A violação da Ledger acaba de atingir ~US$ 86 milhões (alguns dizem entre US$ 72 milhões e US$ 93 milhões, dependendo de quem está contando). O vetor do ataque ainda é desconhecido.

Veja o que sabemos:
→ As vítimas compraram pela CryptoBilis (revendedora oficial)
→ Há especulações sobre um implante de hardware, mas ZERO provas forenses
→ O rastreamento on-chain mostra para onde os fundos foram, mas não COMO o invasor conseguiu entrar

Se você usa carteiras de hardware, anote isto:

1. Compre diretamente do fabricante. Revendedor listado ≠ seguro.

2. NUNCA digite sua frase-semente em NENHUM site/app que alegue verificar sua carteira. Esse é o golpe mais antigo do livro.

3. Se o dispositivo parecer suspeito durante a configuração, não transfira fundos até que o suporte oficial confirme que está tudo certo.

4. Se a frase-semente for comprometida, transferir os fundos para uma nova carteira com uma NOVA frase-semente é a única solução. Restaurar a frase antiga em outro dispositivo não muda nada.

Recomendação da Ledger para quem comprou pela CryptoBilis (nos últimos 90 dias):
→ Não configure o dispositivo se ainda não o fez
→ Já configurou? Transfira os ativos para um novo dispositivo + uma nova frase-semente AGORA

O verdadeiro ponto: carteiras de hardware protegem suas chaves, mas não podem salvar você de uma configuração comprometida ou de uma frase-semente exposta.

A maior pergunta continua sem resposta: como o invasor realmente conseguiu acesso? Até descobrirmos, todo usuário de carteira de hardware deveria ficar paranoico.