Bitcoin Forum
October 11, 2026, 07:10:09 AM *
News: Serious possible issue involving Ledger hardware wallets and CryptoBilis
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: سرقة +84 مليون دولار محفظة Ledger  (Read 98 times)
OmegaStarScream (OP)
Moderator
Legendary
*
Offline

Activity: 4354
Merit: 7754



View Profile
October 09, 2026, 02:34:14 PM
Last edit: October 09, 2026, 06:46:04 PM by OmegaStarScream
Merited by Kavelj22 (2), DireWolfM14 (1)
 #1

المختصر المفيد:

الظاهر أنه تم لحد الساعة سرقة ما يقارب 84 مليون دولار من محافظ الهاردوير الخاصة بمحفظة ليدجير. هذه هي المحافظ[1] التي تم ارسال الأموال اليها.

ليدجر تشك في أن للأمر علاقة بالمحافظ التي تباع عند أحد البائعين المرخصين[2][3] لكن لا شئ مأكد لحد الساعة.

النقاش في القسم الانجليزي[4]


تحديث: يبدو أن تيثر بدأت في تجميد بعض العناوين التي لها علاقة بعملية الاختراق[5]

تحديث 2: وفقا لمارك كاربلس (مؤسس منصة MtGox) المحفظة فيها اداة للتجسس و التي تقوم بارسال البذرة الخاصة بالمستخدم الى المخترق[6]
السبب الذي جعله يتأكد من المحفظة من الداخل هو سعر المحفظة (الذي كان رخيصا) و كذلك استقباله لها من ماليزيا عوض اليابان.
مازالت شركة ليدجر لم تؤكد هذا الأمر بعد

تحديث 3: مؤسس شركة كريبتو بيليس (و هي البائع المرخص الذي ذكرته) قام بمشاركة[7] في موقع لينكدان مفادها
أنه قام ببيع الشركة منذ أشهر عديدة و قانونيا لم يكن بامكانه مشاركة هذا الخبر حتى 19 من أكتوبر
يعني الظاهر  (و قد يكون الأمر غير هذا) أن الشركة تم شراءها بغرض واحد فقط الا و هو التلاعب بمحافظ الليدجر (و ربما محافظ أخرى لا ندري بعد)

[1] https://x.com/tanuki42_/status/2108527923766399243
[2] https://thedefiant.io/news/hacks/ledger-asks-cryptobilis-to-halt-sales-amid-reports-of-lost-funds
[3] https://x.com/Ledger_Support/status/2108551100613714002
[4] https://bitcointalk.org/index.php?topic=5596352.0;topicseen

[5] https://x.com/MistTrack_io/status/2108577166351016179
[6] https://x.com/MagicalTux/status/2108576506704548179
[7] https://bitcointalk.org/index.php?topic=5596352.msg67224199#msg67224199

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
█████▀██████████████▀█████
████████▄▄██████▄▄████▀███

██████████████████████████
██▄▄██████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
███▄████▀▀██████▀▀████████
█████▄██████████████▄█████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
██████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀█▄
▄██▀█▄██
█████▀▀█
████████
████████
▀██▄████
▄████▄▄█
▄█████▀███
▄█████▀████▀
█████▀███████
▀██▀█████████
|..BTC......XMR...
..USDT.....LTC...
....Fees  0.8%.....
Kavelj22
Legendary
*
Offline

Activity: 2632
Merit: 1872



View Profile
October 09, 2026, 07:10:10 PM
Merited by GxSTxV (2)
 #2

في خضم موجة تهكير المنصات التي نشهدها منذ فترة، أعتقد أن هذا ما كان ينقصما بالضبط لفقدان الثقة تماما بجميع الخدمات المركزية في فضاء Web3. للأسف فان الثمن قد يكون غاليا جدا للبعض لتعلم درس عدم الوثوق بالخدمات المركزية عموما و بخدمات الطرف الثالث خصوصا. و هذه الواقعة تؤكد الحالتين. ما حصل فعلا هو عملية اختراق تقني أدت الى تهكير كلمات البذرة لمجموعة من مستخدمي Ledger.

محفظة Ledger التي تعتبر من أكثر المحفظات الفيزيائية أمانا هي محفظة مغلقة المصدر بالكامل و لا أحد يعرف كيف تتم عملية توليد كلمات البذرة، أي أن المستخدم عليه أن يثق بالشركة المصنعة 1000% لكي يشعر بالأمان مطمئنا على أصوله محفوظة بشكل سليم تماما و الا فانه لا يملك الا خيار التخلي عنها. هذا يتيح فرضية أن تكون العملية تمت بيد مصنّع المحفظة ليستغل الثغرة لاحقا و طبعا لا يمكنه نفي ذلك بما أنه ينتج محفظة مغلقة المصدر. هذا طبعا يؤكد انه لا يجب ابدا الوثوق بالخدمات المركزية التي تقدم منتجات مغلقة المصدر حتى لو كانت تتمتع بتقييم Audit موثوق.

