MinerCompare Logo
Novinky

Hardwarový implantát v Ledgeru v jihovýchodní Asii: co víme a jak chránit své coiny

Ledger potvrdil neoprávněný hardwarový implantát v zařízení prodaném přes prodejce z jihovýchodní Asie a analytici s případem spojují ukradené kryptoměny za desítky milionů. Co je potvrzené, co je stále jen fáma, co dělat, pokud máte Ledger, a proč by se to mělo týkat provozovatelů minerů.

10 min čtení MinerCompare Team
Tmavý banner s názvem Hardwarový implantát v Ledgeru v jihovýchodní Asii

Dne 10. října 2026 Ledger potvrdil, že zařízení prodané přes prodejce z jihovýchodní Asie obsahovalo neoprávněný hardwarový implantát, poté co zákazníci nahlásili vyprázdněné peněženky v hodnotě desítek milionů dolarů. Případ se stále vyvíjí, proto tento článek odděluje to, co je potvrzeno, od toho, co je jen tvrzeno, a vysvětluje, co dělat, pokud máte Ledger nebo jinou hardwarovou peněženku.

Krátká odpověď

Vypadá to na případ zmanipulovaných zařízení v dodavatelském řetězci, nikoli na hack Ledgeru. Zákazníkům, kteří nakoupili u jednoho prodejce, CryptoBilis, byly od 9. října vyprázdněny peněženky. Ledger požádal prodejce, aby přestal prodávat, a poté potvrdil hardwarový implantát v jednom postiženém zařízení.

Pokud jste u tohoto prodejce nekoupili, nic ve veřejných zprávách nenaznačuje, že by vaše zařízení bylo ohroženo. Pokud ano, zařízení nenastavujte, a pokud jste to již udělali, přesuňte své coiny na novou peněženku s novou obnovovací frází.

Jak se případ vyvíjel

První zprávy přišly 9. října 2026. Zákazníci v jihovýchodní Asii popsali peněženky vyprázdněné krátce po nastavení a analytici on-chain začali ukradené prostředky sledovat. Ledger uvedl, že vyšetřuje konkrétní problém týkající se prodejce CryptoBilis, a požádal ho o pozastavení veškerého prodeje a zasílání zařízení Ledger.

CryptoBilis je veden jako prodejce Ledgeru pro Indonésii, Malajsii a Filipíny a prodává také hardwarové peněženky jiných výrobců. Mark Karpelès, bývalý šéf Mt. Gox, veřejně tvrdil, že zařízení prodávaná tímto prodejcem byla zmanipulována a obsahovala špionážní software.

Dne 10. října Ledger zveřejnil aktualizaci potvrzující neoprávněný hardwarový implantát v zařízení jednoho postiženého uživatele. Prodejce pozastavil prodej hardwarových peněženek do konce vyšetřování a Ledger uvedl, že spolupracuje s úřady, a poděkoval bezpečnostní skupině SEAL 911 za pomoc.

Čtyři číslované kroky ukazující, jak se případ prodejce Ledgeru vyvíjel, od prvních krádeží přes potvrzení implantátu až po radu přesunout prostředky
Případ ve čtyřech krocích, od prvních nahlášených krádeží 9. října po potvrzení implantátu ze strany Ledgeru.

Co je potvrzeno a co ne

Takový příběh se vyvíjí rychle a fámy se šíří rychleji než fakta. Toto jsou body, které podporuje Ledger nebo několik nezávislých zdrojů.

  • Ledger prodejce prověřil a požádal ho, aby přestal prodávat. Řekl to sám Ledger a prodejce později prodej hardwarových peněženek pozastavil.
  • Ledger potvrdil neoprávněný hardwarový implantát v jednom postiženém zařízení. Neřekl, o jaký model šlo, jak byla součástka nainstalována ani zda něco odesílala ven.
  • Ledger uvádí, že nemá žádné indicie, že by jeho vlastní systémy byly napadeny. Pracuje na dalších opatřeních proti manipulaci.
  • Velké částky opustily mnoho peněženek za krátkou dobu. Několik analytiků sledovalo pohyb přes Bitcoin, Ethereum a TRON, ačkoli se jejich součty liší.

