Ledger está investigando informes sobre robos de criptomonedas que afectan a clientes del sudeste asiático que compraron billeteras de hardware al revendedor CryptoBilis. El investigador on-chain Specter ha estimado que se sustrajeron más de 86 millones de dólares en criptoactivos de 98 direcciones de billetera, aunque ni las pérdidas totales ni la causa de los incidentes se han confirmado de forma independiente.

Los informes han generado preocupación entre los usuarios de Ledger después de que clientes afectados afirmaran que les habían vaciado sus fondos de criptomonedas. Sin embargo, no se ha confirmado que exista una vulnerabilidad de seguridad que afecte a todos los dispositivos Ledger, y la investigación aún no ha determinado si hubo una vulnerabilidad en los dispositivos Ledger.

Ledger suspende las ventas de CryptoBilis durante la investigación

Ledger está investigando denuncias de pérdidas de fondos de usuarios del sudeste asiático que compraron productos a un revendedor llamado CryptoBillis. Como medida de precaución y a la espera de los resultados de nuestra investigación, hemos pedido a CryptoBilis que suspenda todas las ventas y los envíos de dispositivos Ledger.…

— Ledger Support (@Ledger_Support) 9 de octubre de 2026

Ledger afirmó que, como medida de precaución, había pedido a CryptoBilis que suspendiera todas las ventas y los envíos de sus dispositivos mientras la empresa investiga las pérdidas denunciadas.

La empresa recomendó a los clientes que compraron dispositivos Ledger al revendedor en los últimos 90 días que no iniciaran la configuración si aún no lo habían hecho.

Se recomendó a los clientes que ya habían configurado sus dispositivos que consideraran transferir sus activos a un nuevo dispositivo de firma Ledger con una nueva frase semilla de recuperación.

Ledger afirmó que seguiría informando a sus clientes a medida que avance la investigación. La empresa no ha confirmado la causa principal de los incidentes denunciados.

Las estimaciones del robo de criptomonedas superan los 86 millones de dólares

Usuarios de Ledger han denunciado casos de vaciado de carteras en X y Reddit.

Rastreé las direcciones que recibieron los fondos robados e identifiqué entradas de fondos procedentes de más de cientos de carteras de víctimas en varias de las principales cadenas de bloques, incluidas Ethereum, TRON y Bitcoin.

Las pérdidas totales superan los 86 millones de dólares… pic.twitter.com/c5dhQeAZ0l

— Specter (@SpecterAnalyst) 9 de octubre de 2026

El investigador de la cadena de bloques Specter compartió una estimación de 86,96 millones de dólares en 98 direcciones tras analizar las denuncias de usuarios que afirmaron tener dispositivos Ledger.

El investigador de seguridad tanuki42 había estimado anteriormente que las pérdidas superaban los 72 millones de dólares y señaló que la cifra seguía aumentando.

Los robos denunciados afectan a activos de las redes Bitcoin, Ethereum y Tron. Sin embargo, las 98 direcciones identificadas por Specter no representan necesariamente a 98 víctimas confirmadas, y las estimaciones no permiten determinar la magnitud total de los incidentes.

También sigue sin estar claro si las carteras afectadas fueron vulneradas mediante el robo de credenciales de recuperación, un problema relacionado con un revendedor u otro método de ataque.

Cómo pueden robar criptomonedas sin acceder a un dispositivo Ledger

Una cartera de hardware protege las claves privadas al mantenerlas seguras dentro del dispositivo. Sin embargo, la frase de recuperación de una cartera puede utilizarse para restaurar el acceso a sus fondos en otra cartera compatible.

Si un atacante obtiene la frase de recuperación completa de 24 palabras, podría recrear las claves de la cartera y transferir sus activos sin acceder físicamente al dispositivo Ledger original.

Una frase de contraseña adicional, si se configura, proporciona otra capa de protección. Quien intente acceder a una cartera protegida con una tendría que conocer también la frase de contraseña correcta.

Esta es una posible explicación de cómo se pueden transferir criptomonedas sin que la cartera de hardware original autorice la transacción. Sin embargo, no demuestra cómo se produjeron los robos denunciados.

Advierten a los usuarios de Ledger que no compartan sus frases de recuperación

Los usuarios nunca deben introducir sus frases de recuperación en sitios web, aplicaciones móviles o chats de soporte que afirmen proteger sus carteras. Ledger ha advertido repetidamente a sus usuarios que nunca les pedirá que revelen sus frases de recuperación.

Los clientes que hayan comprado dispositivos a CryptoBilis en los últimos 90 días deben seguir las instrucciones específicas de Ledger y evitar configurar los dispositivos sin usar hasta que haya más información disponible.

Los usuarios que sospechen que sus carteras han sido vulneradas deben evitar compartir sus credenciales de recuperación y utilizar un dispositivo seguro y de confianza para transferir los activos restantes a una cartera nueva.

La investigación sigue en curso. Hasta que Ledger confirme la causa, las pérdidas denunciadas no deben considerarse una prueba de que exista una vulnerabilidad que afecte a las carteras de hardware de toda la empresa.