Ledger виявила апаратний імплант: що робити користувачам у 2026
Ledger виявила несанкціонований апаратний імплант у пристрої користувача. Компанія закликає не активувати гаманці, придбані у CryptoBilis, а також остерігатися фальшивих сайтів у Google Search
Ledger, один із найпопулярніших виробників апаратних крипто-гаманців, повідомила про виявлення несанкціонованого апаратного імпланта в одному з пристроїв постраждалого користувача. На тлі розслідування компанія співпрацює з правоохоронцями та продавцем CryptoBilis, який тимчасово припинив реалізацію всіх апаратних гаманців. Паралельно кібербезпечники засікли фальшиві сайти та мобільні застосунки Ledger у Google Search, які спеціально розроблені для крадіжки seed-фраз (приватних фраз відновлення гаманця).
Як Ledger виявила проблему та що трапилось
Служба підтримки Ledger офіційно оголосила про виявлення несанкціонованого апаратного імпланта під час розслідування інциденту з крадіжкою. Компанія наголосила, що на даний момент немає жодних ознак компрометації її системи безпеки, інфраструктури чи сервісів. Для розслідування Ledger залучила команду SEAL 911, спеціалізовану на кібербезпеці, а також активно взаємодіє з продавцем CryptoBilis.
Як запобіжна міра торговець CryptoBilis припинив продаж усіх апаратних гаманців до завершення офіційного розслідування. Ledger рекомендує користувачам, які придбали пристрої у цього продавця, але ще не налаштували їх, не розпочинати активацію. Тим, хто вже активував гаманець, пропонується розглянути перенесення активів на новий пристрій із новою seed-фразою.
Фальшиві сайти Ledger в Google Search та фішингові схеми
Окремо від апаратного імпланта дослідник кібербезпеки Cyber Scrilla виявив шахрайські сайт та застосунок Ledger, які з'являються серед топових результатів Google Search і мають понад мільйон переглядів за останні 30 днів. Ці фальшиві ресурси спеціально розроблені для викрадення seed-фраз користувачів.
Фахівці Zscaler ThreatLabz описали детальну фішингову кампанію, де зловмисники використовували шахрайську рекламу Google для спрямування користувачів Ledger на підроблені сторінки. Схема працювала так: оголошення перенаправляли жертв через Google Cloud Storage і платформу Vercel на фальшиву сторінку (імітація Google Sites), яка копіювала інтерфейс Ledger. Фальшива процедура перевірки пристрою вимагала введення секретної фрази відновлення, після чого дані передавалися на сервер, контрольований зловмисниками. Домени перенаправлення змінювалися кожні 15–20 хвилин, що утруднювало виявлення атаки.
Рекомендації Ledger та історія вразливостей
Ledger закликає користувачів перевірити свої пристрої та категорично нагадує: компанія ніколи не просить розповідати 24-слівну фразу відновлення. Якщо ви вже активували гаманець — обережно оцініть стан безпеки та в разі сумнівів перемістіть активи на новий пристрій. Інформацію про виявлені вразливості можна передавати через програму винагород компанії за виявлення проблем безпеки.
На тлі цих інцидентів варто згадати й про раніше виявлену вразливість. Наприкінці серпня 2026 команда OneKey Anzen заявила про вразливість у застосунку Ethereum для Ledger версії 1.22.1: дослідникам вдалося відтворити атаку, що дозволяла підмінити транзакцію під час процесу підписання. У такому сценарії користувач міг бачити одну операцію на екрані, але насправді підписувати іншу.
Чи компрометована система безпеки Ledger?
Ledger офіційно заявила, що на даний момент немає ознак компрометації її систем безпеки, інфраструктури чи сервісів. Виявлений імплант був в одному з фізичних пристроїв, потенційно вставлений на етапі виробництва або доставки через продавця CryptoBilis.
Що робити, якщо я придбав Ledger у CryptoBilis?
Якщо гаманець ще не активований — не починайте налаштування. Якщо уже активували — розгляньте можливість перенесення активів на новий пристрій з новою seed-фразою. CryptoBilis тимчасово припинила продаж до завершення розслідування.
Як не потрапити на фальшивий сайт Ledger?
Ніколи не вводьте seed-фразу на жодних веб-сайтах. Ledger не просить розповідати приватну фразу відновлення. Посещуйте офіційний сайт ledger.com безпосередньо, не переходячи через пошук чи оголошення.
Як я можу повідомити про виявлену вразливість?
Ledger запускає програму винагород за виявлення вразливостей. Інформацію про знайдені проблеми безпеки можна передавати через офіційні канали компанії на її веб-сайті.