Jiné body zůstávají otevřené a kdo je uvádí jako fakta, ten jen hádá.

  • Zda implantát vysvětluje každou krádež. Ledger nespojil jediné potvrzené zařízení se všemi ztrátami.
  • Kolik zařízení a zákazníků je postiženo. Oficiální číslo neexistuje.
  • Kdo to udělal. Nebyla hlášena žádná skupina, zatčení ani zabavení.
  • Zda prodejce věděl. Zda byl obětí, nedbalým článkem, nebo byl zapojen, není stanoveno a nebudeme hádat.

Jak hardwarový implantát dokáže ukrást obnovovací frázi

Hardwarová peněženka uchovává vaše klíče v zabezpečeném čipu, ale obnovovací fráze se přesto musí dostat až k vašim očím. Při nastavení zařízení zobrazí na displeji 24 slov a vy si je zapíšete. Cokoli, co v tu chvíli dokáže číst datové linky displeje, může číst i ta slova, aniž by se zabezpečeného čipu kdy dotklo.

Toto je mechanismus, který bezpečnostní výzkumníci pro tento případ popsali: malý mikrokontrolér připojený k displeji zaznamenává zobrazované znaky a odesílá je ven přes mobilní spojení. Karpelès ukázal snímky zařízení s malou součástkou ukrytou pod oblastí displeje. Ledger tyto technické podrobnosti nepotvrdil, berte je tedy jako pracovní hypotézu.

Stejná logika vysvětluje, proč útočník potřebuje zařízení dříve než vy. Pokud jste frázi vygenerovali sami na nedotčeném zařízení, implantát přidaný později by neměl co nového zaznamenat. Riziko leží v okamžiku nastavení, proto je zmanipulovaný kus mnohem nebezpečnější než ten, který byl koupen čistý a nechán v poličce.

Jak má vypadat vnitřek Ledgeru Nano X

Nedotčený Ledger Nano X nemá pod displejem nic. Zařízení má dvě strany: stranu součástek s hlavním čipem, portem USB-C a připojením baterie a stranu displeje, na které je jen OLED displej a jeho konektor. Dvě fotografie níže ukazují pro srovnání neupravené, otevřené zařízení.

Vnitřek nedotčeného Ledgeru Nano X, strana součástek: zelená deska s hlavním čipem, portem USB-C a malými čipy, vedle otevřeného černého pouzdra s lithium-polymerovou baterií, kovového pláště a kroužku na klíče
Strana součástek neupraveného Nano X. Je tu hlavní čip, port USB-C a připojení baterie.
Vnitřek nedotčeného Ledgeru Nano X, strana displeje: zelená deska ukazuje jen černý OLED displej a jeho plochý konektor, bez další desky či součástky pod displejem
Strana displeje neupraveného Nano X: jen OLED displej a jeho konektor. Pod ním není nic ukryto.

Porovnejte to nyní se stranou displeje zmanipulovaného kusu. Po zvednutí displeje se objeví tři součástky tam, kde má nedotčené zařízení jen rovný povrch: čip vlevo, mobilní modul Nordic nRF9151 uprostřed a druhý čip vpravo vedle konektoru displeje. Označení na obou čipech vypadá obroušené, proto jsme je vyznačili podle polohy a podle diagramu Tibane Labs níže, nikoli podle toho, co je na nich vytištěno.

Fotografie strany displeje zmanipulovaného Ledgeru Nano X se zvednutým displejem, tři součástky orámované červeně: 1 čip vlevo s obroušeným označením, 2 mobilní modul Nordic nRF9151 uprostřed, 3 druhý čip vpravo vedle konektoru displeje
Strana displeje hlášeného zmanipulovaného Nano X, okomentovaná námi. Součástky 1 a 3 jsou čipy s obroušeným označením a součástka 2 je mobilní modul Nordic nRF9151. Žádná ze tří nepatří pod displej nedotčeného zařízení.

