A Ledger investiga relatos de usuários no Sudeste Asiático que perderam criptomoedas após comprar carteiras físicas por meio da revendedora CryptoBilis. A empresa pediu a suspensão das vendas e dos envios dos dispositivos enquanto apura o caso.

Em publicação na sexta-feira, a conta de suporte da Ledger no X afirmou: “As a precaution, and pending the results of our investigation, we have asked CryptoBilis to pause all sales and shipments of Ledger devices.”

A orientação também vale para quem comprou uma carteira nos últimos 90 dias. Clientes que ainda não configuraram seus dispositivos devem evitar a ativação. Quem já começou a usá-los deve considerar transferir os ativos para um novo dispositivo Ledger, com uma nova seed phrase, a frase de recuperação que permite restaurar as chaves privadas de uma carteira.

A Ledger não informou a causa das perdas, quantos clientes foram afetados ou se os dispositivos foram adulterados. Carteiras físicas são projetadas para manter as chaves privadas offline, mas podem deixar os fundos vulneráveis se forem comprometidas antes de chegar ao comprador — por exemplo, caso sejam entregues com uma frase de recuperação já conhecida por um invasor. Até o momento, não há confirmação de adulteração.

Ledger investiga perdas que podem superar US$ 86 milhões

A dimensão do caso ainda não foi confirmada pela empresa, mas os valores identificados por um investigador independente apontam para prejuízos potencialmente elevados.

O investigador pseudônimo Specter afirmou ter rastreado endereços associados a relatos de usuários no X e no Reddit. Segundo ele, esses endereços receberam fundos de centenas de carteiras de vítimas em redes como Ethereum, Tron e Bitcoin.

“Total losses $86M+”, escreveu Specter. Dados da Arkham compartilhados pelo investigador apontavam quase US$ 87 milhões nos endereços identificados, incluindo aproximadamente US$ 42 milhões em Ether (ETH), US$ 17,6 milhões em Bitcoin (BTC) e US$ 16,5 milhões em Tether (USDT).

A cifra, porém, ainda não foi validada pela Ledger. Também não está claro se todos os roubos identificados estão relacionados à CryptoBilis ou se os casos têm uma causa comum.

O episódio ocorre em meio a outros incidentes de segurança no setor. A concorrente Trezor enfrentou problemas envolvendo a exposição de dados de clientes em uma violação de um parceiro de entregas e um comprometimento de seu sistema de e-mails no mês anterior.

No mesmo período, a Bitget sofreu um ataque de aproximadamente US$ 387 milhões que investigadores associaram à Coreia do Norte. A exchange descentralizada Drift também revelou ter sido infiltrada durante seis meses antes de um ataque que provocou perdas de US$ 285 milhões.

Em setembro, hackers que se identificaram como white hats retiraram US$ 320 milhões em Bitcoin da sidechain Liquid, da Blockstream, antes de negociar com a empresa.

Compartilhe esta notícia
Luíza Nunes
Escrito por

Luíza Nunes