Ledger vyšetřuje krádeže u zákazníků prodejce CryptoBilis

Výrobce hardwarových peněženek Ledger 9. října 2026 oznámil, že vyšetřuje hlášení o ztrátách prostředků zákazníků v jihovýchodní Asii, kteří si zařízení koupili u prodejce CryptoBilis se sídlem v malajsijském Kuala Lumpur. Pseudonymní on-chain analytik Specter odhadl odčerpané prostředky na více než 86 milionů USD v etheru, bitcoinu a USDT; Ledger částku nepotvrdil. O den později firma uvedla, že v zařízení jednoho z postižených našla neoprávněný hardwarový implantát.

CTO, Coinero
6 min čtení
Otevřená hardwarová peněženka Ledger pod lupou, na její desce je připájený cizí čip s tenkými měděnými dráty
Ilustrační obrázek, vytvořeno AI

Stručně

  • Ledger požádal prodejce CryptoBilis o pozastavení prodeje a zákazníkům, kteří u něj nakoupili za posledních 90 dní, doporučil zařízení nenastavovat.
  • Odhad ztrát přes 86 milionů USD pochází od on-chain analytika Spectera; jiný výzkumník našel osm adres s více než 72 miliony USD a Ledger žádné číslo nepotvrdil.
  • Podle Ledgeru nemá firma hlášení o zařízeních koupených přímo od ní a její systémy ani služby nebyly napadeny.
  • Den po oznámení Ledger našel neoprávněný hardwarový implantát v zařízení jednoho postiženého; příčina ostatních ztrát zatím není potvrzená.
  • Ledger po incidentu připomíná vlastní pravidla bezpečného nákupu: autorizovaný prodejce, kontrola pravosti po doručení a žádné zařízení s předem nastaveným PINem.

Co Ledger oznámil

Ledger podle oznámení svého účtu podpory na síti X vyšetřuje hlášení o ztrátě prostředků uživatelů v jihovýchodní Asii, kteří si produkty koupili u prodejce CryptoBilis. Jako preventivní krok do skončení vyšetřování požádal prodejce o pozastavení veškerého prodeje a odesílání zařízení Ledger. CryptoBilis sídlí podle Bitcoin Magazine v Kuala Lumpur a podle Cointelegraphu a The Block je na seznamu autorizovaných prodejců Ledgeru pro Indonésii, Malajsii a Filipíny.

Pro zákazníky prodejce z posledních 90 dní vydal Ledger pokyn zařízení vůbec nenastavovat. Pro Bitcoin Magazine firma dodala, že se incident jeví jako omezený na tohoto prodejce a tento trh a že nemá hlášení o produktech koupených přímo od Ledgeru. Cointelegraphu Ledger napsal, že jeho infrastruktura, systémy ani služby nebyly napadeny.

Pokud jste zařízení Ledger už nastavili, zvažte přesun aktiv na nové zařízení Ledger s novou seed frází.
Ledger, oznámení z 9. října 2026, citováno podle Bitcoin Magazine (přeloženo z angličtiny)

Ledger potvrdil hardwarový implantát

Dne 10. října 2026 Ledger podle serverů Bitcoin.com News, TokenPost a The Crypto Times uvedl, že zařízení jednoho z postižených uživatelů obsahovalo neoprávněný hardwarový implantát. Zároveň zopakoval, že nemá žádnou známku toho, že by byla napadena jeho bezpečnostní infrastruktura, systémy nebo služby. Postižené uživatele firma kontaktuje, spolupracuje s příslušnými orgány a podle týchž zdrojů vyvíjí další opatření proti manipulaci se zařízeními. CryptoBilis podle vyjádření Ledgeru potvrdil, že prodej hardwarových peněženek do skončení vyšetřování pozastavil, a je s výrobcem v kontaktu.

Nález u jednoho zařízení nedokazuje, že stejným způsobem přišli o prostředky všichni postižení. Kolik zařízení bylo upraveno a jak přesně útočníci k prostředkům přistupovali, Ledger k 10. říjnu neuvedl.

Kolik peněz chybí podle on-chain analytiků

Výši ztrát Ledger v den oznámení neuvedl, stejně jako počet postižených a příčinu. Číslo přes 86 milionů USD pochází od pseudonymního on-chain analytika vystupujícího jako Specter, kterého citují CoinDesk, Decrypt i Bitcoin Magazine. Podle rozpisu z dat Arkhamu, který uvádí Decrypt, připadalo z toho zhruba 42 milionů USD na ether, 17,6 milionu USD na bitcoin a 16,5 milionu USD na USDT. Specter nejprve mluvil o stovkách postižených peněženek. Podle The Block později uvedl, že jejich počet zatím není znám.

Jiný pseudonymní výzkumník tanuki42 podle Cointelegraphu určil osm adres spojených s více než 72 miliony USD; stejnou částku uvádí i The Block. Na otázku, zda jsou všechny ztráty spojené s tímto prodejcem, odpověděl, že ne s jistotou, ale že nezná hlášení oběti, které by se prodejce netýkalo. Zda se oba odhady týkají týchž transakcí, zdroje neuvádějí. Bezpečnostní sdružení Security Alliance (SEAL) jeho zjištění šířilo dál, vlastní odhad ale nezveřejnilo.