Výzkumníci popisují u zmanipulovaného zařízení jiný obraz: když zvednete displej, leží pod ním přídavná deska. Diagram níže uvádí jako zdroj článek Tibane Labs a rozebírací fotografie uživatelů a pod displejem označuje eSIM, mobilní modul Nordic nRF9151 a druhý mikrokontrolér, s koaxiálním anténním kabelem podél okraje. Je to přeložené a okomentované shrnutí, takže umístění součástek berte jako orientační, nikoli jako oficiální rozebrání.

Okomentovaný diagram zmanipulovaného Ledgeru Nano X: po sundání displeje se odkryje přídavná deska s eSIM, mobilním modulem Nordic nRF9151 a mikrokontrolérem, s koaxiálním anténním kabelem a anténním konektorem U.FL
Okomentovaný diagram hlášeného zmanipulovaného uspořádání podle článku Tibane Labs a fotografií uživatelů, přeložený z japonského originálu.

Fotografie níže byla sdílena jako evropský nález. Ukazuje otevřený Nano X s červenými dráty připájenými k ochranné desce baterie, černým koaxiálním kabelem končícím na připájené ploše na pouzdře a něčím, co vypadá jako druhá deska pod hlavní deskou. Také štítek baterie se liší od referenčního kusu výše, což samo o sobě nic nedokazuje. Nemůžeme ověřit, kdo fotografii pořídil a kdy, a Ledger se k ní nevyjádřil.

Otevřený Ledger Nano X sdílený jako evropský nález: červené dráty připájené k ochranné desce baterie a černý koaxiální kabel připájený k pouzdru, vedoucí k zelené desce, pod níž je něco, co vypadá jako druhá deska
Fotografie sdílená na sociálních sítích jako evropský nález. Není ověřená: její původ i datum jsou neznámé.

Kolik bylo odcizeno

Oficiální celkový součet neexistuje. Nezávislí analytici spočítali ukradené prostředky on-chain a jejich čísla se liší, protože seskupují peněženky odlišně a oceňují aktiva v různých okamžicích.

Odhady třetích stran k 11. říjnu 2026, Ledgerem nepotvrzené. Počty peněženek nejsou přímo srovnatelné.
Zdroj Odhad Peněženky
Specter $86.9M+ ≈ 98
tanuki42 $72M+ –
Bitquery ≈ $92.9M 311

Většina hodnoty se pohybovala přes Ethereum, TRON a Bitcoin, přičemž Bitquery zmiňuje také BNB Chain a Polygon. Část ukradeného Tetheru byla zmrazena a sledovací firmy uvádějí, že část Etheru zamířila do mixovacích služeb, což každou hodinou ztěžuje jeho získání zpět.

Hlášení z Evropy

Jedna osoba na sociálních sítích nahlásila, že Ledger koupený před několika týdny od evropského prodejce obsahoval podobný implantát. Příspěvek popisoval neobvyklé zapojení vodičů, jaké běžné zařízení nemá, a uváděl, že z něj nebyly ukradeny žádné prostředky.

Toto je nejslabší část příběhu. Nebyl jmenován prodejce ani země, žádnou fotografii neověřil Ledger ani my a Ledger se nevyjádřil. Pokud se potvrdí, znamenalo by to, že problém není omezen na jihovýchodní Asii, zaslouží si tedy pozornost, ale nelze ho považovat za prokázaný.

Pokud máte Ledger: co udělat hned

Kroky závisejí na tom, odkud zařízení pochází, a řídí se zveřejněnými pokyny samotného Ledgeru.

1

Koupeno u CryptoBilis a dosud nenastaveno

Nespouštějte nastavení. Ponechte si krabici a kontaktujte Ledger přes jeho oficiální stránku podpory.

2

Koupeno u CryptoBilis a již nastaveno

Považujte obnovovací frázi za kompromitovanou. Vytvořte novou peněženku na důvěryhodném zařízení s novou frází a přesuňte tam své coiny.

