لجر (Ledger) تحقیقاتی را در مورد موجی از گزارشهای از دست رفتن وجوه مشتریان در جنوب شرق آسیا آغاز کرده است. تا کنون، عامل مشترک در این موارد، دستگاههایی است که از طریق CryptoBilis، یک فروشنده مجاز لجر در اندونزی، مالزی و فیلیپین خریداری شدهاند.
آغاز تحقیقات و دستور توقف فروش
لجر در تاریخ ۹ اکتبر ۲۰۲۶، این تحقیقات را اعلام کرد و به CryptoBilis دستور داد تا فوراً تمامی فروشها و محمولهها را متوقف کند.
راهنمایی برای خریداران
دستورالعملهای ارائه شده به خریداران بستگی به این دارد که آیا جعبه دستگاه را باز کردهاند یا خیر. افرادی که در ۹۰ روز گذشته از این فروشنده خرید کردهاند و هنوز دستگاه را راهاندازی نکردهاند، باید آن را بدون مقداردهی اولیه رها کنند. از مشتریانی که قبلاً کیف پول خود را راهاندازی کردهاند، خواسته شده است تا داراییهای خود را به یک دستگاه لجر جدید منتقل کنند. این دستگاه جدید باید یک عبارت بازیابی (seed phrase) کاملاً جدید تولید کند.
اطمینان لجر از امنیت زیرساخت خود
لجر خط قاطعی را در اطراف زیرساخت خود ترسیم کرده است. این شرکت اعلام کرده است که سیستمهای آن و دستگاههایی که مستقیماً میفروشد، مورد نفوذ قرار نگرفتهاند.
نظریه دستکاری سختافزاری
نظریه دستکاری سختافزاری در شبکههای اجتماعی شکل گرفته است. عکسها و ویدئوهای منتشر شده در X و Threads به نظر میرسد که یک برد مدار چاپی کوچک را در زیر صفحه نمایش دستگاه نشان میدهند. طبق این پستها، ادعا میشود که این قطعه کاشته شده، هر آنچه را که روی صفحه نمایش ظاهر میشود، ضبط میکند. این شامل عبارت بازیابی است که در طول راهاندازی اولیه نمایش داده میشود، لحظهای که کیف پول بیشترین آسیبپذیری را دارد. گزارش شده است که این برد دارای یک سیمکارت تعبیه شده است. ادعا این است که این برد، دادههای ضبط شده را از طریق یک اتصال سلولی مستقیماً به مهاجم منتقل میکند و مهاجم میتواند به راحتی کیف پول قربانی را خالی کند.
بررسی توسط مدیرعامل سابق Mt.
Gox
مارک کارپلز، مدیرعامل سابق Mt. Gox، برخی از دستگاههای مشکوک را بررسی کرده است. وی خواستار تحقیقات بیشتر شده است.
عدم تأیید ارتباط قطعی
تا تاریخ ۱۰ اکتبر ۲۰۲۶، هیچ ارتباط قطعی بین دستکاری سختافزاری ادعاشده و CryptoBilis تأیید نشده بود. تحقیقات همچنان باز است.
برآورد خسارات مالی
ارقام دلاری از تحلیلگران آنچین (onchain) و نه از لجر به دست آمده است. شرکتهای تحلیلی Specter و tanuki42 الگویی از ورود وجوه به آدرسهای مشکوک به سرقت را در چندین بلاکچین شناسایی کردهاند که برآورد خسارات بین ۷۲ میلیون تا ۹۳ میلیون دلار را نشان میدهد. Arkham Intelligence در مقطعی حدود ۸۷ میلیون دلار را در کیف پولهای مختلف ردیابی کرده است. گزارش شده است که این داراییها شامل مقادیر قابل توجهی از اتریوم (ETH)، بیتکوین (BTC) و تتر (USDT) است. لجر هیچ یک از این اعداد را تأیید نکرده است.
مسدود کردن بخشی از وجوه توسط تتر
تتر حدود ۱۰ میلیون دلار USDT مرتبط با برخی از آدرسهای مشکوک به سرقت را مسدود کرده است.
تغییر مالکیت CryptoBilis
گزارش شده است که CryptoBilis با تغییر اخیر مالکیت مرتبط با فردی از چین در ارتباط بوده است. هیچ تخلفی مرتبط با این تغییر مالکیت اثبات نشده است.
گامهای عملی برای دارندگان لجر
برای هر کسی که دستگاه لجر خود را از طریق CryptoBilis خریداری کرده است، گامهای عملی روشن است. دستورالعملهای شرکت را دنبال کنید، وجوه خود را به یک دستگاه جدید با عبارت بازیابی جدید منتقل کنید و منتظر پایان تحقیقات نباشید.
نکات کلیدی برای پیگیری
نکات کلیدی که باید مورد توجه قرار گیرند عبارتند از: آیا بازرسان ارتباط فیزیکی بین قطعات کاشته شده و CryptoBilis را تأیید میکنند، آیا لجر ارقام خسارات خود را منتشر خواهد کرد و آیا صادرکنندگان بیشتری از تتر در مسدود کردن وجوه مرتبط پیروی خواهند کرد.



