Ledger apura roubo acima de US$ 86 mi
A Ledger investiga relatos de carteiras drenadas envolvendo usuários no Sudeste Asiático que compraram dispositivos da revendedora CryptoBilis. Segundo publicação da WuBlockchain nesta sexta-feira, 9 de outubro de 2026. O caso ganhou força porque o investigador on-chain Specter estimou perdas superiores a US$ 86 milhões em Ethereum, TRON e Bitcoin.
Segundo a publicação, a Ledger pediu que a CryptoBilis pausasse temporariamente vendas e envios enquanto apura o caso. Além disso, clientes que compraram dispositivos da revendedora nos últimos 90 dias teriam sido orientados a não inicializá-los. Para usuários que já configuraram os aparelhos, a orientação atribuída à empresa foi migrar os ativos para uma nova carteira Ledger com uma nova seed phrase.
Investigação envolve CryptoBilis e distribuição
A CryptoBilis se apresenta como revendedora autorizada de produtos Ledger na Malásia, nas Filipinas e na Indonésia. Essa informação é relevante porque o caso, se confirmado como incidente de distribuição, ampliaria o debate sobre controles de cadeia de suprimento em dispositivos usados para autocustódia no mercado cripto.
No entanto, o vetor comum do possível ataque ainda não foi confirmado. A própria publicação da WuBlockchain afirma que, até agora, não há evidência pública de comprometimento direto das carteiras hardware da Ledger. Ou da infraestrutura central da empresa. Portanto, a hipótese de adulteração de dispositivos, exposição de seed phrase, aprovação maliciosa ou outro vetor precisa continuar tratada como hipótese.
A orientação oficial da Ledger sobre compra segura afirma que adquirir dispositivos diretamente da empresa ou de revendedores autorizados reduz riscos. Entretanto não elimina todos os cenários sofisticados de interceptação ou adulteração física. A empresa também explica que o Genuine Check verifica criptograficamente o Secure Element do aparelho, embora não confirme todo o histórico físico da cadeia de suprimento.
Perdas estimadas ainda precisam de confirmação
O valor acima de US$ 86 milhões foi atribuído ao investigador on-chain Specter. Segundo a publicação, endereços suspeitos receberam fundos de centenas de carteiras em Bitcoin, Ethereum e TRON. A Lookonchain também registrou o caso como investigação em andamento. E citou estimativas anteriores acima de US$ 72 milhões feitas por outro pesquisador, com possibilidade de revisão conforme novos endereços fossem analisados.
Mesmo assim, o número deve ser tratado como estimativa de investigação on-chain, não como conclusão final da Ledger. Em incidentes desse tipo, valores podem mudar quando analistas identificam novos endereços, descartam carteiras atribuídas de forma incorreta ou reclassificam saldos que não pertenciam ao mesmo evento.
Relatos de usuários também surgiram no Reddit. Em uma publicação no subreddit r/ledgerwallet, um usuário afirmou ter perdido quase US$ 100 mil em USDT. Na resposta registrada no tópico, a equipe de suporte da Ledger afirmou que perdas em múltiplas redes ao mesmo tempo costumam apontar para exposição da frase de recuperação ou acesso físico ao dispositivo com PIN. A equipe pediu abertura de chamado, envio de logs e registro policial, além de reforçar que a Ledger nunca solicita a frase de 24 palavras.
O que usuários devem observar agora
Enquanto a investigação não define o vetor do incidente, a medida mais prudente é separar fatos confirmados de hipóteses. O fato confirmado é que há uma apuração pública sobre relatos de drenagem de carteiras, com menção direta à CryptoBilis na publicação da WuBlockchain. A causa, por outro lado, segue sem confirmação pública.
Para usuários expostos à compra recente, a recomendação atribuída à Ledger é não inicializar dispositivos comprados da CryptoBilis nos últimos 90 dias. Quem já configurou o aparelho deve considerar a migração dos fundos para uma nova carteira gerada com uma nova frase de recuperação, sempre por canais oficiais e sem responder a contatos recebidos por mensagens diretas.
O caso também reforça um ponto crítico para investidores de longo prazo. Carteiras frias reduzem a exposição a exchanges e malware comum, mas exigem disciplina operacional. A segurança depende da origem do dispositivo, da geração correta da seed, da proteção física da frase de recuperação e da checagem cuidadosa de qualquer transação assinada.
| | Receba nossas últimas notícias em primeira mão. Adicione-nos como sua fonte preferida no Google e toque em “Favorito” para priorizar nossas atualizações. |
|---|