3

Koupeno jinde

Nic ve veřejných zprávách nenaznačuje, že by vaše zařízení bylo postiženo. Zkontrolujte, zda byl obal zapečetěn a zda jste frázi vygenerovali sami.

4

Ať uděláte cokoli dál

Používejte jen oficiální kanály Ledgeru. Ledger se nikdy neptá na vaši obnovovací frázi a neměl by se na ni ptát ani nikdo, kdo nabízí pomoc nebo obnovu.

Přesouvejte prostředky v klidu a po pořádku: nejprve pošlete malou testovací částku, ověřte, že dorazila, a teprve potom přesuňte zbytek. Dělejte to z čistého počítače a ignorujte každý odkaz ve zprávě, která vás popohání.

Proč by se to mělo týkat provozovatelů minerů

Veškerý výnos minerů končí na adrese a adresa pochází z peněženky. Výplaty z poolu, sólo odměny za bloky i příjmy z pronájmu jdou na adresu, kterou poolu zadáte. Pokud byla fráze za touto adresou zaznamenána při nastavení, každá budoucí výplata patří někomu jinému.

Provozovatelé minerů kupují hardware také u prodejců, tedy právě v takovém kanálu, který tady selhal. Poučení platí pro ASIC stejně jako pro peněženku: nejlevnější nebo nejpohodlnější prodejce nemusí být ten bezpečný.

Jak bezpečně koupit a nastavit hardwarovou peněženku

Žádný z těchto kroků není složitý a dohromady by zabránily téměř každé zde popsané krádeži.

  • Kupujte u výrobce nebo u oficiálního prodejce. Otevřete stránky výrobce a z nich se vydejte na seznam prodejců, nikdy ne přes odkaz z reklamy nebo zprávy.
  • Prohlédněte krabici i zařízení. Hledejte porušené plomby, stopy lepidla nebo nástrojů, již nastavené zařízení nebo kartu s již napsanými slovy.
  • Frázi vygenerujte sami. Fráze, která přišla na kartě, v PDF nebo ve zprávě, nikdy není jen vaše, proto odmítněte každé zařízení, které s ní dorazí.
  • Zapište frázi na papír, jednou, mimo dosah kamer. Nikdy ji nefotografujte, nepište do telefonu ani neukládejte do poznámky v cloudu.
  • Před skutečnou částkou pošlete malou testovací částku. Adresu potvrďte také na displeji zařízení, nejen na počítači.
  • Rozdělte větší částky. U větších zásob používejte více než jednu peněženku, aby jedno selhání nevzalo všechno.
Čtyři číslované kroky pro bezpečný nákup a nastavení hardwarové peněženky: kupte přímo, zkontrolujte zařízení, vytvořte si vlastní frázi, otestujte malou částkou
Čtyři kontroly, které nejvíce záleží při nákupu a nastavení hardwarové peněženky.

Stejná opatrnost platí při nákupu těžebního hardwaru. Náš nákupní průvodce vysvětluje, jak posoudit prodejce, a stránky prodejců ukazují, kdo je na tomto webu ověřen. Nákupní průvodce ASIC minery: co zkontrolovat před zaplacením · Ověření prodejci ASIC minerů

Podvody, které následují po titulcích

Každý takový incident přináší druhou vlnu falešné pomoci. Výzkumníci již varovali před falešnými reklamami ve vyhledávačích, falešnými migračními aplikacemi a zprávami, které za poplatek slibují získat ukradené prostředky zpět.

  • Ledger po vás nikdy nebude chtít vaši obnovovací frázi o 24 slovech, ani zprávou, hovorem, formulářem nebo aplikací.
  • Podpora vás nikdy nekontaktuje jako první. Na oficiální web přejděte sami a adresu napište ručně.
  • Služba na obnovu, která chce zálohu předem nebo přístup k vaší peněžence, je druhou krádeží.
  • Software peněženky stahujte jen z oficiálního webu výrobce a adresu zkontrolujte dvakrát.

Dřívější incidenty Ledgeru pro souvislosti

Není to první bezpečnostní titulek Ledgeru, ale je to jiný druh problému než ty dřívější.