من جهة أخرى فقد اتجهت الانظار الى احد البائعين في شرق آسيا باعتبار أن جميع الأجهزة المخترقة قد تم شراؤها من خلاله كخدمات طرف ثالث. هي شركة تسمى Cryptobilis و هي متجر يوفر عديد المنتجات في فضاء العملات المشفرة. اللافت للنظر في هذه الشركة انها ايست بائعا معتمدا من طرف شركة Ledger، و لكن هناك شواهد أن الشركة توصي بعض المستخدمين من شرق آسيا ممن تتعذر عليهم الشراءات منها مباشرة أن يستعملوا Cryptobilis باعتبارها متجرا أقرب اليهم يوفر منتجاتهم بالرغم من أنهم غير معتمدين رسميا أي أنهم متجر عادي يبيع منتجات بهامش ربح معين. مؤسسوا المتجر أصدروا بيانا يوضحون فيه أنه تم نقل ملكية المتجر الى مالك جديد اشترى جميع المساهمات فيها بنسبة 100%، و مفروض أنه تم ابلاغ جميع الأطراف بذلك بما فيهم شركة Ledger نفسها طبعا.
هذا يفتح الباب لاحتمالات جديدة بأن المالك الجديد قد قام بتغييرات على الجهاز (تم فعلا الكشف عن وجود شرائح sim مضافة داخل الاجهزة المخترقة) لاختراق الاجهزة التي سيبيعها بعد اتمام صفقة التمليك للمتجر. أو أن المالك القديم قد باع الشركة بعد ان قام بتهكير المحفظات ليخلي ذمته من المسؤولية اليوم بعد اتمام عملية نقل الأموال.

في جميع الأحوال فانه تبقى شركة ليدجر هي الذي يتحمل المسؤولية الكبيرة في هذا الذي حصل، ان لم تكن متورطة مباشرة فيه. و تبقى الغلطة الأكبر هي غلطة المستخدم الذي لم يثق فقط في جهاز مغلق المصدر صنعته شركة ربحية، بل انه أيضا اقتناه من متجر غير معتمد سواء بتوصية من الشركة او بدونها. تصوروا هناك مستخدم فقد $5٫8 مليون في هذه العملية.

من المهم الاشارة الى انه لا يبدو ان سعر البيتكوين قد تأثر بهذا الحدث الى حد الآن. من المتوقع ان تتراجع ثقة المستثمرين باسواق الكريبتو بعد تراجع الثقة باكثر المحفظات أمانا التي هي محفظات الهاردوير.

RedFlix
Member
**
Offline

Activity: 113
Merit: 60


View Profile
October 10, 2026, 06:56:55 AM
 #3

مدير المنتدى يحذر من مواصلة استخدام جميع منتجات متجر Cryptobilis و يدعو جميع مستخدمي Ledger الى نقل أموالهم الى محفظات أخرى. هناك شكوك أن لا تكون Cryptobilis وحدها المشتبهة في بيع أجهزة مخترقة.

Quote
This is a developing story, but it seems that certain Ledger devices have been found to contain cellular-enabled bugging chips which can capture seed phrases. The Ledger authorized reseller CryptoBilis has especially been implicated as allegedly shipping these bugged devices, but more sellers could also be involved.

My recommendation would be:
 - If you have crypto on any hardware wallet which you bought from CryptoBilis in 2026, consider the seed phrase compromised, and move the crypto ASAP.
 - If you have any Ledger device which you purchased since about mid-2025, keep watching this story very carefully, since bugged devices have been found to have come from sources other than just CryptoBilis. This might be a wider supply-chain issue.
https://bitcointalk.org/index.php?topic=5596402.0
ObeyKnock
Jr. Member
*
Offline

Activity: 56
Merit: 54


View Profile
October 10, 2026, 11:54:29 AM
Last edit: Today at 05:40:35 AM by ObeyKnock
 #4

يقول Ledger إن أنظمته وبنيته التحتية لم تتعرض للاختراق، وفي هذه المرحلة اقتصرت التقارير على أولئك الذين اشتروا محافظ من CryptoBilis، ولم يتقدم أي عملاء اشتروا محافظ مباشرة من Ledger.

فحص Mark Karpelès أحد الأجهزة المخترقة، والتي تم شراؤها من Amazon Japan، لذلك بينما من الممكن أن تكون مرتبطة بطريقة ما بـ CryptoBilis، لم يتم إثبات ذلك. هذا يثير إمكانية اختراق أوسع لسلسلة التوريد، بدلاً من جهود تاجر محافظ مشبوه من شرق آسيا.

