A Ledger informou em 9 de outubro de 2026 que estava investigando relatos de fundos perdidos entre clientes do Sudeste Asiático que compraram dispositivos do revendedor CryptoBilis.
O analista de blockchain Specter estimou perdas de mais de US$ 86 milhões em centenas de carteiras nas redes Bitcoin, Ethereum e TRON.
A Ledger pediu à CryptoBilis que suspendesse as vendas e os envios enquanto a investigação continua e aconselhou clientes recentes a não configurar dispositivos não utilizados.
A fabricante francesa de carteiras de hardware Ledger informou em 9 de outubro de 2026 que estava investigando relatos de fundos perdidos entre usuários do Sudeste Asiático que compraram seus produtos do revendedor CryptoBilis. A apuração ocorre após relatos envolvendo centenas de carteiras e perdas estimadas pelo analista de blockchain Specter em mais de US$ 86 milhões.
A Ledger afirmou em uma publicação no X que pediu à CryptoBilis que suspendesse todas as vendas e envios de dispositivos Ledger, como precaução enquanto aguarda as conclusões da investigação. A empresa não confirmou a causa dos furtos relatados.
Ledger aconselha clientes a agir com cautela
A Ledger aconselhou clientes que compraram dispositivos da CryptoBilis nos 90 dias anteriores a não iniciar a configuração caso ainda não o tenham feito. Clientes que concluíram a configuração devem considerar transferir seus ativos para um novo dispositivo de assinatura Ledger usando uma nova seed, afirmou a empresa.
A Ledger afirmou que forneceria atualizações à medida que a investigação avançasse e orientou clientes com dúvidas a entrar em contato com sua equipe de suporte por meio de canais oficiais.
O cofundador da Binance Changpeng Zhao afirmou que as informações disponíveis sugeriam que o incidente pode estar limitado a um ataque à cadeia de suprimentos envolvendo um fornecedor. Ele afirmou que um pequeno número de usuários provavelmente comprou dispositivos Ledger falsificados ou modificados, mas a Ledger não estabeleceu que essa seja a causa.
“O hardware pode ser adulterado, o site oficial do software pode ser hackeado. A autocustódia traz responsabilidades adicionais”, disse Zhao.
Relato descreve implante oculto
O ex-CEO da Mt. Gox Mark Karpelès afirmou ter recebido da Malásia uma carteira de hardware Ledger contendo um módulo de spyware oculto, embora seu lacre plástico de fábrica parecesse intacto. Em uma publicação no X, ele afirmou que o implante estava escondido onde normalmente ficaria o acolchoamento da tela.
Karpelès afirmou que uma Ledger Nano X continha um microchip de 2 por 2 milímetros conectado às linhas de dados da tela. Segundo seu relato e um relatório de pesquisa relacionado, o módulo intercepta as 24 palavras de uma frase-semente durante a configuração, armazena os dados e os transmite por meio de um modem celular que usa um cartão SIM e uma antena.
Como o módulo não interfere no chip seguro principal, a verificação de autenticidade da Ledger ainda pode ser bem-sucedida, afirmou Karpelès. Ele acrescentou que modificações mais recentes são mais difíceis de identificar mesmo depois que um dispositivo é desmontado e provavelmente poderiam ser instaladas em escala.
Analistas acompanham mais de US$ 86 milhões em perdas relatadas
O analista de blockchain Specter afirmou que reclamações no X e no Reddit descreveram carteiras de usuários da Ledger sendo esvaziadas. Specter afirmou que endereços vinculados aos furtos relatados receberam fundos de centenas de carteiras de vítimas em Bitcoin, Ethereum e TRON, com perdas totais superiores a US$ 86 milhões, segundo uma publicação no X.
A plataforma de análise Arkham começou a acompanhar os endereços sob o rótulo “cryptobilis-ledger-drainer”. Seus dados publicados mostraram que 158 endereços detinham cerca de US$ 71 milhões em ativos no momento da publicação.
Os relatos seguem outros incidentes envolvendo empresas de carteiras de hardware em 2026. Usuários da Coldcard perderam quase US$ 89 milhões em um ataque de grande escala no início de agosto. A Trezor afirmou mais tarde naquele mês que uma violação no parceiro de logística ShipMonk expôs dados de 13.689 clientes e, em setembro, informou que invasores comprometeram um provedor terceirizado de e-mail e usaram sua infraestrutura para campanhas de phishing.
Fonte: HODL Press