  • Prosinec 2023: škodlivá softwarová knihovna. Napadená verze Connect Kitu od Ledgeru byla několik hodin používána k vyprazdňování peněženek, než byla nahrazena.
  • Leden 2026: únik u platebního partnera. Průnik u partnera Global-e odhalil údaje o objednávkách zákazníků Ledgeru. Platební údaje ani obnovovací fráze zasaženy nebyly, ale následoval phishing.
  • Říjen 2026: zmanipulovaná zařízení v jednom prodejním kanálu. Současný případ zahrnuje fyzickou úpravu dříve, než zařízení dorazí k zákazníkovi.

Tyto články a stránky jdou dál v tématu peněženek, poolů a bezpečného nastavení. Jak nastavit ASIC miner: napájení, síť, pool a chlazení krok za krokem · Těžební pooly Bitcoinu srozumitelně: největší pooly, poplatky a způsoby výplaty · Vyplatí se solo těžba? Poctivé šance na Bitcoin v roce 2026 · Pooly pro těžbu kryptoměn · Bitcoin mining kalkulačka

Shrnutí

Hardwarová peněženka je tak důvěryhodná, jako je cesta, kterou se k vám dostala. Případ Ledgeru ukazuje, že i pravá značka může dorazit upravená přes slabý článek prodejního řetězce.

Kupujte přímo, vytvořte si vlastní frázi, testujte malými částkami a ignorujte každého, kdo nabízí nevyžádanou pomoc. Pokud jste koupili u prodejce zmíněného v tomto příběhu, přesuňte své coiny hned a řiďte se jen oficiálními pokyny Ledgeru.

Průvodce pokrývá napájení, síť, pooly a peněženky, aby váš miner a vaše výplaty začaly na bezpečném základě.

Přečti si průvodce těžbou
* FAQ

Časté otázky

Zákazníci, kteří koupili zařízení Ledger u prodejce z jihovýchodní Asie CryptoBilis, hlásili od 9. října 2026 vyprázdněné peněženky. Ledger požádal prodejce o pozastavení prodeje a poté potvrdil neoprávněný hardwarový implantát v zařízení jednoho postiženého zákazníka. Vyšetřování stále probíhá.

Ledger uvádí, že nemá žádné indicie, že by jeho vlastní infrastruktura, systémy nebo služby byly napadeny. Případ ukazuje na zmanipulovaná zařízení, která se k zákazníkům dostala přes jednoho prodejce, což je problém dodavatelského řetězce, nikoli průnik na servery Ledgeru.

Ne. Varování Ledgeru se týká zařízení koupených přes CryptoBilis a dosavadní zprávy popisují omezený kanál, nikoli celou produktovou řadu. Zařízení koupené přímo od Ledgeru nebo u ověřeného prodejce není součástí tohoto případu.

Nespouštějte nastavení zařízení, které jste ještě neinicializovali. Pokud jste ho již nastavili, považujte obnovovací frázi za kompromitovanou, vytvořte novou peněženku na důvěryhodném zařízení s čerstvě vygenerovanou frází a přesuňte tam své coiny. Řiďte se pouze oficiálními pokyny Ledgeru.

V zásadě ano, pokud bylo zařízení fyzicky upraveno. Součástka připojená k displeji by mohla zaznamenávat, co se zobrazuje, zatímco si frázi zapisujete. Proto musí fráze pocházet ze zařízení, kterému máte důvod důvěřovat, a proto záleží na nákupu u výrobce.

Ne spolehlivě. Kontrola potvrzuje, že zabezpečený čip je pravý, ale analytici upozorňují, že součástka přidaná vedle displeje by výsledek nutně nezměnila. Berte ji jako jednu kontrolu z několika, nikoli jako důkaz nedotčeného zařízení.

Zprávy popisují přídavnou desku ukrytou pod displejem, s eSIM, mobilním modulem a druhým mikrokontrolérem, a koaxiální anténní kabel podél okraje. Nedotčené zařízení tam má jen displej a jeho konektor. Neotevírejte své vlastní zařízení kvůli kontrole, protože otevření ho může poškodit.