الشريحة المضافة، التي تحتوي على متحكم دقيق وهوائي وشريحة eSIM، لا تتفاعل مع شريحة Secure Element التي تولد وتخزن المفاتيح الخاصة للمستخدمين، ولهذا السبب لن يتلقى المستخدمون إشعارًا عند تشغيل فحص Ledger الأصلي على المحفظة، ولهذا السبب قد يكون من الصعب اكتشافها ما لم تفتح المحفظة.


https://www.thestreet.com/crypto/markets/ledger-asks-users-to-take-urgent-action-amid-86m-exploit-report

https://kucoin.com/news/flash/ledger-hardware-wallet-suspected-of-being-implanted-with-spy-module-to-steal-mnemonics
GxSTxV
Hero Member
*****
Offline

Activity: 1652
Merit: 938



View Profile WWW
October 10, 2026, 05:23:48 PM
 #5

في خضم موجة تهكير المنصات التي نشهدها منذ فترة، أعتقد أن هذا ما كان ينقصما بالضبط لفقدان الثقة تماما بجميع الخدمات المركزية في فضاء Web3. للأسف فان الثمن قد يكون غاليا جدا للبعض لتعلم درس عدم الوثوق بالخدمات المركزية عموما و بخدمات الطرف الثالث خصوصا. و هذه الواقعة تؤكد الحالتين. ما حصل فعلا هو عملية اختراق تقني أدت الى تهكير كلمات البذرة لمجموعة من مستخدمي Ledger.

محفظة Ledger التي تعتبر من أكثر المحفظات الفيزيائية أمانا هي محفظة مغلقة المصدر بالكامل و لا أحد يعرف كيف تتم عملية توليد كلمات البذرة، أي أن المستخدم عليه أن يثق بالشركة المصنعة 1000% لكي يشعر بالأمان مطمئنا على أصوله محفوظة بشكل سليم تماما و الا فانه لا يملك الا خيار التخلي عنها. هذا يتيح فرضية أن تكون العملية تمت بيد مصنّع المحفظة ليستغل الثغرة لاحقا و طبعا لا يمكنه نفي ذلك بما أنه ينتج محفظة مغلقة المصدر. هذا طبعا يؤكد انه لا يجب ابدا الوثوق بالخدمات المركزية التي تقدم منتجات مغلقة المصدر حتى لو كانت تتمتع بتقييم Audit موثوق.

من جهة أخرى فقد اتجهت الانظار الى احد البائعين في شرق آسيا باعتبار أن جميع الأجهزة المخترقة قد تم شراؤها من خلاله كخدمات طرف ثالث. هي شركة تسمى Cryptobilis و هي متجر يوفر عديد المنتجات في فضاء العملات المشفرة. اللافت للنظر في هذه الشركة انها ايست بائعا معتمدا من طرف شركة Ledger، و لكن هناك شواهد أن الشركة توصي بعض المستخدمين من شرق آسيا ممن تتعذر عليهم الشراءات منها مباشرة أن يستعملوا Cryptobilis باعتبارها متجرا أقرب اليهم يوفر منتجاتهم بالرغم من أنهم غير معتمدين رسميا أي أنهم متجر عادي يبيع منتجات بهامش ربح معين. مؤسسوا المتجر أصدروا بيانا يوضحون فيه أنه تم نقل ملكية المتجر الى مالك جديد اشترى جميع المساهمات فيها بنسبة 100%، و مفروض أنه تم ابلاغ جميع الأطراف بذلك بما فيهم شركة Ledger نفسها طبعا.
هذا يفتح الباب لاحتمالات جديدة بأن المالك الجديد قد قام بتغييرات على الجهاز (تم فعلا الكشف عن وجود شرائح sim مضافة داخل الاجهزة المخترقة) لاختراق الاجهزة التي سيبيعها بعد اتمام صفقة التمليك للمتجر. أو أن المالك القديم قد باع الشركة بعد ان قام بتهكير المحفظات ليخلي ذمته من المسؤولية اليوم بعد اتمام عملية نقل الأموال.

في جميع الأحوال فانه تبقى شركة ليدجر هي الذي يتحمل المسؤولية الكبيرة في هذا الذي حصل، ان لم تكن متورطة مباشرة فيه. و تبقى الغلطة الأكبر هي غلطة المستخدم الذي لم يثق فقط في جهاز مغلق المصدر صنعته شركة ربحية، بل انه أيضا اقتناه من متجر غير معتمد سواء بتوصية من الشركة او بدونها. تصوروا هناك مستخدم فقد $5٫8 مليون في هذه العملية.

