Ledger vyšetřuje krádeže u zákazníků prodejce CryptoBilis
Výrobce hardwarových peněženek Ledger 9. října 2026 oznámil, že vyšetřuje hlášení o ztrátách prostředků zákazníků v jihovýchodní Asii, kteří si zařízení koupili u prodejce CryptoBilis se sídlem v malajsijském Kuala Lumpur. Pseudonymní on-chain analytik Specter odhadl odčerpané prostředky na více než 86 milionů USD v etheru, bitcoinu a USDT; Ledger částku nepotvrdil. O den později firma uvedla, že v zařízení jednoho z postižených našla neoprávněný hardwarový implantát.

Stručně
- Ledger požádal prodejce CryptoBilis o pozastavení prodeje a zákazníkům, kteří u něj nakoupili za posledních 90 dní, doporučil zařízení nenastavovat.
- Odhad ztrát přes 86 milionů USD pochází od on-chain analytika Spectera; jiný výzkumník našel osm adres s více než 72 miliony USD a Ledger žádné číslo nepotvrdil.
- Podle Ledgeru nemá firma hlášení o zařízeních koupených přímo od ní a její systémy ani služby nebyly napadeny.
- Den po oznámení Ledger našel neoprávněný hardwarový implantát v zařízení jednoho postiženého; příčina ostatních ztrát zatím není potvrzená.
- Ledger po incidentu připomíná vlastní pravidla bezpečného nákupu: autorizovaný prodejce, kontrola pravosti po doručení a žádné zařízení s předem nastaveným PINem.
Obsah článku
Co Ledger oznámil
Ledger podle oznámení svého účtu podpory na síti X vyšetřuje hlášení o ztrátě prostředků uživatelů v jihovýchodní Asii, kteří si produkty koupili u prodejce CryptoBilis. Jako preventivní krok do skončení vyšetřování požádal prodejce o pozastavení veškerého prodeje a odesílání zařízení Ledger. CryptoBilis sídlí podle Bitcoin Magazine v Kuala Lumpur a podle Cointelegraphu a The Block je na seznamu autorizovaných prodejců Ledgeru pro Indonésii, Malajsii a Filipíny.
Pro zákazníky prodejce z posledních 90 dní vydal Ledger pokyn zařízení vůbec nenastavovat. Pro Bitcoin Magazine firma dodala, že se incident jeví jako omezený na tohoto prodejce a tento trh a že nemá hlášení o produktech koupených přímo od Ledgeru. Cointelegraphu Ledger napsal, že jeho infrastruktura, systémy ani služby nebyly napadeny.
Pokud jste zařízení Ledger už nastavili, zvažte přesun aktiv na nové zařízení Ledger s novou seed frází.
Ledger potvrdil hardwarový implantát
Dne 10. října 2026 Ledger podle serverů Bitcoin.com News, TokenPost a The Crypto Times uvedl, že zařízení jednoho z postižených uživatelů obsahovalo neoprávněný hardwarový implantát. Zároveň zopakoval, že nemá žádnou známku toho, že by byla napadena jeho bezpečnostní infrastruktura, systémy nebo služby. Postižené uživatele firma kontaktuje, spolupracuje s příslušnými orgány a podle týchž zdrojů vyvíjí další opatření proti manipulaci se zařízeními. CryptoBilis podle vyjádření Ledgeru potvrdil, že prodej hardwarových peněženek do skončení vyšetřování pozastavil, a je s výrobcem v kontaktu.
Nález u jednoho zařízení nedokazuje, že stejným způsobem přišli o prostředky všichni postižení. Kolik zařízení bylo upraveno a jak přesně útočníci k prostředkům přistupovali, Ledger k 10. říjnu neuvedl.
Kolik peněz chybí podle on-chain analytiků
Výši ztrát Ledger v den oznámení neuvedl, stejně jako počet postižených a příčinu. Číslo přes 86 milionů USD pochází od pseudonymního on-chain analytika vystupujícího jako Specter, kterého citují CoinDesk, Decrypt i Bitcoin Magazine. Podle rozpisu z dat Arkhamu, který uvádí Decrypt, připadalo z toho zhruba 42 milionů USD na ether, 17,6 milionu USD na bitcoin a 16,5 milionu USD na USDT. Specter nejprve mluvil o stovkách postižených peněženek. Podle The Block později uvedl, že jejich počet zatím není znám.
Jiný pseudonymní výzkumník tanuki42 podle Cointelegraphu určil osm adres spojených s více než 72 miliony USD; stejnou částku uvádí i The Block. Na otázku, zda jsou všechny ztráty spojené s tímto prodejcem, odpověděl, že ne s jistotou, ale že nezná hlášení oběti, které by se prodejce netýkalo. Zda se oba odhady týkají týchž transakcí, zdroje neuvádějí. Bezpečnostní sdružení Security Alliance (SEAL) jeho zjištění šířilo dál, vlastní odhad ale nezveřejnilo.
