AML-аналитики КоинКит разобрали инцидент с Ledger. 9 октября сотни пользователей из Юго-Восточной Азии обнаружили, что их средства исчезли, хотя большинство из них вообще не взаимодействовали с кошельком.
❗️ Все пострадавшие покупали устройства у одного реселлера — CryptoBilis. По предварительным данным, кошельки были модифицированы ещё до попадания к покупателям: вредоносное ПО записывало seed-фразу в момент первой настройки и передавало её злоумышленнику. Оставалось только дождаться, пока на кошельке появятся деньги.
Tether уже заморозил часть адресов злоумышленника в сети TRON. Похищенный USDT на них заблокирован и не может быть выведен. Но это лишь малая часть от общей суммы.
✔️ Полный разбор атаки — в материале от КоинКит
Украли крипту? Опишите инцидент, уточните возможность возврата активов — @CoinKYT_investigations.