Zatím to nikdo neví. Nezávislí analytici odhadují celkovou částku zhruba na 72 až 93 milionů amerických dolarů podle toho, kdo a jak počítá. Jsou to odhady třetích stran a Ledger žádnou částku nepotvrdil.

Jedna osoba na sociálních sítích nahlásila, že zařízení od evropského prodejce obsahovalo podobný implantát. Nebyl jmenován žádný prodejce ani země, nebyly hlášeny ukradené prostředky a Ledger se nevyjádřil, takže to berte jako nepotvrzenou stopu.

Stejný prodejce prodával i jiné značky, takže slabým místem se zdá být prodejní kanál, nikoli jedna značka. Každá hardwarová peněženka koupená od neověřeného prodejce nese stejné riziko, proto kupujte u výrobce nebo u oficiálního prodejce.

Ano, u částek, které nepotřebujete často přesouvat, ale jen na peněžence, kterou jste bezpečně koupili a sami nastavili. Nikdy netěžte na adresu, která přišla s předem napsanou frází, a každou novou adresu nejprve vyzkoušejte malou výplatou.

To není známo. Nebyla jmenována žádná skupina a v době psaní nebyla hlášena žádná zatčení ani zabavení. Buďte skeptičtí k těm, kdo tvrdí, že ví víc než veřejné zdroje.

V době psaní tohoto článku nebyl oznámen žádný program náhrad. Ledger uvádí, že spolupracuje s úřady a vyvíjí další opatření proti manipulaci, a pokud se to změní, článek aktualizujeme.
* Pokračujte ve čtení

Související články

Všechny články →
BTC $83,684.00 ↗0.59%
ALPH $0.068700 ↘0.64%
KAS $0.041150 ↗0.52%
ETC $8.45 ↗0.29%
LTC $64.20 ↗0.15%
DOGE $0.086550 ↗0.41%
RXD $0.000032 ↗0.19%
BCH $283.53 ↗1.04%
CKB $0.001705 ↗12.72%
HNS $0.009443 ↗5.79%
KDA $0.009426 ↘1.87%
SC $0.000994 ↘0.25%
ALEO $0.038140 ↗1.02%
FB $0.389300 ↘0.65%
XMR $538.28 ↗1.41%
BELLS $0.128100 ↗0.07%
XTM $0.001404 ↘4.12%
ZEC $1,268.69 ↗2.13%
BTC $83,684.00 ↗0.59%
ALPH $0.068700 ↘0.64%
KAS $0.041150 ↗0.52%
ETC $8.45 ↗0.29%
LTC $64.20 ↗0.15%
DOGE $0.086550 ↗0.41%
RXD $0.000032 ↗0.19%
BCH $283.53 ↗1.04%
CKB $0.001705 ↗12.72%
HNS $0.009443 ↗5.79%
KDA $0.009426 ↘1.87%
SC $0.000994 ↘0.25%
ALEO $0.038140 ↗1.02%
FB $0.389300 ↘0.65%
XMR $538.28 ↗1.41%
BELLS $0.128100 ↗0.07%
XTM $0.001404 ↘4.12%
ZEC $1,268.69 ↗2.13%
BTC $83,684.00 ↗0.59%
ALPH $0.068700 ↘0.64%
KAS $0.041150 ↗0.52%
ETC $8.45 ↗0.29%
LTC $64.20 ↗0.15%
DOGE $0.086550 ↗0.41%
RXD $0.000032 ↗0.19%
BCH $283.53 ↗1.04%
CKB $0.001705 ↗12.72%
HNS $0.009443 ↗5.79%
KDA $0.009426 ↘1.87%
SC $0.000994 ↘0.25%
ALEO $0.038140 ↗1.02%
FB $0.389300 ↘0.65%
XMR $538.28 ↗1.41%
BELLS $0.128100 ↗0.07%
XTM $0.001404 ↘4.12%
ZEC $1,268.69 ↗2.13%
Vybraní minéři

Najednou můžete porovnat nejvýše 5 minerů.