Všechny částky v této zprávě jsou odhady třetích stran z veřejných blockchainových dat. Ledger k 10. říjnu 2026 žádnou výši ztrát, počet obětí ani počet manipulovaných zařízení nepotvrdil.
Jak si ověřit pravost hardwarové peněženky
Ledger zatím považuje případ za omezený na jednoho prodejce v jihovýchodní Asii. Pro majitele hardwarových peněženek v Česku z něj plyne hlavně připomenutí postupu, který Ledger popisuje ve svém článku o bezpečném nákupu (aktualizovaném 18. září 2026). Jak hardwarová peněženka a seed fráze fungují, vysvětluje průvodce Bitcoinová peněženka; rozdíl mezi vlastní peněženkou a úschovou u poskytovatele popisuje průvodce Jak uchovat bitcoin.
Kupujte u výrobce nebo u autorizovaného prodejce
Ledger vede na svém webu průběžně aktualizovaný seznam autorizovaných prodejců. Nákup u prodejce mimo seznam podle Ledgeru přidává bezpečnostní rizika a i nákup u autorizovaného prodejce je podle výrobce bezpečnější ve spojení s kontrolou pravosti po doručení. U tržišť třetích stran žádá firma zvýšenou opatrnost.
Po doručení proveďte kontrolu pravosti
Genuine Check se spouští v aplikaci Ledger Wallet stažené z oficiálního zdroje. Ověřuje bezpečnostní čip zařízení, neoprávněnou fyzickou úpravu hardwaru ale podle Ledgeru odhalit nedokáže, proto patří k postupu i prohlídka zařízení a obalu.
Tip: Aplikaci Ledger Wallet stahujte jen z oficiálního zdroje a pokyny k nastavení čtěte jen na ledger.com.Nepoužívejte zařízení s nastaveným PINem nebo frází
Pravé zařízení Ledger podle výrobce nikdy nepřichází s předvyplněnou seed frází ani s PINem. Zařízení, které přišlo už nastavené nebo s PINem či frází v balení, se podle Ledgeru nemá používat vůbec. Pokud zásilka vypadá otevřená nebo pozměněná, kontaktujte navíc hned podporu Ledgeru.
Po nákupu u dotčeného prodejce zvažte novou seed frázi
Pokud jste si zařízení koupili u dotčeného prodejce a už jste ho nastavili, máte podle Ledgeru zvážit přesun aktiv na nové zařízení s novou seed frází. Co dělat při ztrátě prostředků, shrnuje průvodce Podvody s kryptoměnami.
Podle Ledgeru se nemá používat seed fráze, která přišla napsaná na kartě nebo vytištěná v návodu. Pravé zařízení si frázi vytvoří samo při prvním nastavení.
Časté dotazy
Týká se případ Ledgeru i zařízení koupených v Česku?
Co dělat po nákupu zařízení Ledger u prodejce CryptoBilis?
Kolik peněz bylo z peněženek Ledger ukradeno?
Jak poznám, že je moje hardwarová peněženka Ledger pravá?
Zdroje
- Oznámení Ledger Support k prodejci CryptoBilisLedger, síť X · x.com · anglicky
- Best practices to securely buy your Ledger signerLedger Academy · ledger.com · anglicky
- Ledger investigates potential wallet tampering after reports of $86 million in crypto stolenCoinDesk · coindesk.com · anglicky
- Ledger Probes Potential Theft of $87M in User Funds Tied to Crypto Wallet ResellerDecrypt · decrypt.co · anglicky
- Ledger investigates fund losses linked to Southeast Asian reseller, warns usersCointelegraph · cointelegraph.com · anglicky
- Ledger investigates wallet drains involving CryptoBilis buyers; estimate tops $86 million in lossesThe Block · theblock.co · anglicky
- Ledger Warns Buyers Not to Set Up Wallets From Reseller After Users Report LossesBitcoin Magazine · bitcoinmagazine.com · anglicky
- Ledger Confirms Hidden Hardware Implant in Affected User's WalletBitcoin.com News · news.bitcoin.com · anglicky
- Ledger Confirms Hardware Tampering in User Device as CryptoBilis Halts SalesTokenPost · tokenpost.com · anglicky
- Ledger Confirms Hardware Implant Amid $86M Loss Probe, Urges Users to Re-SeedThe Crypto Times · cryptotimes.io · anglicky
Tomáš Michal vede jako technický ředitel (CTO) vývoj a provoz platformy Coinero: napojení na burzu, zpracování vkladů a výběrů i zabezpečení klientských účtů. V průvodcích popisuje nákup, uchování a převody kryptoměn tak, jak na Coineru skutečně probíhají.


