Ditulis oleh: Gandalf, Techub News
Naratif keselamatan dompet perkakasan dibina berdasarkan satu premis:
Selagi kunci peribadi tidak bersentuhan dengan internet, aset adalah selamat.
Peristiwa kecurian Ledger yang mula merebak pada 10 bulan 9 tahun 2026 menyerang tepat padabahagian di luar premis ini — jalan sebelum peranti sampai ke tangan pengguna. Pengguna yang membeli dompet perkakasan Ledger melalui pengedar berlesen Asia Tenggara CryptoBilis mengalami kecurian besar-besaran, dengan anggaran kerugian yang dikesan di atas rantaian mencecah lebih daripada 9300 juta dolar AS, dan pelbagai petunjuk menunjukkan bahawa serangan ini telah dirancang beberapa bulan sebelumnya.
Berikut adalah kronologi lengkap peristiwa sehingga kini mengikut urutan masa. Kecuali dinyatakan khas, masa adalah mengikut Waktu Hong Kong (UTC+8); angka kerugian adalah berdasarkan analisis rantaian pihak ketiga, dan jumlah akhir belum disahkan oleh pihak Ledger.

Gambarajah forensik peranti, dihasilkan oleh Techub News
Prolog: Pengambilalihan senyap pada bulan Mac
Bulan 3 tahun 2026Syarikat Malaysia CryptoBilis — pengedar berlesen Ledger di Malaysia, Indonesia, dan Filipina — telah melengkapkan pemindahan saham. Menurut rekod pendaftaran perniagaan yang didedahkan selepas itu dan kenyataan bekas pengasas bersama, pemegang saham asal telah menarik diri daripada semua operasi, pengurusan, dan tugas pentadbiran selepas pengambilalihan, dan diminta menandatangani perjanjian kerahsiaan serta tidak mendedahkan urus niaga ini secara terbuka.
Tarikh 3 bulan 8 tahun 2026Maklumat pendaftaran menunjukkan bahawa seorang individu bernama Jiaming dari Heilongjiang, China, kini memegang 100% saham CryptoBilis. Dua tarikh ini hanya ditemui selepas kejadian, menjadi asas utama untuk spekulasi "penyerang telah merancang lebih awal" — tetapi perlu ditekankan bahawatiada bukti konklusif yang membuktikan hubungan langsung antara pengambilalihan dan kes kecurian.
Tarikh 8 bulan 10: Amaran yang diabaikan
Tarikh 8 bulan 10Bekas CEO Mt.Gox Mark Karpelès telah mengeluarkan amaran di X, mengingatkan pengguna untuk berhati-hati dengan peranti Ledger yang sumbernya diragui. Pada masa itu, tweet ini tidak mendapat perhatian yang besar — sehingga 36 jam kemudian apabila orang ramai melihat semula, mereka menyedari bahawa ini mungkin merupakan petanda pertama bagi ribut yang akan datang. Selepas itu, terdapat analisis yang mencadangkan bahawa amaran terbuka ini mungkin telah mengingatkan penyerang bahawa "jejak mereka telah terdedah", mendorong mereka untuk mempercepatkan pemindahan dana, tetapi dakwaan ini juga belum disahkan.
Tarikh 9 bulan 10: Dana mula bergerak, kebenaran mula terungkap
Sekitar 14:00Kejadian luar biasa muncul di atas rantaian: USDT bernilai antara 50 ribu hingga 240 juta dolar AS mula dipindahkan secara padat ke satu alamat Tron yang kemudian disahkan sebagai titik pengumpulan. Dana yang dicuri kemudian dikesan ke ratusan alamat di atas tiga rantaian: Ethereum, Tron, dan Bitcoin.
20:24Penyelidik rantaian Specter telah mendedahkan sepuluh alamat pengumpulan, memberikan anggaran kerugian pertama: lebih daripada 8600 juta dolar AS. Berita ini dengan cepat menggemparkan industri — Techub News melaporkan pertama kali "Dompet pengguna Ledger disyaki dicuri secara terpusat, melibatkan aset bernilai lebih daripada 8,600 juta dolar AS".
21:32Ledger secara rasmi pertama kali memberi respons: sedang menyiasat laporan kehilangan aset pengguna yang membeli peranti melalui pengedar CryptoBilis di Asia Tenggara, dan telah meminta pengedar tersebut menghentikan semua jualan dan penghantaran peranti Ledger; pada masa yang sama menekankan bahawa infrastruktur mereka tidak dicerobohi, dan mencadangkan pengguna yang membeli peranti melalui saluran ini dalam tempoh 90 hari terakhir dan belum mengaktifkan peranti untuk menangguhkan penyediaan.
