- #1
Приветствую уважаемое сообщество.
Я обращаюсь за помощью и любыми возможными советами по поводу серьёзного инцидента — примерно 1 BTC и 0.3 ETH исчезли с моего кошелька Ledger Nano S.
18 марта 2022 года я установил на свой MacBook 12" последнюю на тот момент версию Ledger Live и инициализировал новый Ledger Nano S, сгенерировав свежую seed-фразу, которую я записал вручную на бумаге и хранил в надёжном сейфе.
5 января 2024 года я обновил Ledger Live и прошивку устройства и обнаружил, что оба аккаунта пусты. В истории появились две несанкционированные исходящие транзакции:
Из любопытства я сбросил устройство и сгенерировал несколько новых seed-фраз. Все они оказались уникальными, что подтверждает исправность самого устройства.
Я надеюсь, что кто-то из сообщества сможет:
Заранее спасибо.
Я обращаюсь за помощью и любыми возможными советами по поводу серьёзного инцидента — примерно 1 BTC и 0.3 ETH исчезли с моего кошелька Ledger Nano S.
18 марта 2022 года я установил на свой MacBook 12" последнюю на тот момент версию Ledger Live и инициализировал новый Ledger Nano S, сгенерировав свежую seed-фразу, которую я записал вручную на бумаге и хранил в надёжном сейфе.
- Я создал аккаунты для Bitcoin и Ethereum и пополнил их следующими транзакциями:
- 0x37dff9fc7843cee99a3ce1e8883cba2da05273893c8a981afd1a73d438eadcc7
- 0x61f3753f2e221ffaf7e2ab857e8b015cf1879e1a57c744954e637cdb82976ff5
- 60191d1b713f7df8cafee6fa0e4541610ed4c5af184e66f20457bb9c5f25a403
- 75f1508c62e10a6a8aa66146c1c34b0ac06dbd1f6316e8644336706042bbd186
- 1321b429c6aa21960fc9fde1043981f5cae9bec7afdbc74f35847c7bff14277a
- edfaedd512f6f50aa1578d0f7efbdc1d38cb3969b658d788528d1a375a10a899
5 января 2024 года я обновил Ledger Live и прошивку устройства и обнаружил, что оба аккаунта пусты. В истории появились две несанкционированные исходящие транзакции:
- BTC: c4c997a768306d0eebc496511e70e3d219f4cdc2559ad6179dd10597bad4a372
- ETH: 0x15322ef5cb28c0554fcb3b0c15fa41364d1eb2d4ad88efb569d43a95d2bd3c3d
Из любопытства я сбросил устройство и сгенерировал несколько новых seed-фраз. Все они оказались уникальными, что подтверждает исправность самого устройства.
Я надеюсь, что кто-то из сообщества сможет:
- Помочь проанализировать адреса получателей и сами транзакции.
- Предложить возможные векторы атаки.
- Поделиться опытом о похожих случаях или уязвимостях Ledger.
- Привлечь внимание, если это может быть частью более широкой, пока не раскрытой проблемы.
Заранее спасибо.