Ledger investiga perdas em carteiras compradas à CryptoBilis
A empresa pediu ao revendedor que suspendesse vendas e envios enquanto decorre a investigação. Estimativas de investigadores on-chain apontam para perdas superiores a 86 milhões de dólares, mas a Ledger não confirmou esses valores.
O que se passou
A Ledger está a investigar relatos de perdas de fundos de utilizadores no Sudeste Asiático que compraram produtos através da CryptoBilis. A The Block refere que a CryptoBilis está listada como revendedor oficial da Ledger na Indonésia, na Malásia e nas Filipinas.
A empresa pediu à CryptoBilis que pausasse todas as vendas e envios enquanto a investigação continua. A Ledger também aconselhou quem comprou ao revendedor nos últimos 90 dias a não configurar dispositivos ainda não usados.
Os utilizadores que já configuraram esses dispositivos foram aconselhados a considerar a transferência dos fundos para um novo signer Ledger com uma nova seed. A seed é a frase secreta que permite recuperar e controlar uma carteira cripto.
A causa das perdas ainda não é clara. O investigador on-chain tanuki42 estimou que mais de 72 milhões de dólares tinham sido movidos para endereços suspeitos de roubo. Mais tarde, o investigador Specter estimou perdas acima de 86 milhões de dólares em Bitcoin, Ethereum e Tron, vindas de centenas de carteiras de vítimas, mas clarificou depois que o número real ainda não era conhecido.
Essas estimativas não foram confirmadas de forma independente. A Ledger também não confirmou os totais apontados pelos investigadores.
O que isto significa
A Ledger vende carteiras físicas usadas para guardar chaves privadas fora de plataformas online. A confiança nesse modelo depende de uma cadeia de fornecimento segura, desde o fabrico até ao momento em que o utilizador configura o dispositivo.
A investigação incide sobre produtos comprados através de um revendedor, não sobre uma falha confirmada no funcionamento das carteiras. Esse detalhe é relevante porque a causa ainda não foi identificada e porque os números divulgados vêm de investigadores on-chain, não da empresa.
O caso mostra que a custódia própria também tem riscos operacionais para investidores em criptomoedas. Ter uma carteira física reduz a exposição a exchanges, mas não elimina riscos ligados à compra, configuração e proteção da seed.
A resposta da Ledger coloca a atenção na distribuição. A suspensão pedida à CryptoBilis e o aviso aos compradores dos últimos 90 dias indicam que a empresa está a tentar limitar novos danos enquanto apura se houve compromisso em alguma fase do processo.
Porque deves querer saber
A confiança no dispositivo passa pela cadeia de venda
O impacto imediato recai sobre a reputação da Ledger junto de utilizadores que compram hardware wallets para reduzir o risco de perda de fundos. Mesmo sem causa confirmada, a empresa teve de atuar sobre um revendedor oficial e emitir instruções práticas a clientes.
A recomendação de não configurar dispositivos não usados e de ponderar uma nova seed para carteiras já ativadas pode levar utilizadores afetados a reverem procedimentos de segurança. Para a Ledger, a prioridade é mostrar que consegue controlar o problema sem alargar a incerteza ao resto da sua rede de distribuição.
A custódia própria continua a depender de processos humanos
As carteiras físicas são vendidas como uma forma de manter as chaves privadas longe de ataques online. Este caso lembra que a segurança não começa apenas quando o dispositivo é ligado. Começa na compra, no envio e na primeira configuração.
O setor cripto tem insistido na ideia de que os utilizadores devem controlar os seus próprios fundos. Essa escolha desloca parte do risco das plataformas para o investidor. Se a origem do dispositivo ou a seed forem comprometidas, a proteção tecnológica pode deixar de ser suficiente.

