Crypto Prices

Binance-grunnlegger CZ oppfordrer til «karantene» for lommebøker etter $86 millioner hack av Ledger-forhandler

oktober 10, 2026

Advarsel fra Binance-medgründer

Binance-medgründer Changpeng Zhao (CZ) har oppfordret kryptoinvestorer til å innføre en streng «karantene»-periode for nye maskinvarelommebøker. Advarselen kom i kjølvannet av en hendelse i Sørøst-Asia der brukere mistet mer enn 86 millioner dollar etter at en lokal Ledger-distributør ble kompromittert.

Ny sårbarhet i bransjen

Hendelsene denne høsten har avdekket en ny sårbarhet i bransjen: hackere har skiftet fokus fra å utnytte digitale feil til å fysisk avskjære enheter under levering. Når han kommenterte risikoene, anbefalte Changpeng Zhao å unngå å overføre store mengder eiendeler til nye adresser umiddelbart etter kjøp av en enhet eller nedlasting av programvare. I hans syn bør lommeboken forbli ubrukt i minst et par uker.

Overvåking av nyheter

I løpet av denne perioden bør investorer nøye overvåke relevante nyheter for rapporter om potensielle hackingangrep. CZ minnet brukerne om at selvforvaltning av digitale eiendeler alltid medfører et ekstra ansvar som ikke kan ignoreres. Han understreket at i dagens miljø kan fysiske enheter bli modifisert før de når sluttkunden, mens den offisielle nettsiden til enhver programvare kan bli hacket.

«En slik forebyggende timeout gir brukerne et vindu av muligheter: hvis en batch med enheter ankommer en forhandler som allerede er kompromittert, vil on-chain analytikere ha to uker på å oppdage de første tyveriene og heve alarmen i mediene, og dermed beskytte andre kjøpere.»

Nødmelding fra Ledger

Den umiddelbare utløseren for de strenge anbefalingene var en nødmelding fra Ledger den 9. oktober angående suspensjonen av salg gjennom sin forhandler CryptoBilis. Tidligere hadde on-chain forskere sporet omtrent 86,9 millioner dollar i utstrømninger over Bitcoin-, Ethereum- og Tron-nettverkene fra hundrevis av lommebøker tilhørende investorer i Malaysia, Indonesia og Filippinene.

Angriperne åpnet fysisk pakker ved forhandlerens mellomlagre og erstattet de originale instruksjonene med forhåndsgenererte frøfraser. Ledger understreket separat at deres fabrikkproduksjon, firmware og Ledger Live-applikasjonen ikke hadde blitt kompromittert — angrepet påvirket kun CryptoBilis som et logistisk ledd.

Råd til kunder

Alle kunder som kjøpte enheter innen de siste 90 dagene ble rådet til ikke å aktivere dem og, hvis det var noen risiko for kompromittering, å haste flytte eiendelene sine til nye adresser. Ledger-hendelsen bekreftet en bredere trend: i løpet av de siste tre månedene har fysisk levering blitt det viktigste svakhetspunktet i «kald» lagring, som påvirker alle store aktører i markedet.

Trender i markedet

I august rapporterte Coldcard-produsenten Coinkite at systemene til deres tredjeparts distributører hadde blitt kompromittert. I september anerkjente Trezor et datainnbrudd som påvirket 80 000 amerikanske kunder etter at deres logistikkselskap, ShipMonk, ble hacket, noe som eksponerte kjøpernes virkelige navn, telefonnumre og hjemmeadresser.

Å kjøpe lommebøker gjennom lokale markedsplasser eller distributører anses nå effektivt som usikkert. For store innehavere er den fremvoksende standarden å bestille maskinvare direkte fra produsentene, arrangere levering til nøytrale adresser som postbokser, og implementere en obligatorisk «karantene»-periode etter CZs metode.

Siste fra Blog

Litauen tilpasser regler for sporing av kryptobrukere til EU-rammeverket

Oppdaterte prosedyrer for kryptovalutatjenesteleverandører i Litauen Litauens skatteetaten har utstedt oppdaterte prosedyrer som klargjør rapporteringskrav for kryptovalutatjenesteleverandører, for å tilpasse nasjonale regler til EUs DAC8 og OECDs skattegjennomsiktighetsstandarder. Statens skatteinspeksjon i Litauen

OKX lanserer fleksible USDC-lån i Europa

OKX lanserer kryptobackede USDC-lån i Europa OKX har lansert kryptobackede USDC-lån i Europa, som lar kunder låne opptil 250 000 USDC, eller 3,25 millioner USDC for VIP-kunder, uten en fast tilbakebetalingsperiode. I