BitcoinWorldLedger investiga suposto roubo de mais de US$ 80 milhões em criptomoedas ligado a revendedora

A Ledger abriu uma investigação sobre relatos de que clientes do Sudeste Asiático perderam fundos em criptomoedas após comprarem carteiras de hardware da CryptoBilis, uma revendedora autorizada com sede na Malásia. O U.today informou que a fabricante francesa de carteiras de hardware confirmou a investigação na sexta-feira e pediu à revendedora que pare de vender e enviar seus dispositivos até o fim da análise.

A Ledger está investigando relatos de perdas sofridas por clientes ligadas à revendedora malaia CryptoBilis e suspendeu as vendas do fornecedor. A empresa de análise de blockchain Arkham estimou que o suposto roubo ultrapassa US$ 80 milhões em Bitcoin, Ethereum e Tron, enquanto outro investigador calculou mais de US$ 86 milhões — nenhum dos valores foi confirmado pela Ledger.

A história ganhou força rapidamente à medida que nomes do setor se manifestaram. O cofundador da Binance, Changpeng Zhao, disse no X que os usuários devem ter cuidado com as carteiras de hardware da Ledger, especialmente as compradas recentemente, e sugeriu que os furtos relatados podem ter resultado de um ataque à cadeia de suprimentos envolvendo dispositivos falsificados ou adulterados. Ele acrescentou que, com base nas informações disponíveis, a possível violação parecia envolver apenas um fornecedor e talvez um pequeno número de clientes.

Zhao também defendeu o histórico da fabricante, chamando a Ledger de uma das mais antigas e seguras fabricantes de carteiras de hardware. Ele disse esperar que a comunidade cripto, incluindo o ecossistema BNB, pudesse ajudar a localizar os fundos roubados e, possivelmente, recuperá-los.

Principais fatos

  • A Ledger pediu à CryptoBilis que suspendesse todas as vendas e os envios de dispositivos de hardware da Ledger enquanto a investigação continua, segundo o U.today.

  • Os clientes que compraram do revendedor nos últimos 90 dias foram alertados para não inicializar suas carteiras, caso ainda não o tenham feito.

  • A empresa de análise de blockchain Arkham afirmou que mais de US$ 80 milhões teriam sido roubados nas redes Bitcoin, Ethereum e Tron, informou o AMBCrypto.

  • A Arkham criou a etiqueta “ledger-drainer” para 152 endereços; no momento da publicação, essas carteiras continham cerca de US$ 71,6 milhões, incluindo aproximadamente US$ 29,4 milhões em Ether, US$ 17,68 milhões em Bitcoin, US$ 13,65 milhões em USDD e US$ 10,85 milhões em USDT.

  • O investigador de blockchain Specter estimou perdas potenciais superiores a US$ 86 milhões, com centenas de carteiras nas redes Bitcoin, Ethereum e Tron possivelmente afetadas, segundo o U.today.

Onde os relatos divergem

Os dois relatos não coincidem totalmente quanto ao valor do suposto roubo. O U.today citou a estimativa da Specter, segundo a qual as perdas ultrapassam US$ 86 milhões, enquanto o AMBCrypto citou o valor de mais de US$ 80 milhões calculado pela Arkham. Nem a Ledger nem a Arkham confirmaram como ocorreram as perdas, e a Ledger não confirmou se todos os incidentes estão relacionados a esse revendedor específico. Como os fundos monitorados podem já ter saído dos endereços identificados e os preços das criptomoedas oscilam, os saldos visíveis não representam o total das perdas suspeitas.

Quanto ao mecanismo, nenhum dos dois relatos chega a uma conclusão. O U.today afirmou que ainda não está claro o que causou os supostos furtos ou se algum dispositivo de hardware foi comprometido. O AMBCrypto disse que a Ledger não identificou os modelos de dispositivos afetados nem confirmou que algum produto da empresa tenha sido adulterado.

Um dos elementos que liga este caso a incidentes anteriores é a localização geográfica. O ex-diretor executivo da Mt. Gox, Mark Karpelès, comentou a situação, segundo o U.today, observando que a CryptoBilis fica na Malásia — o mesmo país de onde, segundo ele, teria recebido um dispositivo Ledger adulterado. Não está claro se os dois episódios estão relacionados.

Por que isso importa

As carteiras de hardware são comercializadas com base na premissa de que as chaves privadas nunca saem do dispositivo, por isso qualquer suspeita de unidades adulteradas atinge diretamente o modelo de ameaça considerado pelo comprador. O grupo afetado é restrito — pessoas que compraram por meio de um único revendedor autorizado no Sudeste Asiático —, mas as implicações se estendem à forma como a distribuição por terceiros é auditada. Para os detentores, a distinção prática é entre um dispositivo comprometido (uma falha na cadeia de suprimentos) e uma frase de recuperação comprometida (uma falha operacional), e as orientações da Ledger abordam ambos os casos: não inicialize um dispositivo ainda lacrado ou transfira seus ativos para uma nova carteira com uma frase-semente inédita.

O episódio também reacende um debate antigo do setor sobre se os usuários devem comprar carteiras de hardware somente dos fabricantes, e não de revendedores, já que a embalagem lacrada é a principal proteção contra adulterações.

O que acompanhar

A Ledger prometeu manter a comunidade informada e direcionou os usuários afetados para seus canais oficiais de suporte. Os próximos desdobramentos a acompanhar são se a Ledger confirmará ou revisará o valor das perdas, se os modelos dos dispositivos afetados serão identificados e se o rastreamento on-chain permitirá recuperar os fundos identificados pela Arkham.

Perguntas frequentes

O que devo fazer se comprei uma carteira Ledger da CryptoBilis nos últimos 90 dias?

A Ledger recomendou que os clientes que compraram do revendedor nos últimos 90 dias não inicializem seus dispositivos, caso ainda não o tenham feito. Quem já estiver usando uma carteira afetada deve considerar transferir seus ativos para um novo dispositivo Ledger com uma nova frase de recuperação.

A Ledger confirmou quanto foi roubado em criptomoedas?

Não. A Ledger não confirmou o valor das perdas divulgado nem se todos os incidentes estão relacionados a esse único revendedor. A Arkham estimou perdas superiores a US$ 80 milhões nas redes Bitcoin, Ethereum e Tron, enquanto o investigador de blockchain Specter calculou que as perdas potenciais ultrapassam US$ 86 milhões.

Os sistemas da própria Ledger foram invadidos?

Não houve confirmação de uma invasão aos sistemas da Ledger que tenha afetado toda a empresa. O cofundador da Binance, Changpeng Zhao, sugeriu que os furtos relatados podem ter resultado de um ataque à cadeia de suprimentos envolvendo carteiras de hardware falsificadas ou adulteradas, possivelmente ligadas a um único fornecedor.

Quantas carteiras estão ligadas às perdas relatadas?

A Arkham criou uma etiqueta “ledger-drainer” para 152 endereços e afirmou que as carteiras identificadas continham cerca de US$ 71,6 milhões no momento da publicação. A Specter afirmou que centenas de carteiras de criptomoedas nas redes Bitcoin, Ethereum e Tron podem ter sido afetadas.

Esta publicação, Ledger investiga roubo de mais de US$ 80 milhões em criptomoedas ligado a revendedor, foi publicada primeiro no BitcoinWorld.