Нужна помощь: BTC и ETH исчезли с кошелька Ledger Nano S (1 BTC + 0.3 ETH)

Essentialy77

Новичок🥉
24 Апрель 2025
1
0
  • #1
Приветствую уважаемое сообщество.

Я обращаюсь за помощью и любыми возможными советами по поводу серьёзного инцидента — примерно 1 BTC и 0.3 ETH исчезли с моего кошелька Ledger Nano S.

18 марта 2022 года я установил на свой MacBook 12" последнюю на тот момент версию Ledger Live и инициализировал новый Ledger Nano S, сгенерировав свежую seed-фразу, которую я записал вручную на бумаге и хранил в надёжном сейфе.

  • Я создал аккаунты для Bitcoin и Ethereum и пополнил их следующими транзакциями:
    • 0x37dff9fc7843cee99a3ce1e8883cba2da05273893c8a981afd1a73d438eadcc7
    • 0x61f3753f2e221ffaf7e2ab857e8b015cf1879e1a57c744954e637cdb82976ff5
    • 60191d1b713f7df8cafee6fa0e4541610ed4c5af184e66f20457bb9c5f25a403
    • 75f1508c62e10a6a8aa66146c1c34b0ac06dbd1f6316e8644336706042bbd186
    • 1321b429c6aa21960fc9fde1043981f5cae9bec7afdbc74f35847c7bff14277a
    • edfaedd512f6f50aa1578d0f7efbdc1d38cb3969b658d788528d1a375a10a899
После пополнения я отключил устройство Ledger и поместил как сам Ledger Nano S, так и seed-фразу в сейф. С тех пор я не использовал устройство и не запускал Ledger Live.

5 января 2024 года я обновил Ledger Live и прошивку устройства и обнаружил, что оба аккаунта пусты. В истории появились две несанкционированные исходящие транзакции:

  • BTC: c4c997a768306d0eebc496511e70e3d219f4cdc2559ad6179dd10597bad4a372
  • ETH: 0x15322ef5cb28c0554fcb3b0c15fa41364d1eb2d4ad88efb569d43a95d2bd3c3d
Я немедленно связался с поддержкой Ledger. В их ответе утверждалось, что seed-фраза, вероятно, была скомпрометирована, что я считаю невозможным, поскольку и устройство, и фраза хранились в надёжном месте и никогда не подвергались воздействию извне.

Из любопытства я сбросил устройство и сгенерировал несколько новых seed-фраз. Все они оказались уникальными, что подтверждает исправность самого устройства.

Я надеюсь, что кто-то из сообщества сможет:

  • Помочь проанализировать адреса получателей и сами транзакции.
  • Предложить возможные векторы атаки.
  • Поделиться опытом о похожих случаях или уязвимостях Ledger.
  • Привлечь внимание, если это может быть частью более широкой, пока не раскрытой проблемы.
Любые мысли, зацепки или советы будут высоко оценены.

Заранее спасибо.
 

Вложения

  • Ledger.jpg
    Ledger.jpg
    77 KB · Просмотры: 5

Editor

Администратор
25 Май 2022
346
32
crypto.ru
  • #2
Здравствуйте! Подскажите пожалуйста. Вы переводили средства с кошелька куда то, скопировав адрес из истории транзакций?