Ler no idioma original (inglês)
Investigação sobre Roubo de $86 Milhões de Carteiras Ledger Foca em Revendedor
Redigido com inteligência artificial. Tradução automática do inglês.

Relatórios indicam que usuários de carteiras Ledger enfrentaram saques não autorizados, totalizando mais de $86 milhões. A empresa identificou um revendedor no Sudeste Asiático, a CryptoBillis, como uma possível fonte e suspendeu suas operações enquanto a investigação prossegue.
Visão Geral da Situação
No dia 8 de outubro, usuários de carteiras Ledger relataram extensos saques não autorizados de fundos. Um analista on-chain, Specter, estima que as perdas totais podem ultrapassar $86 milhões em criptomoedas como Ethereum, Tron e Bitcoin. Algumas estimativas nas redes sociais sugerem que as perdas podem se aproximar de $100 milhões. Até o momento, o Bitcoin roubado está supostamente armazenado em três endereços que acumularam cerca de 211 BTC entre os dias 8 e 9 de outubro.
Resposta da Ledger
Em resposta a esses incidentes, a Ledger iniciou uma investigação focando em usuários do Sudeste Asiático que compraram dispositivos de um revendedor chamado CryptoBillis. A Ledger pediu à CryptoBillis que suspendesse todas as vendas e envios até que a investigação fosse concluída. Eles também emitiram um aviso para usuários que compraram deste revendedor nos últimos 90 dias, aconselhando-os a não configurar seus dispositivos se ainda não o fizeram.
Recomendações para Usuários Afetados
Usuários da Ledger afetados são aconselhados a:
- Não inicializar seu dispositivo se comprado da CryptoBillis nos últimos 90 dias.
- Se já configurado, migrar os ativos para um novo dispositivo Ledger com uma nova frase-semente.
Isso destaca a importância de proteger a frase-semente como a última linha de defesa para carteiras de hardware.
Implicações Mais Amplas
Changpeng Zhao, CEO da Binance, apoia as descobertas da Ledger, sugerindo que o problema parece ser um ataque à cadeia de suprimentos ligado a um único revendedor. Este incidente levanta preocupações significativas sobre a integridade das carteiras de hardware e o potencial de dispositivos falsificados no mercado. Em setembro, uma violação semelhante ocorreu com as carteiras D'CENT, resultando em perdas de $18,7 milhões. No entanto, atualmente não há evidências de que os próprios dispositivos da Ledger tenham sido comprometidos, e a investigação abordará essas distinções críticas.