Odhady, ne potvrzená čísla

Všechny částky v této zprávě jsou odhady třetích stran z veřejných blockchainových dat. Ledger k 10. říjnu 2026 žádnou výši ztrát, počet obětí ani počet manipulovaných zařízení nepotvrdil.

Jak si ověřit pravost hardwarové peněženky

Ledger zatím považuje případ za omezený na jednoho prodejce v jihovýchodní Asii. Pro majitele hardwarových peněženek v Česku z něj plyne hlavně připomenutí postupu, který Ledger popisuje ve svém článku o bezpečném nákupu (aktualizovaném 18. září 2026). Jak hardwarová peněženka a seed fráze fungují, vysvětluje průvodce Bitcoinová peněženka; rozdíl mezi vlastní peněženkou a úschovou u poskytovatele popisuje průvodce Jak uchovat bitcoin.

  1. Kupujte u výrobce nebo u autorizovaného prodejce

    Ledger vede na svém webu průběžně aktualizovaný seznam autorizovaných prodejců. Nákup u prodejce mimo seznam podle Ledgeru přidává bezpečnostní rizika a i nákup u autorizovaného prodejce je podle výrobce bezpečnější ve spojení s kontrolou pravosti po doručení. U tržišť třetích stran žádá firma zvýšenou opatrnost.

  2. Po doručení proveďte kontrolu pravosti

    Genuine Check se spouští v aplikaci Ledger Wallet stažené z oficiálního zdroje. Ověřuje bezpečnostní čip zařízení, neoprávněnou fyzickou úpravu hardwaru ale podle Ledgeru odhalit nedokáže, proto patří k postupu i prohlídka zařízení a obalu.

    Tip: Aplikaci Ledger Wallet stahujte jen z oficiálního zdroje a pokyny k nastavení čtěte jen na ledger.com.
  3. Nepoužívejte zařízení s nastaveným PINem nebo frází

    Pravé zařízení Ledger podle výrobce nikdy nepřichází s předvyplněnou seed frází ani s PINem. Zařízení, které přišlo už nastavené nebo s PINem či frází v balení, se podle Ledgeru nemá používat vůbec. Pokud zásilka vypadá otevřená nebo pozměněná, kontaktujte navíc hned podporu Ledgeru.

  4. Po nákupu u dotčeného prodejce zvažte novou seed frázi

    Pokud jste si zařízení koupili u dotčeného prodejce a už jste ho nastavili, máte podle Ledgeru zvážit přesun aktiv na nové zařízení s novou seed frází. Co dělat při ztrátě prostředků, shrnuje průvodce Podvody s kryptoměnami.

Seed fráze z balení se nepoužívá

Podle Ledgeru se nemá používat seed fráze, která přišla napsaná na kartě nebo vytištěná v návodu. Pravé zařízení si frázi vytvoří samo při prvním nastavení.

Časté dotazy

Týká se případ Ledgeru i zařízení koupených v Česku?
Podle dostupných vyjádření zatím ne. Ledger pro Bitcoin Magazine uvedl, že se incident jeví jako omezený na prodejce CryptoBilis a jeho trh a že nemá hlášení o produktech koupených přímo od něj. Systémy a služby Ledgeru podle firmy napadeny nebyly. Doporučení z 9. října 2026 se týká jen zákazníků CryptoBilis.
Co dělat po nákupu zařízení Ledger u prodejce CryptoBilis?
Ledger zákazníkům, kteří u CryptoBilis nakoupili za posledních 90 dní, doporučil zařízení nenastavovat. Kdo ho už nastavil, má podle firmy zvážit přesun aktiv na nové zařízení Ledger s novou seed frází. Postižené uživatele Ledger podle svého vyjádření z 10. října 2026 sám kontaktuje a spolupracuje s příslušnými orgány.
Kolik peněz bylo z peněženek Ledger ukradeno?
Potvrzené číslo neexistuje. On-chain analytik Specter odhadl ztráty na více než 86 milionů USD v etheru, bitcoinu a USDT, výzkumník tanuki42 našel osm adres s více než 72 miliony USD. Ledger k 10. říjnu 2026 žádnou částku, počet obětí ani počet upravených zařízení nepotvrdil.
Jak poznám, že je moje hardwarová peněženka Ledger pravá?
Ledger doporučuje nákup u výrobce nebo u autorizovaného prodejce z jeho seznamu a po doručení kontrolu pravosti Genuine Check v aplikaci Ledger Wallet z oficiálního zdroje. Pravé zařízení nikdy nepřichází s nastaveným PINem ani s předvyplněnou seed frází. Otevřený nebo pozměněný obal je důvod zařízení nepoužít a kontaktovat podporu.