22:01Pengasas Binance CZ telah bersuara, menilai ini sebagai "serangan rantaian bekas yang terhad kepada satu pengedar", dan menyeru industri untuk membantu mengesan dan membekukan dana. Pada malam yang sama, Tether telah membekukan USDT di alamat yang terlibat.
23:37Karpelès telah mendedahkan hasil pemeriksaan peranti: satu peranti yang dibeli dari Malaysia telah dipasang dengan modul tersembunyi di bawah skrin — yang boleh mencuri frasa pemulihan pengguna, dan peranti tersebut masih boleh lulus pengesahan keaslian rasmi Ledger. Istilah "modul pengintip" sejak itu menjadi tumpuan. Pada malam itu juga, kes mangsa yang ikonik tersebar: seorang pengguna yang membeli peranti dari pengedar dan menyimpan 80 BTC, kemudian dirompak sepenuhnya.
Tarikh 10 bulan 10: Penghentian jualan, peningkatan anggaran, dan persoalan yang belum terjawab
08:53CryptoBilis telah mengumumkan penghentian semua jualan dan penghantaran dompet perkakasan di Malaysia, Indonesia, dan Filipina.
Pada hari yang samaAgensi analisis rantaian Yfarmx telah meningkatkan anggaran kerugian kepada sekitar 9340 juta dolar AS, melibatkan 471 alamat bebas; sebelum ini, beberapa pihak ketiga memberikan anggaran antara 7200 ribu hingga 9000 juta dolar AS. Ledger belum mengesahkan mana-mana angka. Pada hari yang sama, rekod perniagaan mengenai pengambilalihan CryptoBilis pada bulan Mac dan perjanjian kerahsiaan yang ditandatangani oleh pemegang saham asal telah ditemui, dan "siapa yang membeli pengedar ini" menjadi fokus siasatan seterusnya.
Lima persoalan yang masih belum terjawab
1. Berapa besar sebenarnya kerugian?7200 juta, 8600 juta, 9340 juta — angka yang diberikan oleh analisis rantaian yang berbeza terus meningkat, dan Ledger masih belum mengesahkan jumlah mangsa dan jumlah keseluruhan. Skala sebenar mungkin memerlukan beberapa minggu lagi untuk disimpulkan.
2. Pada peringkat manakah pemasangan berlaku?Jika kesimpulan pemeriksaan peranti Karpelès adalah benar, peranti yang diubah suai boleh lulus pengesahan keaslian rasmi, ini bermakna pemasangan berlaku selepas pengeluaran dan sebelum jualan — tetapi sama ada di gudang, logistik, atau kedai, masih belum dipastikan.
3. Adakah pengambilalihan dan serangan dilakukan oleh kumpulan yang sama?Pengambilalihan pada bulan Mac, pemusatan saham selesai pada bulan Ogos, dan kes berlaku pada bulan Oktober, garis masa ini menimbulkan spekulasi, tetapi "hubungan" masih hanya merupakan andaian. Hasil siasatan oleh pengawal selia Malaysia dan Ledger adalah kunci.
4. Berapa banyak dana yang dibekukan boleh dipulihkan?Tether telah membekukan sebahagian USDT, tetapi dana haram di atas BTC dan ETH masih bergerak.
5. Bagaimana kepercayaan industri boleh dipulihkan?Ini adalah serangan rantaian bekas terbesar dalam sejarah dompet perkakasan. Apabila "pengedar berlesen rasmi" itu sendiri menjadi sasaran serangan, rantaian kepercayaan yang menjadi asas industri dompet perkakasan — pengilang, saluran, pengesahan keaslian — perlu dinilai semula. Satu-satunya pengajaran yang pasti adalah sederhana tetapi mahal: beli dompet perkakasan hanya dari laman web rasmi.
Nota: Garis masa dalam artikel ini disusun berdasarkan kenyataan rasmi Ledger, kenyataan awam Mark Karpelès, analisis rantaian oleh Specter dan Yfarmx, serta laporan awam oleh CoinDesk, Bitcoin.com, ChainCatcher, dan lain-lain; semua angka kerugian belum disahkan oleh Ledger pada masa penerbitan; dakwaan mengenai pemasangan peranti berasal dari kesimpulan pemeriksaan peribadi, dan hubungan antara pengambilalihan pengedar dan kes belum disahkan, semuanya telah dinyatakan dalam artikel. Peristiwa ini masih dalam perkembangan, dan Techub News akan terus mengemas kini garis masa topik ini.


