đăng nhập khôi phục bị đánh cắp, vấn đề liên quan đến người bán lại hay phương thức tấn công khác.
Làm thế nào tiền điện tử có thể bị đánh cắp mà không cần truy cập vào thiết bị sổ cái?
Ví phần cứng bảo vệ khóa riêng tư bằng cách giữ chúng an toàn bên trong thiết bị. Tuy nhiên, cụm từ khôi phục của ví có thể được sử dụng để khôi phục quyền truy cập vào số tiền trong ví đó trên một ví tương thích khác.
Nếu kẻ tấn công có được cụm từ khôi phục 24 từ đầy đủ, chúng có thể tạo lại khóa ví và chuyển tài sản bên trong mà không cần tiếp cận vật lý với thiết bị Ledger gốc.
Mật khẩu bổ sung, khi được cấu hình, cung cấp thêm một lớp bảo vệ. Bất kỳ ai cố gắng truy cập vào ví được bảo vệ bằng mật khẩu này cũng cần có mật khẩu chính xác.
Đây là một lời giải thích khả thi về cách thức chuyển tiền điện tử mà không cần sự chấp thuận của ví phần cứng ban đầu. Tuy nhiên, nó không làm rõ được cách thức các vụ trộm được báo cáo đã xảy ra.
Người dùng Ledger được cảnh báo không nên chia sẻ cụm từ khôi phục
Người dùng tuyệt đối không nên nhập cụm từ khôi phục của mình trên các trang web, ứng dụng di động hoặc các cuộc trò chuyện hỗ trợ tuyên bố bảo mật ví của họ. Ledger đã nhiều lần cảnh báo người dùng rằng họ sẽ không bao giờ yêu cầu họ tiết lộ cụm từ khôi phục của mình.
Khách hàng đã mua thiết bị từ CryptoBilis trong vòng 90 ngày qua nên làm theo hướng dẫn cụ thể của Ledger và tránh thiết lập các thiết bị chưa sử dụng cho đến khi có thêm thông tin.
Người dùng nghi ngờ ví của mình đã bị xâm phạm nên tránh chia sẻ thông tin khôi phục và sử dụng thiết bị đáng tin cậy, an toàn khi chuyển số tài sản còn lại sang ví mới được tạo.
Cuộc điều tra vẫn đang tiếp diễn. Cho đến khi Ledger xác nhận nguyên nhân, những tổn thất được báo cáo không nên được coi là bằng chứng về một cuộc tấn công khai thác lỗ hổng ví phần cứng trên diện rộng của công ty.




