🚨 Carteiras físicas Ledger foram adulteradas com hardware espião, possivelmente ligado a um desvio de quase US$ 90 milhões!

Um caso digno de um filme de investigação: há suspeitas de que dispositivos Ledger distribuídos pela revendedora autorizada CryptoBilis tenham sofrido uma adulteração de hardware extremamente sofisticada. Segundo relatos, um módulo oculto poderia ler a frase-semente durante a configuração da carteira e transmitir os dados por uma rede móvel LTE.

Vale destacar que, supostamente, os fundadores da CryptoBilis transferiram a empresa para um novo proprietário em março de 2026. No entanto, não há evidências públicas que apontem o novo proprietário ou pessoas relacionadas como responsáveis pelo ataque.

💀 O mais perigoso é o ataque à cadeia de suprimentos: mesmo quem compra por canais de distribuição autorizados pode correr riscos se o dispositivo for adulterado durante o transporte.

Em 8/9, uma pessoa teria detectado um chip incomum e publicado imagens na internet. Em 9/10, veio à tona um desvio de ativos em grande escala. As estimativas on-chain iniciais já ultrapassavam US$ 86 milhões, mas o valor final das perdas ainda não foi confirmado.

E o que deixa os vietnamitas apreensivos: a Ledger tem operações de montagem no Vietnã. Mas isso não significa que os dispositivos suspeitos de adulteração tenham origem vietnamita — até o momento, não há evidências que confirmem essa ligação.

Quem comprou uma Ledger da CryptoBilis nos últimos 90 dias: a Ledger recomendou temporariamente não configurar uma nova carteira. Se já configurou, considere transferir seus ativos para um dispositivo confiável usando uma frase-semente totalmente nova.

E quem comprou uma carteira física em plataformas de comércio eletrônico, especialmente produtos de origem desconhecida, também deve verificar tudo com atenção antes de usar.