Что нового?

Новости OneKey усилит защиту после кражи $90 млн у пользователей Ledger

Новости

vitel59

Эксперт
Регистрация
15 Май 2026
Сообщения
1,168
Реакции
85
Coin
8,888
OneKey планирует усилить защиту своих аппаратных кошельков после недавнего взлома Ledger. В ходе атаки злоумышленники могли похищать фразу восстановления через вредоносное устройство, и убытки пользователей в Юго-Восточной Азии оцениваются примерно в $90 млн. В ответ OneKey намерен улучшить упаковку, внутреннее шифрование и контроль за дистрибуцией.

Что произошло с Ledger​

Инцидент затронул пользователей Ledger в Юго-Восточной Азии, которые приобрели устройства через реселлера CryptoBilis, работающего в Индонезии, Малайзии и Филиппинах . По данным ончейн-аналитиков, убытки составили от $86 до $93 млн, затронув сотни кошельков на шести сетях, включая Bitcoin, Ethereum, TRON, Solana и BNB Chain .

Ledger подтвердила, что как минимум в одном пострадавшем устройстве обнаружен несанкционированный аппаратный имплант . По версии следствия, атакующие встроили в кошелёк дополнительную плату, которая перехватывала информацию, отображаемую на экране — включая фразу восстановления при первоначальной настройке — и передавала её через встроенную SIM-карту .

Что планирует OneKey​

Основатель OneKey Yishi 10 октября написал в X, что, по его оценке, атака могла включать физическое вмешательство в устройство — установку вредоносного модуля для перехвата фразы восстановления на экране. При этом он подчеркнул, что подтверждений этой схемы пока нет .

В ответ OneKey анонсировала пять ключевых улучшений :

Хранение фразы восстановления не на экране, а на резервной карте через зашифрованную передачу данных
Усиление шифрования внутренней связи устройства на уровне прошивки и аппаратного обеспечения
Защита упаковки от вскрытия и подделки
Ужесточение контроля за авторизованными продавцами
Инициализация без отображения на экране


Yishi отметил, что изменения коснутся упаковки, внутренней конструкции и дистрибуции, и призвал производителей, исследователей и дистрибьюторов к сотрудничеству для отслеживания пути устройств до пользователя и защиты внутренней передачи данных .

Важный контекст​

На 10 октября OneKey не получала сообщений о повреждениях от своих пользователей в связи с этим инцидентом . Точный размер ущерба и метод краж всё ещё расследуются .
 
История очень показательная: главная проблема тут, похоже, не в самой криптографии Ledger, а в цепочке поставок. Если устройство можно физически вскрыть, доработать и потом продать как “новое”, то для пользователя это уже кошмарный сценарий.

У OneKey реакция выглядит логичной — особенно по части контроля дистрибуции и защиты от вскрытия. Потому что большинство людей не смогут отличить нормальный кошелёк от модифицированного, если подмена сделана аккуратно. А если вредоносный модуль реально снимал seed прямо с экрана, то это вообще один из самых опасных вариантов атаки: пользователь сам всё вводит “правильно”, но секрет уже утёк.

Особенно интересен пункт про инициализацию без отображения на экране. Если это будет реализовано удобно и без новых рисков, это может сильно усложнить жизнь таким атакующим. Но тут важно не скатиться в излишнюю сложность для обычного пользователя, иначе безопасность на практике только ухудшится.

Самый неприятный вывод из всей истории — покупать аппаратные кошельки через сомнительных реселлеров становится совсем плохой идеей. Даже известный бренд не спасает, если компрометация происходит до того, как устройство попало в руки владельца.
 
Сверху Снизу