En resumen:
Se han vinculado pérdidas reportadas de criptomonedas por más de 86 millones de dólares a monederos Ledger presuntamente falsos o manipulados.
Ledger pidió al revendedor CryptoBilis que suspendiera las ventas y los envíos mientras continúa la investigación.
El analista de cadena Specter rastreó fondos en Bitcoin, Ethereum y TRON procedentes de cientos de monederos de víctimas.
CZ describió el incidente como un presunto ataque localizado a la cadena de suministro, no como una vulnerabilidad confirmada que afecte a todo Ledger.
Ledger está investigando pérdidas de criptomonedas reportadas por más de 86 millones de dólares, relacionadas con usuarios del Sudeste Asiático que compraron monederos físicos al revendedor CryptoBilis. Se sospecha que los dispositivos afectados eran falsificados o habían sido manipulados antes de llegar a los clientes.
Ledger ha indicado a CryptoBilis que suspenda las ventas y los envíos mientras continúa la investigación.
El analista on-chain Specter rastreó fondos robados en Ethereum, TRON y Bitcoin, e identificó entradas provenientes de cientos de carteras de víctimas. Los hallazgos apuntan a un posible ataque a la cadena de suministro que involucra a un revendedor, y no a una vulnerabilidad que afecte a todas las carteras de hardware Ledger.
El fundador de Binance, Changpeng Zhao, conocido como CZ, también advirtió a los usuarios que compraron dispositivos Ledger recientemente.
Cómo pudo producirse el ataque a las carteras de hardware Ledger
El incidente denunciado suscita inquietudes sobre cómo las carteras de hardware comprometidas pueden poner en riesgo los criptoactivos.
Por lo general, las carteras de hardware mantienen las claves privadas sin conexión, lo que reduce su exposición a ataques a través de internet. Sin embargo, esa protección depende de que los usuarios reciban dispositivos auténticos que no hayan sido manipulados.
Si se distribuyeron dispositivos falsificados o manipulados a través de un revendedor, los atacantes podrían comprometer la seguridad de las carteras antes de que los clientes empezaran a usarlas.
La información proporcionada no permite determinar exactamente cómo los dispositivos sospechosos hicieron posibles los robos denunciados. La investigación de Ledger deberá determinar el método de vulneración e identificar los productos afectados.
El análisis on-chain de Specter identificó varias direcciones utilizadas para recibir los fondos sustraídos a víctimas de tres importantes redes blockchain.
En X y Reddit ha habido informes de usuarios de Ledger a quienes les vaciaron las carteras.
Rastreé las direcciones utilizadas para los robos e identifiqué entradas provenientes de más de cientos de carteras de víctimas en varias de las principales redes blockchain, incluidas Ethereum, TRON y Bitcoin.
Pérdidas totales: más de 86 millones de dólares… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) 9 de octubre de 2026
Entre las direcciones identificadas hay direcciones de Bitcoin que empiezan por bc1q, direcciones de TRON que empiezan por T y direcciones de Ethereum que empiezan por 0x. Esta actividad entre distintas cadenas sugiere que las pérdidas denunciadas van más allá de una sola criptomoneda.
La magnitud del incidente sigue siendo considerable, con pérdidas denunciadas que superan los 86 millones de dólares. Sin embargo, la información disponible no ofrece un desglose definitivo por blockchain, el número de víctimas confirmadas ni el importe total recuperado.
Lo que los usuarios de Ledger deben saber sobre el robo de 86 millones de dólares en criptomonedas
La instrucción de Ledger a CryptoBilis de pausar las ventas y los envíos es una medida preventiva mientras avanza la investigación. Esto no demuestra que toda la línea de carteras de hardware de Ledger se haya visto comprometida.
CZ describió de manera similar las pruebas disponibles como indicios de un ataque localizado a la cadena de suministro que involucra a un proveedor.
Ten cuidado si usas una cartera de hardware Ledger, especialmente si compraste una recientemente.
Según la información disponible hasta ahora, parece tratarse de un ataque localizado a la cadena de suministro, relacionado con un proveedor. Probablemente, un pequeño número de personas compró dispositivos Ledger falsos (o manipulados).
Ledger es una de las más… https://t.co/zW8wkvdZNf
— CZ
BNB (@cz_binance) 9 de octubre de 2026
Para quienes poseen criptomonedas, el incidente pone de relieve un riesgo de seguridad que va más allá de las vulnerabilidades de software y las brechas en plataformas de intercambio. Comprar carteras de hardware a través de canales de confianza puede ayudar a reducir la exposición a productos falsificados.
Los usuarios también deben seguir las indicaciones oficiales del fabricante al verificar los dispositivos y configurar las carteras.
Quienes tengan dudas sobre un dispositivo comprado recientemente deben evitar introducir frases de recuperación existentes en programas o sitios web no verificados. Una frase de recuperación puede dar acceso directo a los fondos controlados por una cartera.
Los usuarios que sospechen que sus activos han sido comprometidos deben seguir las recomendaciones oficiales de seguridad y considerar trasladarlos a una cartera segura y verificada.
La investigación también destaca el papel del análisis de blockchain para rastrear criptomonedas robadas a través de distintas redes. Specter identificó varias direcciones asociadas con los robos denunciados, lo que ofrece a los investigadores posibles pistas para seguir los movimientos de los fondos.
CZ dijo que espera que los participantes del sector ayuden a rastrear y recuperar los activos.
Por ahora, la distinción clave está entre una posible vulneración a nivel de revendedor y una vulnerabilidad confirmada en los sistemas generales de carteras de hardware de Ledger. La investigación debe determinar cómo se vulneraron los dispositivos, cuántos usuarios se vieron afectados y si es posible recuperar algún fondo.
La publicación Ledger investiga pérdidas de 86 millones de dólares en criptomonedas vinculadas a carteras presuntamente falsas apareció primero en Blockonomi.
