Aviso sobre o ataque à cadeia de suprimentos da Ledger — isso é muito mais grave do que você imagina.

A revendedora comprometida não vendia apenas $LEDGER. O site também oferecia Trezor, OneKey, SafePal, ELLIPAL, Tangem, CoolWallet — basicamente todas as principais marcas de carteiras frias.

Não estou aqui para espalhar FUD sobre outras carteiras. A Ledger foi atacada porque é o maior alvo. As evidências atuais apontam para adulteração por terceiros durante a distribuição, NÃO para uma falha no próprio hardware da Ledger.

Ainda confio nos dispositivos oficiais da Ledger. Mas aqui está o ponto:

Se os invasores conseguem interceptar e modificar uma Ledger durante a cadeia de suprimentos, podem fazer isso com QUALQUER marca. Seja de uma revendedora autorizada ou não.

Então aqui vai a informação importante que você precisa assimilar:

Compre sua carteira fria SOMENTE no site oficial da marca. Nada de Amazon. Nada de lojas terceirizadas. Nem mesmo “revendedores autorizados”.

A autorização não significa que o armazenamento, o envio ou o manuseio sejam totalmente seguros. Os canais oficiais também não são perfeitos, mas eliminam camadas desnecessárias de risco.

A autocustódia é um jogo de longo prazo. A segurança começa no momento em que você clica em “comprar”.

Você queria ter o controle das suas chaves. Isso inclui assumir a responsabilidade desde o primeiro dia.