Vào thứ Bảy, ngày 10 tháng 10 năm 2026, Ledger đã xác nhận rằng một ví phần cứng thuộc sở hữu của một khách hàng bị ảnh hưởng chứa một phần mềm độc hại được cài đặt trái phép, qua đó củng cố thêm tính xác thực cho những nghi ngờ về một cuộc tấn công chuỗi cung ứng liên quan đến nhà phân phối CryptoBilis tại Đông Nam Á. Phát hiện này diễn ra sau các báo cáo về việc mất mát tiền điện tử với tổng giá trị gần 93,4 triệu USD tại hàng trăm địa chỉ.
Ledger xác nhận có phần cứng ẩn cài trong ví người dùng bị ảnh hưởng

Điểm chính
- Ledger đã xác nhận sự tồn tại của một phần mềm cài đặt trái phép trên ví phần cứng vào ngày 10 tháng 10, làm tăng thêm nghi ngờ về việc can thiệp vật lý.
- Yfarmx ước tính số tiền bị mất nghi vấn là 93,4 triệu USD, nhưng Ledger vẫn chưa xác minh con số này.
- CryptoBilis đã tạm dừng bán ví phần cứng trong khi Ledger hợp tác với các cơ quan chức năng để điều tra vụ việc.
Ledger xác nhận có hành vi can thiệp vật lý khi cuộc điều tra về ví tiền điện tử được mở rộng
Vào thứ Bảy, ngày 10 tháng 10, Ledger đã xác nhận rằng thiết bị của một khách hàng bị ảnh hưởng chứa một phần cứng được cài đặt trái phép, một phát hiện làm tăng đáng kể nghi ngờ xung quanh vụ việc rút sạch tiền khỏi ví gần đây có liên quan đến nhà phân phối CryptoBilis ở Đông Nam Á. Việc xác nhận này được đưa ra sau khi ước tính thiệt hại lên tới 93,4 triệu USD, mặc dù Ledger chưa xác minh độc lập các con số này.
Công ty cũng khẳng định rằng cơ sở hạ tầng bảo mật của họ vẫn nguyên vẹn, khiến các nhà điều tra phải đối mặt với một vấn đề khá kỳ lạ: một thiết bị có khả năng bị xâm nhập nhưng vẫn có thể trông như thật. Tuyên bố hôm thứ Bảy của Ledger đánh dấu lần đầu tiên công ty xác nhận việc can thiệp vật lý liên quan đến ví phần cứng của một khách hàng bị ảnh hưởng. Nhà sản xuất thông báo rằng “một trong những thiết bị của người dùng bị ảnh hưởng chứa một thiết bị cấy ghép phần cứng trái phép”, cung cấp cho các nhà điều tra bằng chứng mạnh mẽ nhất cho đến nay về việc phần cứng độc hại đã xâm nhập vào hệ thống.
Trong bài đăng trên X, tài khoản hỗ trợ của công ty giải thích rằng họ đang “liên hệ với các người dùng bị ảnh hưởng như một phần của cuộc điều tra đang diễn ra”, đồng thời khuyến khích bất kỳ ai có thông tin liên quan hãy liên hệ với chương trình tiền thưởng của công ty. CryptoBilis cũng đã có động thái, với thông tin từ Ledger cho biết nhà phân phối này “đã ngừng bán toàn bộ hàng tồn kho ví phần cứng cho đến khi cuộc điều tra kết thúc.”
Xác nhận này được đưa ra sau các báo cáo vào thứ Sáu về việc các ví tiền điện tử bị rút cạn tại khu vực Đông Nam Á, nơi các nhà điều tra đã truy vết các giao dịch đáng ngờ liên quan đến bitcoin, ether và các loại stablecoin. Các ước tính độc lập có sự chênh lệch đáng kể, với Yfarmx ước tính thiệt hại nghi vấn là 93,4 triệu USD trên 471 địa chỉ và Bitquery ước tính khoảng 92,9 triệu USD trên 311 địa chỉ duy nhất.
Phần cứng ẩn đặt ra câu hỏi về bảo mật ví
Phát hiện này cũng củng cố tính xác thực cho các kết quả nghiên cứu độc lập do cựu CEO Mt Gox Mark Karpelès công bố, người đã ghi chép về một chiếc Ledger Nano X bị sửa đổi chứa một bảng mạch ẩn, thiết bị liên lạc di động và các thành phần được cho là có khả năng chặn các cụm từ khôi phục.
Chiêu thức bị cáo buộc này đặc biệt tinh vi. Thay vì tấn công phần tử bảo mật của ví, thiết bị được cho là đã theo dõi thông tin truyền đến màn hình thiết bị trong quá trình thiết lập, có khả năng thu thập các cụm từ khôi phục trước khi truyền chúng qua kết nối di động.
Cách tiếp cận này có thể cho phép một thiết bị vốn hợp lệ vượt qua các kiểm tra xác minh thông thường trong khi bí mật tiết lộ cụm từ khôi phục của chủ sở hữu. Tuy nhiên, các nhà điều tra vẫn chưa xác định được rằng mọi ví bị ảnh hưởng đều chứa thiết bị tương tự.
Nhà sản xuất ví phần cứng Ledger đã cố gắng phân biệt giữa phần cứng bị can thiệp và các hệ thống bảo mật cơ bản của mình, khẳng định: “Chúng tôi không có bất kỳ dấu hiệu nào cho thấy cơ sở hạ tầng, hệ thống hoặc dịch vụ bảo mật của Ledger đã bị xâm phạm.”

