Ledger bada zgłoszenia o utracie środków przez klientów, którzy kupili portfele sprzętowe za pośrednictwem sprzedawcy CryptoBilis w Azji Południowo-Wschodniej. Raporty z analizy blockchain opisują zamrożenie części USDT i przepływy innych aktywów, ale nie przesądzają ani o ostatecznej wysokości strat, ani o tym, że urządzenia Ledger zostały zmodyfikowane.
7
11
Co wiadomo o przepływach środków
Bitquery podał, że Tether zamroził około 10 mln USDT powiązanych ze sprawą.
10 To szacunek z analizy blockchain, a nie pełne rozliczenie Tethera dotyczące wszystkich aktywów poszkodowanych ani ocena, ile z nich uda się odzyskać. Dostępne doniesienia nie ustalają, jaka kwota — jeśli w ogóle — została ostatecznie odzyskana.
Według doniesień Onchain Lens cztery portfele powiązane z incydentem przesłały łącznie 430,2 ETH, warte wówczas około 1,07 mln USD, do Tornado Cash.
16 Osobne raporty mówią o około 270,3 tys. USD podejrzanych środków, które trafiły na Binance, w tym około 256 570 USDT i 41 120 TRX.
44 Sam transfer do gorącego portfela giełdy nie oznacza, że Binance zidentyfikowało lub zamroziło konkretne konto.
Raporty opisują też wymianę USDT na USDD za pośrednictwem SUN.io i modułu Peg Stability Module USDD po zamrożeniu powiązanych środków przez Tether.
16
21 Kolejność tych zdarzeń nie wyjaśnia jednak, dlaczego doszło do wymiany ani czy miała ona ominąć kontrolę emitenta.
Śledzone aktywa to nie to samo co łączne straty
Jeden z raportów, powołujący się na dane Arkham, wyceniał aktywa w podejrzanej grupie portfeli na około 70,6 mln USD: 11 406 ETH, 213,371 BTC, 13,646 mln USDD i 10,909 mln USDT.
21 Z kolei Odaily, cytując monitoring szefa działu badań Galaxy, informował o około 72,9 mln USD pozostających na adresach kontrolowanych przez atakującego oraz około 3,1 mln USD, które trafiły do Tornado Cash. Pozostałe środki miały być przenoszone między sieciami, wymieniane lub przesyłane przez relayerów.
19
To migawki aktywów śledzonych w konkretnym momencie, a niekoniecznie szacunki wszystkich strat klientów. Opublikowane wyliczenia różnią się: wahają się od ponad 72 mln do ponad 86 mln USD, a późniejsza analiza Bitquery wskazała 92,9 mln USD na 311 portfelach w pięciu sieciach.
9
10
15 Nie należy dodawać tych kwot do siebie — pochodzą z różnych analiz i mogą obejmować inne adresy, aktywa lub momenty pomiaru. Ledger nie potwierdził ostatecznej sumy.
7
11
Co zalecił Ledger osobom, które niedawno kupiły urządzenie
9 października Ledger poinformował, że bada zgłoszenia, i poprosił CryptoBilis o wstrzymanie sprzedaży oraz wysyłek.
7
11 Według doniesień CryptoBilis zawiesił sprzedaż i wysyłkę w sklepach stacjonarnych oraz kanałach internetowych w Malezji, Indonezji i na Filipinach.
18
Zalecenia Ledgera dotyczyły osób, które kupiły urządzenie u tego sprzedawcy w ciągu poprzednich 90 dni: jeśli urządzenie nie było jeszcze uruchomione, nie należy go konfigurować; jeśli zostało już skonfigurowane, warto rozważyć przeniesienie aktywów do nowego urządzenia podpisującego z użyciem nowej frazy odzyskiwania.
7
40 Chodzi o nową frazę, a nie samo odtworzenie dotychczasowej na innym urządzeniu.
40
Przyczyna pozostaje nieznana
Jako możliwe wyjaśnienie pojawił się atak na łańcuch dostaw, ale dostępne doniesienia nie potwierdzają, że znaleziono złośliwy moduł ani że naruszono zabezpieczenia sprzętowe Ledgera.
4
6
11 Sam komunikat firmy o rozpoczęciu dochodzenia oraz raporty o podejrzanych transakcjach nie dowodzą włamania na poziomie urządzeń. Nie potwierdzono też liczby urządzeń, których sprawa może dotyczyć, ani metody stojącej za zgłaszanymi stratami.
4
6