Ledger Probes Se Asia Reseller After Reported Fund Losses

A fabricante de carteiras de hardware Ledger está investigando relatos de perdas de criptomoedas relacionadas a dispositivos comprados por meio de um revendedor do Sudeste Asiático. A empresa aconselha os clientes potencialmente afetados a interromper a configuração e, quando aplicável, transferir os fundos para novas carteiras enquanto a investigação continua.

Separadamente, analistas independentes de blockchain divulgaram, em várias redes, suspeitas de roubo de carteiras, estimando prejuízos na casa das dezenas de milhões. A Ledger não confirmou qualquer ligação entre essas alegações e os incidentes relacionados ao revendedor.

Principais conclusões

  • Segundo a avaliação inicial da Ledger, o problema parece estar limitado a um revendedor específico e não envolve dispositivos comprados diretamente à empresa.

  • De acordo com as recomendações da Ledger, os clientes que compraram à CryptoBilis nos últimos 90 dias não devem configurar o dispositivo.

  • A Ledger recomenda que os utilizadores que já configuraram um dispositivo transfiram os seus ativos para uma nova carteira Ledger, criada com uma frase de recuperação gerada recentemente.

  • A Ledger não revelou quantos clientes foram afetados nem o valor total das perdas comunicadas, e não identificou uma causa.

  • Analistas on-chain alegaram que os valores totais dos alegados roubos poderão ser muito superiores, mas a Ledger não validou esses números nem confirmou qualquer ligação.

Ledger pede medidas aos clientes que compraram através da CryptoBilis

Numa declaração publicada no X, a Ledger afirmou ter pedido ao revendedor CryptoBilis que suspendesse as vendas e os envios dos seus dispositivos, por precaução, enquanto a empresa investiga relatos de perdas de criptomoedas envolvendo esses produtos.

O aviso da Ledger dirige-se especificamente aos clientes que compraram dispositivos à CryptoBilis nos últimos 90 dias. Para esse grupo, a Ledger recomendou que não configurassem as carteiras de hardware até à conclusão da investigação.

Aos clientes que já tinham configurado os dispositivos, a Ledger recomendou que considerassem transferir os seus ativos para uma nova carteira Ledger, criada com uma frase de recuperação gerada recentemente. A empresa apresentou esta medida como um passo prático em resposta às perdas comunicadas, apesar de a Ledger não ter confirmado a causa subjacente.

A Ledger indica a CryptoBilis como revendedor autorizado na Indonésia, na Malásia e nas Filipinas.

O que a Ledger confirmou (e o que não confirmou)

A Ledger não revelou quantos clientes poderão ter sido afetados, nem apresentou uma estimativa do valor das perdas comunicadas. A empresa também não identificou publicamente o mecanismo por detrás dos incidentes nem confirmou se algum dispositivo foi comprometido.

Em comentários enviados à Cointelegraph, a Ledger afirmou que o incidente parece estar limitado ao revendedor e ao mercado afetado, e que não recebeu relatos envolvendo dispositivos comprados diretamente à Ledger.

A Ledger também declarou: “A infraestrutura, os sistemas e os serviços da Ledger não foram comprometidos”, salientando que a investigação continua em curso.

Para os utilizadores, a principal implicação é que a Ledger está atualmente a orientar a sua resposta para o risco associado ao canal de revenda, e não para um comprometimento mais amplo dos sistemas. No entanto, como a Ledger ainda não explicou como ocorreram as perdas, os clientes devem evitar presumir que o modelo de ameaça está totalmente compreendido.

Analistas on-chain divulgam estimativas mais elevadas de roubos em várias redes

Enquanto decorria a investigação da Ledger sobre o revendedor, investigadores on-chain recorreram ao X para descrever atividades suspeitas de roubo envolvendo endereços de carteiras em várias blockchains.

O investigador tanuki42 identificou oito endereços de carteiras que, segundo alegou, estavam associados a perdas superiores a 72 milhões de dólares. Outro investigador, Specter, estimou perdas superiores a 86 milhões de dólares em Bitcoin, Ethereum e Tron, de acordo com publicações de ambos no X.

Estas estimativas não foram confirmadas de forma independente pela Ledger. Não é claro até que ponto, se é que existe alguma ligação, os alegados roubos on-chain estão relacionados com o incidente envolvendo a CryptoBilis.

A organização de segurança Security Alliance (SEAL) divulgou as descobertas de tanuki42 no X, apelando aos utilizadores cujos fundos foram transferidos para os endereços identificados que contactassem a sua equipa de resposta a incidentes. A SEAL não apresentou uma estimativa independente das perdas totais nem identificou uma causa para os alegados roubos.

Porque é importante distinguir o risco associado ao revendedor das alegações on-chain

A situação evidencia uma importante assimetria na comunicação de incidentes no setor das criptomoedas: a posição atual da Ledger é restrita e operacional, centrada num canal de revenda específico e em medidas imediatas de segurança para os clientes, enquanto as narrativas on-chain são mais abrangentes e probabilísticas, baseadas no agrupamento de endereços e na análise dos fluxos.

Sem confirmação da causa raiz do incidente, os utilizadores devem considerar as duas linhas de informação relacionadas apenas se for estabelecida uma ligação credível. A Ledger não confirmou nenhum dos valores totais on-chain nem afirmou que a atividade alegada dos endereços teve origem em carteiras de hardware associadas ao revendedor.

Ainda assim, as recomendações da Ledger são consistentes com a forma como se costuma mitigar cenários de comprometimento de carteiras de hardware: se os fundos puderem ter ficado expostos devido à configuração ou ao manuseamento, a opção mais segura é transferir os ativos restantes para uma nova carteira criada num contexto novo (neste caso, usando uma frase de recuperação gerada recentemente).

Entretanto, investidores e operadores devem ter em conta que estes desenvolvimentos se centram sobretudo na segurança dos consumidores e na resposta a incidentes, e não em alegações de vulnerabilidades ao nível do protocolo. A incerteza comunicada quanto aos valores totais e à causalidade também sublinha por que razão os utilizadores afetados estão a ser aconselhados a tomar medidas de proteção antes da conclusão da investigação.

Os leitores devem estar atentos a atualizações da Ledger sobre os resultados da investigação — em particular, qualquer explicação do alegado ponto de falha na cadeia de abastecimento do revendedor —, bem como a verificações adicionais das alegações de roubo baseadas em endereços por parte de analistas on-chain ou grupos de resposta a incidentes.

Este artigo foi originalmente publicado com o título Ledger investiga revendedor do Sudeste Asiático após relatos de perdas de fundos no Crypto Breaking News — a sua fonte de confiança para notícias sobre criptomoedas, Bitcoin e atualizações sobre blockchain.