Ledger Probes Sea Reseller Losses, Urges Users To Review Funds

Ledger, fabricante de billeteras de hardware, afirma que está investigando denuncias de pérdidas de criptomonedas relacionadas con dispositivos vendidos por un revendedor del sudeste asiático. La empresa instó a los compradores recientes a dejar de usar las unidades afectadas mientras continúa la investigación. En una actualización publicada en X, Ledger pidió al revendedor CryptoBilis que suspendiera, como medida de precaución, las ventas y los envíos, y advirtió a los clientes que hubieran comprado los dispositivos en los últimos 90 días que no los configuraran.

Ledger también recomendó a los usuarios que ya habían inicializado dispositivos que parecían estar comprometidos que transfirieran sus activos a una nueva billetera Ledger creada con una frase de recuperación recién generada. La empresa afirmó que su propia infraestructura y sus servicios no se habían visto comprometidos, y añadió que su investigación sigue en curso y que aún no ha confirmado la causa ni el alcance de los incidentes denunciados.

Conclusiones clave

  • Ledger está investigando presuntas pérdidas vinculadas a dispositivos comprados a CryptoBilis en Indonesia, Malasia y Filipinas.

  • Se indicó a los clientes que compraron al revendedor en los últimos 90 días que no configuraran los dispositivos.

  • Se recomendó a los usuarios que ya habían configurado un dispositivo que transfirieran sus fondos a un nuevo monedero y generaran una nueva frase de recuperación.

  • Ledger afirma que no ha recibido informes de clientes que hayan comprado dispositivos directamente a la empresa y que sus sistemas no se vieron comprometidos.

  • Investigaciones on-chain independientes de varios investigadores han señalado cifras de robo mayores, pero Ledger no ha confirmado ninguna conexión directa más allá del incidente relacionado con el revendedor.

Ledger alerta a los compradores recientes de CryptoBilis

El comunicado de Ledger, publicado en X, indica a los clientes que compraron monederos físicos a CryptoBilis en los últimos 90 días que no inicialicen esos dispositivos. A quienes ya lo hicieron, Ledger les recomendó transferir sus fondos a un nuevo monedero Ledger, utilizando un firmante creado con una frase de recuperación nueva.

Ledger dijo que CryptoBilis figura como revendedor autorizado en Indonesia, Malasia y Filipinas. La empresa no reveló cuántos clientes podrían haberse visto afectados ni cuánto valor se perdió; tampoco ha determinado qué causó los incidentes ni confirmado si los dispositivos fueron comprometidos.

Es importante destacar que Ledger recalcó que no había recibido informes relacionados con unidades compradas directamente a Ledger. La empresa añadió que su investigación sigue en curso y que no ha confirmado si las pérdidas presuntas tienen una misma causa raíz.

Investigadores on-chain señalan grandes robos presuntos, sin vínculos confirmados

Además de la advertencia de Ledger centrada en el revendedor, investigadores on-chain informaron de presuntos robos de criptomonedas relacionados con monederos vinculados entre varias cadenas de bloques. El investigador tanuki42 identificó ocho direcciones de monederos presuntamente asociadas con pérdidas superiores a 72 millones de dólares. El investigador Specter calculó que las pérdidas podrían superar los 86 millones de dólares en Bitcoin, Ethereum y Tron.

Ledger no ha confirmado ninguna de las dos cifras, y el alcance de cualquier relación entre esos vaciados de monederos y los dispositivos Ledger comprados a CryptoBilis sigue siendo incierto. La empresa dijo que parece que el incidente podría limitarse al revendedor y al mercado afectado, pero no aportó pruebas que vinculen directamente con su hardware las estimaciones más amplias basadas en datos on-chain.

En respuesta a una pregunta sobre si había confirmado la conexión, tanuki42 dijo a Cointelegraph que no podía verificar el vínculo con certeza. Sin embargo, afirmó que “no conoce ningún informe de víctimas que no involucre a este revendedor” y que “ya hay suficientes informes de víctimas como para tener la certeza de que no es una coincidencia”.

Un grupo de seguridad insta a contactar con el equipo de respuesta a incidentes

Security Alliance (SEAL) difundió en X los hallazgos de tanuki42 e instó a cualquier persona cuyos fondos se hubieran transferido a las direcciones identificadas a ponerse en contacto con su equipo de respuesta a incidentes. SEAL no ofreció una estimación independiente de las pérdidas ni especificó la causa de los presuntos robos.

Esa afirmación pone de relieve una incertidumbre clave que los inversores y usuarios deberían tener en cuenta: aunque las transferencias on-chain pueden sugerir patrones de movimiento, sin atribuciones de las víctimas afectadas o pruebas a nivel de dispositivo, puede ser difícil determinar si el mecanismo del robo estuvo relacionado con hardware manipulado, procesos de configuración comprometidos u otro factor por completo distinto.

El flujo de fondos capta la atención del fundador de Binance

El viernes por la tarde, la cuenta de análisis on-chain Onchain Lens informó que monederos presuntamente vinculados a los robos sospechados transfirieron aproximadamente 270.000 dólares en USDT y TRX a Binance. Según el informe, la mayoría de los fondos se enviaron posteriormente a un monedero caliente de Binance.

El cofundador de Binance, Changpeng Zhao, comentó la situación y sugirió que podrían haberse utilizado dispositivos Ledger falsificados o manipulados en lo que describió como un posible ataque a la cadena de suministro. Zhao escribió en X que espera que los participantes del sector ayuden a rastrear y recuperar los fondos.

Ledger no ha confirmado públicamente la teoría más amplia de una vulneración de la cadena de suministro. Para los usuarios, la recomendación más práctica sigue siendo la indicación de Ledger sobre los dispositivos: dejar de usar las unidades afectadas y trasladar los activos a monederos recién creados con frases de recuperación nuevas.

Por ahora, las principales preguntas sin respuesta son si Ledger identificará el mecanismo concreto de la vulneración, si las pérdidas coinciden exactamente con dispositivos comprados a CryptoBilis y hasta dónde podrían extenderse las consecuencias más allá del revendedor. Los usuarios que compraron a través del revendedor deberían seguir de cerca las actualizaciones de Ledger, mientras que quienes estén pendientes de los informes on-chain deberían estar atentos a confirmaciones que permitan vincular la actividad de los monederos con detalles verificados de dispositivos o casos de víctimas.

Este artículo se publicó originalmente con el título Ledger investiga pérdidas relacionadas con un revendedor del Sudeste Asiático e insta a los usuarios a revisar sus fondos en Crypto Breaking News, tu fuente de confianza para noticias sobre criptomonedas, Bitcoin y actualizaciones de blockchain.