Você acha que o adversário de uma carteira de hardware são os hackers, mas, na verdade, pode ser a pessoa que lhe vendeu o dispositivo.

No dia 9 de outubro, a conta de suporte da Ledger publicou um comunicado que não parecia rotineiro. A empresa disse estar investigando reclamações de usuários do Sudeste Asiático que perderam moedas, envolvendo uma revendedora chamada CryptoBilis, e pediu que ela suspendesse todas as vendas e envios. O comunicado dividiu as medidas em duas categorias: quem comprou nos últimos 90 dias e ainda não ligou o dispositivo não deve ligá-lo; quem já o está usando deve gerar uma nova frase de recuperação e transferir os ativos.

Os valores ainda são estimativas de terceiros. O investigador on-chain Specter analisou registros de transferências de centenas de carteiras de vítimas, envolvendo Bitcoin, Ethereum e Tron, e encontrou mais de 86 milhões de dólares. A Arkham aponta cerca de 87 milhões em endereços relacionados, sendo aproximadamente 42 milhões em Ethereum, 17,6 milhões em Bitcoin e 16,5 milhões em USDT. A MistTrack estima um total próximo de 90 milhões e afirma que a Tether congelou parte dos USDT. A Ledger não confirmou os valores nem o número de vítimas, e tampouco esclareceu a causa: se eram dispositivos falsificados ou adulterados, ou se as vítimas foram alvo de phishing depois de ligá-los — tudo continua em aberto.

CZ também publicou sobre o caso no mesmo dia. Com base nas informações disponíveis, avaliou que parece mais um ataque localizado à cadeia de suprimentos, no qual algumas pessoas receberam dispositivos adulterados. Acrescentou que a Ledger continua sendo uma das marcas mais antigas e confiáveis de carteiras de hardware do setor. Seu hábito é simples, mas útil: deixar uma carteira de hardware recém-comprada sem uso por duas ou três semanas antes de transferir grandes quantias para ela, acompanhando as notícias para ver se surge algum relato de invasão.

O último caso semelhante ocorreu em 2023: o chip principal do dispositivo foi substituído, e o software fornecia ao invasor uma entre 20 frases de recuperação que ele já conhecia. Depois, era só esperar um mês para esvaziar a carteira.

A verdadeira linha de defesa de uma carteira de hardware não está naquele chip, mas em toda a cadeia pela qual o dispositivo passa antes de chegar às suas mãos. Basta um elo falhar para que até o chip mais resistente não passe de enfeite.

#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Binance