Ledger investiga vaciados de wallets CryptoBilis al superar pérdidas $86M

Compradores advertidos contra configurar el dispositivo mientras surgen inquietudes por manipulación
TL;DR
- Ledger está investigando reportes de fondos desaparecidos vinculados a dispositivos vendidos por el revendedor autorizado CryptoBilis y le ha pedido pausar ventas y envíos.
- Las estimaciones onchain subieron de más de $72 millones a más de $86 millones en Bitcoin, Ethereum y Tron, pero los totales siguen sin confirmarse.
- A los compradores de los últimos 90 días se les dijo que no configuren dispositivos sin usar, mientras que a los usuarios existentes se les aconsejó considerar mover activos a un nuevo firmante con una nueva seed.
Opera de forma más inteligente en Jupiter, el DEX líder de Solana, creado para una ejecución rápida y una liquidez profunda.
Intercambia tokens a tasas competitivas, enruta automáticamente a través de múltiples fuentes de liquidez y accede a perpetuos, DCA y herramientas avanzadas de trading — ¡todo en un solo lugar!
Ledger dijo el viernes 9 de oct. de 2026 que está investigando pérdidas cripto reportadas por clientes que compraron wallets de hardware a CryptoBilis, un revendedor autorizado en el Sudeste Asiático. La causa sigue sin resolverse, y la mayor estimación onchain sitúa las presuntas pérdidas por encima de $86 millones sin confirmación independiente.
CryptoBilis figura como revendedor oficial de Ledger en Indonesia, Malasia y Filipinas. Ledger pidió a la empresa pausar todas las ventas y envíos mientras continúa la investigación.
"Recomendamos a los usuarios de Ledger que hayan comprado a este revendedor en los últimos 90 días que no inicien la configuración si aún no lo han hecho", dijo la cuenta de soporte de Ledger. "Si ya configuraste tu dispositivo Ledger, considera mover los activos a un nuevo firmante de Ledger (con nueva seed). Seguiremos informando a los clientes de las actualizaciones a medida que avance la investigación."

Las estimaciones de pérdidas suben mientras investigadores rastrean direcciones de robo sospechadas
El investigador onchain tanuki42 pidió a los usuarios afectados contactar al grupo de respuesta de seguridad cripto SEAL 911.

Specter dijo inicialmente que los fondos sospechosos provenían de cientos de wallets de víctimas, y luego aclaró que el número real de wallets afectadas aún no se conocía. Specter dijo que las direcciones fueron rastreadas después de que aparecieran reportes de usuarios de Ledger en X y Reddit.

El ex CEO de Mt. Gox, Mark Karpeles, dijo que los reportes podrían estar conectados con un problema que ya estaba investigando. Pidió a los usuarios afectados que lo contactaran o abrieran sus dispositivos Ledger y enviaran fotos de la placa de circuito, diciendo que esas imágenes podrían ayudar a mostrar si un dispositivo había sido manipulado.

Binance cofundador Changpeng "CZ" Zhao dijo que la información disponible sugería un posible ataque a la cadena de suministro que involucraría a un proveedor y que un pequeño número de clientes podría haber recibido dispositivos falsos o manipulados. "Cuidado si usas una HW wallet de Ledger. Especialmente si conseguiste una hace poco", dijo Zhao.
"Espero y sé que todos los actores del ecosistema BNB (y toda la industria) ayuden a rastrear y recuperar los fondos", añadió Zhao. "La autocustodia conlleva responsabilidades adicionales."

La teoría de la cadena de suministro sigue sin confirmarse
Un escenario posible es que las wallets de hardware fueran alteradas antes de llegar a los clientes. Un dispositivo podría, por ejemplo, llegar con una frase de recuperación ya conocida por un atacante, que luego podría usarla para acceder a los fondos depositados. Eso diferiría de una vulneración de los propios sistemas de Ledger, pero no hay confirmación de que dispositivos manipulados o frases de recuperación pre-generadas hayan causado las pérdidas reportadas.
Ledger, fundada en 2014 y con sede en París, dice haber vendido más de 7 millones de wallets de hardware en todo el mundo. La investigación actual se refiere a dispositivos vendidos a través de un revendedor tercero, sin evidencia confirmada de que los sistemas propios de Ledger o la tecnología de la wallet se hayan visto comprometidos.
El caso llega en un año que ha incluido varios exploits cripto importantes. Los datos de DefiLlama citados en el reportaje enumeraron los siguientes incidentes:
Este artículo ha sido refinado y mejorado por ChatGPT.