Bài đăng trên X của Ledger đã vấp phải rất nhiều chỉ trích, và một số người tỏ ra không hài lòng với cách Ledger xử lý tình huống này. Bài đăng trên X có một số tài khoản đặt câu hỏi: “Các bạn có định hoàn tiền cho các nạn nhân không?” Những người khác cho rằng Ledger phải chịu trách nhiệm về việc thuê ngoài này. “Đây không phải là trách nhiệm của các bạn sao, vì họ là đại lý phân phối chính thức được các bạn ủy quyền? Các bạn phải chịu trách nhiệm bồi thường cho các nạn nhân,” một người khác viết trên chuỗi bình luận của Ledger trên X.
Ledger đưa ra cảnh báo mới cho khách hàng của CryptoBilis
Khi cuộc điều tra đang diễn ra sôi nổi, Ledger đã nhắc lại lời khuyên dành cho những khách hàng đã mua thiết bị qua nhà phân phối này. Công ty khuyến nghị những người mua bị ảnh hưởng “không nên tiến hành cài đặt nếu họ chưa làm điều đó.”

Đối với những khách hàng đã khởi tạo ví của mình, Ledger khuyên họ nên “xem xét chuyển tài sản sang một thiết bị Ledger mới (với cụm từ khôi phục mới)”. Sự khác biệt này rất quan trọng vì cụm từ khôi phục bị thu thập trong quá trình thiết lập có thể khiến tài sản bị lộ ngay cả khi thiết bị bị xâm phạm đã được ngắt kết nối từ lâu.
Ledger cũng xác nhận rằng họ đang “phát triển các giải pháp chống can thiệp nâng cao hơn”, cho thấy rằng các thay đổi vật lý có khả năng lách qua các biện pháp kiểm tra hiện tại đã trở thành mối lo ngại an ninh cấp bách.
Công ty đã cảm ơn SEAL 911 vì đã hỗ trợ các nhà điều tra và cho biết đang hợp tác với các cơ quan chức năng. Trong khi đó, Ledger cảnh báo khách hàng rằng “Ledger sẽ không bao giờ yêu cầu cụm từ khôi phục 24 từ của bạn.”
Dù có nhiều diễn biến mới, những câu hỏi lớn nhất vẫn chưa có lời giải đáp. Hiện đã xác nhận có một thiết bị bị xâm nhập, nhưng số lượng thiết bị cấy ghép khác, mối liên hệ của chúng với các vụ mất mát đã được báo cáo, cũng như danh tính của những kẻ chịu trách nhiệm vẫn chưa được làm rõ. Một thiết bị được thiết kế để bảo vệ bí mật dường như lại có “một đôi tai thứ hai”, và các nhà điều tra vẫn đang xác định có bao nhiêu thiết bị khác có thể đã bị theo dõi.
Số tiền thiệt hại ước tính của Ledger lên tới 93,4 triệu USD trong bối cảnh các nhà điều tra đang xem xét một vụ tấn công có thể xảy ra trong chuỗi cung ứng liên quan đến ví phần…
Đọc ngay: Bí ẩn vụ ví Ledger phức tạp, tiền mất ước tính 93,4 triệu USDBài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.















