Ledger apura drenos em carteiras CryptoBilis; perdas passam de US$ 86 mi

Compradores são alertados a não configurar o dispositivo após surgirem preocupações com adulteração
TL;DR
- A Ledger está investigando relatos de fundos desaparecidos ligados a dispositivos vendidos pela revendedora autorizada CryptoBilis e pediu que ela pausasse vendas e envios.
- Estimativas onchain subiram de mais de US$ 72 milhões para mais de US$ 86 milhões em Bitcoin, Ethereum e Tron, mas os totais seguem sem confirmação.
- Compradores dos últimos 90 dias foram orientados a não configurar dispositivos ainda não usados, enquanto usuários existentes foram aconselhados a considerar mover os ativos para um novo signatário Ledger com uma nova seed.
Negocie de forma mais inteligente na Jupiter, a principal DEX da Solana, feita para execução rápida e liquidez profunda.
Faça swap de tokens com taxas competitivas, roteie automaticamente por várias fontes de liquidez e acesse perpétuos, DCA e ferramentas avançadas de trading — tudo em um só lugar!
A Ledger disse na sexta-feira, 9 de outubro de 2026, que está investigando perdas de cripto reportadas por clientes que compraram hardware wallets da CryptoBilis, uma revendedora autorizada no Sudeste Asiático. A causa segue sem solução, e a maior estimativa onchain coloca as perdas suspeitas acima de US$ 86 milhões, sem confirmação independente.
A CryptoBilis é listada como revendedora oficial da Ledger na Indonésia, Malásia e Filipinas. A Ledger pediu que a empresa pausasse todas as vendas e envios enquanto a investigação continua.
"Recomendamos que usuários da Ledger que compraram deste revendedor nos últimos 90 dias não iniciem a configuração, caso ainda não tenham feito isso", disse a conta de suporte da Ledger. "Se você já configurou seu dispositivo Ledger, considere mover os ativos para um novo signatário Ledger (com nova seed). Continuaremos informando os clientes sobre atualizações à medida que a investigação avançar."

Estimativas de perdas sobem enquanto pesquisadores rastreiam endereços de roubo suspeitos
O pesquisador onchain tanuki42 pediu que usuários afetados entrem em contato com o grupo de resposta de segurança cripto SEAL 911.

Specter disse inicialmente que os fundos suspeitos vinham de centenas de carteiras de vítimas, depois esclareceu que o número real de carteiras afetadas ainda não era conhecido. Specter afirmou que os endereços foram rastreados após relatos de usuários da Ledger aparecerem no X e no Reddit.

O ex-CEO da Mt. Gox, Mark Karpeles, disse que os relatos podem estar conectados a um problema que ele já estava investigando. Ele pediu que usuários afetados entrassem em contato com ele ou abrissem seus dispositivos Ledger e enviassem fotos da placa de circuito, dizendo que essas imagens poderiam ajudar a mostrar se um dispositivo foi adulterado.

Binance o cofundador Changpeng "CZ" Zhao disse que as informações disponíveis sugeriam um possível ataque à cadeia de suprimentos envolvendo um fornecedor e que um pequeno número de clientes pode ter recebido dispositivos falsos ou adulterados. "Cuidado se você usa uma HW carteira Ledger. Especialmente se você comprou uma recentemente", disse Zhao.
"Eu espero e sei que todos os players do ecossistema BNB (e toda a indústria) ajudarão a rastrear e recuperar os fundos", acrescentou Zhao. "Autocustódia vem com responsabilidades extras."

Teoria da cadeia de suprimentos segue sem confirmação
Um possível cenário é que as hardware wallets tenham sido alteradas antes de chegar aos clientes. Um dispositivo poderia, por exemplo, chegar com uma frase de recuperação já conhecida por um atacante, que depois poderia usá-la para acessar os fundos depositados. Isso seria diferente de um comprometimento dos próprios sistemas da Ledger, mas não há confirmação de que dispositivos adulterados ou frases de recuperação pré-geradas tenham causado as perdas relatadas.
A Ledger, fundada em 2014 e sediada em Paris, diz que já vendeu mais de 7 milhões de hardware wallets no mundo. A investigação atual envolve dispositivos vendidos por meio de uma revendedora terceirizada, sem evidência confirmada de que os próprios sistemas da Ledger ou a tecnologia de carteira tenham sido comprometidos.
O caso ocorre em um ano que incluiu vários grandes exploits de cripto. Dados da DefiLlama citados na reportagem listaram os seguintes incidentes:
Este artigo foi refinado e aprimorado pelo ChatGPT.