Famoso fabricante de carteiras de hardware Ledger enfrentou mais um incidente de segurança em 5 de janeiro de 2026. O investigador de blockchain ZachXBT informou que os dados pessoais dos clientes foram comprometidos. A causa foi uma vulnerabilidade no lado do processador de pagamento de terceiros Global-e.
Este evento agravou as preocupações sobre os padrões de segurança na indústria cripto. A vazamento ocorreu apenas alguns dias após os usuários do Trust Wallet enfrentarem saques não autorizados. Anteriormente, os invasores haviam atacado clientes do serviço MetaMask.
Vulnerabilidade na infraestrutura do parceiro
De acordo com dados do ZachXBT, os usuários afetados receberam notificações sobre o incidente. Os invasores obtiveram acesso não autorizado aos nomes e dados de contato dos clientes. Representantes do Ledger confirmaram a detecção de atividade suspeita. O incidente afetou parte da infraestrutura em nuvem relacionada à integração do serviço Global-e.
A empresa tomou medidas rapidamente para conter a ameaça. Para investigar as circunstâncias do hack e verificar a segurança dos sistemas, foram contratados peritos judiciais independentes.
É importante destacar que os fundos nas carteiras e as chaves privadas não foram comprometidos. No entanto, analistas alertam sobre riscos secundários. Os clientes afetados podem se tornar alvos de campanhas de engenharia social. Bancos de dados comprometidos são frequentemente usados para criar e-mails de phishing convincentes.
Riscos do uso de serviços de terceiros
O incidente com o Ledger destaca o perigo da dependência de fornecedores externos em questões de logística e pagamentos. Quando informações confidenciais são processadas por terceiros, a superfície de ataque se expande significativamente.
O monitoramento contínuo e a verificação rigorosa de parceiros tornam-se condições críticas para a operação. Apenas assim é possível prevenir violações que minam a confiança tanto em empresas individuais quanto na ecossistema de ativos digitais como um todo.
A situação atual lembra os eventos de 2020. Naquela época, os invasores obtiveram acesso aos bancos de dados de comércio eletrônico do Ledger. Como resultado, informações pessoais de centenas de milhares de usuários foram expostas. Esse hack provocou uma onda em larga escala de fraudes direcionadas ao roubo das frases de recuperação.
Problemas sistêmicos de segurança da indústria
Incidentes recorrentes aumentam a pressão sobre a liderança do Ledger. Exige-se o fortalecimento dos protocolos de segurança interna e a revisão dos princípios de gestão de fornecedores. Também é necessária uma atuação mais ativa no treinamento de clientes sobre métodos de proteção contra phishing.
As notícias sobre o vazamento surgiram apenas algumas horas após os ataques aos usuários do MetaMask. Os criminosos usaram esquemas fraudulentos que imitavam a autenticação de dois fatores (2FA) para roubar as frases de recuperação.
Além disso, há menos de duas semanas, os hackers invadiram a extensão Trust Wallet para o navegador Chrome. Os danos causados pelos criminosos foram de aproximadamente 7 milhões de dólares. Este incidente levou o fundador da Binance, Changpeng Zhao, a sugerir a possibilidade de envolvimento de insiders.
As investigações revelaram vulnerabilidades nos canais de atualização e gestão de credenciais. A combinação desses eventos indica fraquezas sistêmicas na indústria. Os riscos na cadeia de suprimentos e os hacks de fornecedores tornam-se problemas críticos para provedores de carteiras à medida que o uso de criptomoedas cresce.
