Ledger sospende le vendite di CryptoBilis dopo segnalazioni di perdite
Ledger sta indagando sulle segnalazioni di perdite legate a CryptoBilis in Malesia, Indonesia e Filippine. Ai clienti degli hardware wallet viene consigliato di controllare con attenzione la seed phrase e il dispositivo.

In breve
- Ledger ha chiesto al reseller CryptoBilis nel Sud-est asiatico di sospendere temporaneamente le vendite di hardware wallet dopo segnalazioni di perdite.
- Ai clienti che hanno acquistato da CryptoBilis negli ultimi 90 giorni è stato consigliato di non configurare ancora il dispositivo né trasferire fondi su un nuovo dispositivo.
- La stima di oltre 86 milioni di dollari arriva dall’analista Specter, ma Ledger non ha confermato quella cifra e non parla di un dispositivo manomesso.
Ledger ha chiesto a un reseller nel Sud-est asiatico di sospendere temporaneamente la vendita di hardware wallet, mentre l’azienda indaga sulle segnalazioni secondo cui alcuni acquirenti avrebbero perso fondi. La mossa è arrivata poco dopo che un analista ha stimato la perdita presunta oltre 86 milioni di dollari (€76,9 milioni). Ledger non ha confermato quella cifra e non dice nemmeno che i dispositivi siano stati manomessi.
Avviso per i clienti recenti
Ledger Support ha citato venerdì il venditore CryptoBilis. Il negozio, con sede in Malesia, vende merchandising crypto e dispositivi Ledger ed è attivo anche in Indonesia e nelle Filippine. Secondo Ledger, l’avviso riguarda solo i clienti recenti di questo singolo reseller nel Sud-est asiatico.
Le persone che hanno acquistato da CryptoBilis negli ultimi 90 giorni hanno ricevuto il consiglio di non configurare ancora il dispositivo. Chi lo aveva già fatto è stato invitato a trasferire i fondi su un nuovo dispositivo con una nuova seed phrase. La seed phrase è il backup di 24 parole che dà accesso a un crypto wallet.
“As a precaution, and pending the results of our investigation, we have asked CryptoBilis to pause all sales and shipments of Ledger devices,” ha comunicato Ledger Support.
Da dove arriva la stima di 86 milioni di dollari (€76,9 milioni)
La stima arriva da Specter, un analista che segue i dati pubblici della blockchain. Secondo lui, i fondi sono stati tracciati da centinaia di wallet colpiti su Ethereum, TRON e Bitcoin. Nei dati pubblici di mempool, venerdì alle 13:44 UTC tre indirizzi Bitcoin citati da Specter avevano insieme circa 211 BTC, e quel saldo non era ancora stato spostato.
Ledger non ha adottato quella stima e non ha nemmeno spiegato come i fondi siano usciti dai wallet. Per ora, quindi, il caso sembra soprattutto un’indagine su possibili problemi nella distribuzione o nell’uso degli hardware wallet, non su una violazione confermata nei sistemi di Ledger.
Nuova attenzione sulla sicurezza dei wallet
Per gli utenti crypto europei questo è rilevante perché gli hardware wallet sono spesso considerati uno dei modi più sicuri per conservare crypto offline. Allo stesso tempo, il caso mostra che i rischi possono nascere anche fuori dal produttore ufficiale, per esempio tramite rivenditori o dispositivi falsi.
L’avviso arriva inoltre dopo una serie di altri incidenti di sicurezza nel settore. Ad aprile sono apparse versioni false di Ledger Live nell’Apple App Store, e a luglio Coldcard ha segnalato un bug del firmware che indeboliva la generazione delle seed phrase. Ledger dice che condividerà aggiornamenti man mano che l’indagine andrà avanti.
Anche in altri hardware wallet era già emerso quanto possa essere fragile la catena legata alla conservazione e alla generazione delle chiavi. Per esempio, un errore nella generazione delle chiavi ha portato a un grande furto di bitcoin su Coldcard.