Zdroje

  1. Oznámení Ledger Support k prodejci CryptoBilis
    Ledger, síť X · x.com · anglicky
  2. Best practices to securely buy your Ledger signer
    Ledger Academy · ledger.com · anglicky
  3. Ledger investigates potential wallet tampering after reports of $86 million in crypto stolen
    CoinDesk · coindesk.com · anglicky
  4. Ledger Probes Potential Theft of $87M in User Funds Tied to Crypto Wallet Reseller
    Decrypt · decrypt.co · anglicky
  5. Ledger investigates fund losses linked to Southeast Asian reseller, warns users
    Cointelegraph · cointelegraph.com · anglicky
  6. Ledger investigates wallet drains involving CryptoBilis buyers; estimate tops $86 million in losses
    The Block · theblock.co · anglicky
  7. Ledger Warns Buyers Not to Set Up Wallets From Reseller After Users Report Losses
    Bitcoin Magazine · bitcoinmagazine.com · anglicky
  8. Ledger Confirms Hidden Hardware Implant in Affected User's Wallet
    Bitcoin.com News · news.bitcoin.com · anglicky
  9. Ledger Confirms Hardware Tampering in User Device as CryptoBilis Halts Sales
    TokenPost · tokenpost.com · anglicky
  10. Ledger Confirms Hardware Implant Amid $86M Loss Probe, Urges Users to Re-Seed
    The Crypto Times · cryptotimes.io · anglicky
Autor
Tomáš Michal
CTO, Coinero

Tomáš Michal vede jako technický ředitel (CTO) vývoj a provoz platformy Coinero: napojení na burzu, zpracování vkladů a výběrů i zabezpečení klientských účtů. V průvodcích popisuje nákup, uchování a převody kryptoměn tak, jak na Coineru skutečně probíhají.

Byl pro vás článek užitečný?

Propagační sdělení. Článek slouží k obecné informaci o kryptoaktivech a službách Coinero. Není investičním doporučením ani daňovým nebo právním poradenstvím. Hodnota kryptoaktiv může výrazně kolísat a vložené prostředky můžete ztratit zčásti i zcela. Kryptoaktiva nejsou bankovními vklady a nevztahuje se na ně systém pojištění vkladů. Přehled poplatků najdete na stránce Poplatky a limity, informace o službách a jejich rizicích na stránce Informace pro klienty.

Provozovatel: MipSoftware s.r.o., Na příkopě 848/6, Nové Město, 110 00 Praha 1, Česká republika, IČO 24667021. Držitel povolení České národní banky k poskytování služeb souvisejících s kryptoaktivy podle nařízení MiCA.

Další zprávy

Černá mince XRP s bílým znakem usazená v ocelovém a mosazném soukolí, kolem ní nově osazený ocelový kroužek uzavírá mezeru v opotřebovaném límci

XRP Ledger opravil chybu, která mohla vytvořit XRP z ničeho

Vývojáři XRP Ledgeru zveřejnili 9. října 2026 zprávu o chybě v platebním enginu sítě, která v kódu ležela od roku 2015 a při zneužití mohla jedinou transakcí vytvořit utratitelné XRP daleko nad rámec celkové zásoby. Opravu obsahovala nouzová verze softwaru xrpld 3.4.1 vydaná už 25. září, kterou v den vydání nasadilo přes 80 procent validátorů z výchozího seznamu. Vývojáři podle zprávy nenašli žádný důkaz, že by chybu někdo na veřejné síti zneužil.

Tomáš Michal ·
Ocelový zkušební lis v bílé laboratoři tlačí na sloupec tří skleněných kostek se symbolem Etherea, vedle leží jedna samostatná kostka

Ethereum vyzkouší upgrade Glamsterdam na testovací síti Sepolia

Ethereum Foundation naplánovala aktivaci upgradu Glamsterdam na testovací síti Sepolia na 6. října 2026 v 15:53 SELČ; validátoři na ní mají po upgradu navrhovat bloky s limitem 200 milionů gasu místo dosavadních 60 milionů. Den předem, 5. října 2026 pozdě večer, vydal tým Prysmu, jednoho z programů (klientů), se kterými validátoři Etherea pracují, opravnou verzi 7.2.1, která jim tento limit od forku nastaví jako výchozí. Upgrade přináší oddělení stavby bloků od jejich navrhování (ePBS) a seznamy přístupů v blocích; termín pro hlavní síť stanoven není.

Tomáš Michal ·
Stříbrná mince se symbolem etheru na žulové skále u jezera, za ní dřevěné molo v mlze s dalšími mincemi a vzdálenou lampou

Síť druhé vrstvy Etherea Blast ukončuje provoz

Síť druhé vrstvy (L2) Etherea Blast 2. října 2026 oznámila konec provozu, protože podle týmu už ekonomicky nedává smysl. Uživatelé mohou do 26. října 2026 převést prostředky zpět na Ethereum přes běžné rozhraní, poté už jen přímou interakcí s kontrakty mostu na Ethereu. Síť, ve které hodnota uložených prostředků podle CoinDesku na vrcholu přesáhla 2 mld. USD, tak končí dva a půl roku po spuštění hlavní sítě.

Tomáš Michal ·

Další krok je účet na Coineru

Založení je zdarma, ověření totožnosti proběhne online a koruny vložíte běžným bankovním převodem.