من المهم الاشارة الى انه لا يبدو ان سعر البيتكوين قد تأثر بهذا الحدث الى حد الآن. من المتوقع ان تتراجع ثقة المستثمرين باسواق الكريبتو بعد تراجع الثقة باكثر المحفظات أمانا التي هي محفظات الهاردوير.
كيف يعقل ان خطأ بسيط او عدم انتباه ادى الى هذه الكارثة، ولم يقم اي شخص بالتحقق من هذا الامر قبل حصول هذا ومن المسؤول عن هذه الخسائر الان التي ليس فقط لمن اشترى هذه الاجهزة بل ايضا المستخدمين الاخرين وتحرك السوق بشكل سلبي. تعلمنا درس المنصات المركزية وها هو درس اخر عندما يتعلق في اجهزة طرف ثالث تقدم محافظ جاهزة للحصول على كل اصولك فور ان تقوم بنقلها الى ذلك الجهاز.

صراحة لم افهم الامر جيدا في الاول لكنك و بشكل كامل لخصت كل شيء اخي الفاضل وتشكر على هذا الرد و لكل شخص يفكر في اقتناء محافظ هاردوير عليه بتوخي الحذر جيدا، في وطننا العربي هذه الاجهزة غير متوفرة الا اذا تم طلبها بشكل سري لانها قد تحتجز قبل وصولها، لكن ربما سيتغير الوضع ونحصل عليها في المستقبل لهذا يجب اختيار اجهزة آمنة

بالنسبة لنا افضل و اامن خيار هو استخدام جهاز جديد وبدون تثبيت اي برامج خارجية او نقل ملفات عليه وفتح محفظة جديدة على المفاتيح الخاصة في مكان امن جدا، غير هذا فنحن معرضين للاختراق واي خطا بسيط يؤدي الى خسارة كبيرة وبدون اي تعويض

████████████████████████████████████████████████████
██████████▄▄▄▄██████████████████████████▄█▄█████████
██████▄▄██▀▀▀▀██▄███████████████████▄▄▄█▀███▄▄██████
███████▀█▄▄██████▌████████▄█████▄████▀███▐▌▀█▀██████
██████▌██████████▌█▄█▀▄█▄███▐█▌▐███████▀███▐▌███████
█████▀██▐█▌██▄██▀▄█▀██████▌███████████▄▄█▀█▐█▄▄█████
████▄██▐██▄▄██▀█▐█▌███████▄███████▀███▀▀████▀▀▀█████
█████▀████▀▀███████▄█▀███▀▀█▀▀▀█████████████████████
██████▐███████████▀▀██████████▄▄████▄▄█▄▄█▄▄▄▄██████
████████▌███████████████████████████████████████████
██████▀█▌██████████████████▄▄███████████████████████
███████████████████████████▀▀██▀▀▀▀▀▀▀█▀▀█▀▀█▀▀█████
████████████████████████████████████████████████████
█
█
█
█
█
█
█
█
█
█
█
█
█
 
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
█
 
 PLAY NOW 
Kavelj22
Legendary
*
Offline

Activity: 2632
Merit: 1872



View Profile
October 10, 2026, 07:45:48 PM
 #6

صراحة لم افهم الامر جيدا في الاول لكنك و بشكل كامل لخصت كل شيء اخي الفاضل وتشكر على هذا الرد و لكل شخص يفكر في اقتناء محافظ هاردوير عليه بتوخي الحذر جيدا، في وطننا العربي هذه الاجهزة غير متوفرة الا اذا تم طلبها بشكل سري لانها قد تحتجز قبل وصولها، لكن ربما سيتغير الوضع ونحصل عليها في المستقبل لهذا يجب اختيار

هذه نقطة مهمة مهمة في ما يخص المستخدمين في المنطقة العربية و الطرق المتاحة لهم لشراء محفظات هاردوير. شخصيا كل الذين اعرفهم في بلدي يمتلكون هذه المحفظات كانوا قد اشتروها من متاجر معتمدة قبل ان يصبح بامكان الجمارك التعرف عليها كما اليوم، او طلبوا من احد اقاربهم بالخارج اقتناءها من أجلهم. يمكن اعتبار الطريقتين آمنتين الى حد ما و لكن اليوم بعد ان اصبحت تلك الاجهزة معروفة لدى اجهزة الجمارك فقد اصبحت الطرق محدودة جدا. و على هذا الاساس فان اي طريقة اليوم لشراء هذه الاجهزة سواء عبر الانترنت او عبر وسطاء موثوقين من العائلة تعتبر مخاطرة جسيمة و لا يمكن ابدا التنبأ بعواقبها. يؤسفني فعلا ان هذا هو واقع الحال اليوم في البلدان العربية بما في ذلك اكثر الدول الصديقة للكريبتو. استغل هذه الفرصة للسؤال ما اذا كان احدنا هنا في المجموعة العربية لديه طريقة موثوقة فعلا لاقتناء محفظة هاردوير عبر الانترنت او عبر اي وسيلة اخرى تمكن المنتج من الدخول للمنطقة العربية بأمان. كل هذا و لم نناقش بعد مدى موثوقية الشركات المصنعة بعد.

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!