Ledger suspende vendas da CryptoBilis após relatos de perdas
A Ledger está a investigar relatos de perdas na CryptoBilis, na Malásia, Indonésia e Filipinas. Os compradores das hardware wallets estão a ser aconselhados a verificar novamente a sua seed phrase e o seu dispositivo.

Pontos principais
- A Ledger pediu ao revendedor CryptoBilis no Sudeste Asiático que suspenda temporariamente a venda de hardware wallets após relatos de perdas.
- Os compradores que adquiriram na CryptoBilis nos últimos 90 dias receberam o conselho de ainda não configurar o seu dispositivo nem transferir fundos para um novo dispositivo.
- A estimativa de mais de 86 milhões de dólares vem do analista Specter, mas a Ledger não confirmou esse valor e não fala num dispositivo manipulado.
A Ledger pediu a um revendedor no Sudeste Asiático que suspenda temporariamente a venda de hardware wallets, enquanto a empresa investiga relatos de que compradores perderam dinheiro. A medida surgiu pouco depois de um analista ter estimado a perda presumida em mais de 86 milhões de dólares (76,9 milhões de euros). A Ledger não confirmou esse valor e também não diz que os dispositivos tenham sido manipulados.
Aviso para compradores recentes
A Ledger Support referiu na sexta-feira o vendedor CryptoBilis. Esta loja, sediada na Malásia, vende merchandising de criptomoedas e dispositivos Ledger e também está ativa na Indonésia e nas Filipinas. Segundo a Ledger, o aviso aplica-se apenas a compradores recentes deste único revendedor no Sudeste Asiático.
As pessoas que compraram na CryptoBilis nos últimos 90 dias receberam o conselho de ainda não configurar o dispositivo. Quem já o tinha feito foi solicitado a transferir fundos para um novo dispositivo com uma nova seed phrase. Essa seed phrase é a cópia de segurança de 24 palavras que dá acesso a uma carteira de criptomoedas.
“Como precaução, e enquanto aguardamos os resultados da nossa investigação, pedimos à CryptoBilis que suspenda todas as vendas e expedições de dispositivos Ledger”, informou a Ledger Support.
De onde vêm os 86 milhões de dólares (76,9 milhões de euros)
A estimativa vem de Specter, um analista que acompanha dados públicos da blockchain. Segundo ele, os fundos foram rastreados a partir de centenas de carteiras afetadas em Ethereum, TRON e Bitcoin. Em dados públicos da mempool, três endereços de Bitcoin mencionados por Specter tinham em conjunto cerca de 211 BTC na sexta-feira às 13:44 UTC, e esse saldo ainda não tinha sido movimentado nessa altura.
A Ledger não adotou essa estimativa nem explicou como os fundos desapareceram das carteiras. Isso faz com que o caso seja, para já, sobretudo uma investigação sobre possíveis problemas na distribuição ou utilização de hardware wallets, e não sobre uma fuga confirmada na própria Ledger.
Nova atenção à segurança das carteiras
Para os utilizadores europeus de criptomoedas, isto é relevante porque as hardware wallets são frequentemente vistas como uma das formas mais seguras de guardar criptomoedas offline. Ao mesmo tempo, o caso mostra que os riscos também podem surgir fora do fabricante oficial, por exemplo através de revendedores ou de dispositivos falsificados.
O aviso surge, além disso, após uma série de outros incidentes de segurança no setor. Em abril, surgiram versões falsas do Ledger Live na Apple App Store e, em julho, a Coldcard comunicou um bug de firmware que enfraqueceu a geração de seed phrases. A Ledger diz que partilhará atualizações assim que a investigação avançar.
Também noutras hardware wallets já ficou claro quão vulnerável pode ser a cadeia em torno do armazenamento e da geração de chaves. Assim, uma falha na geração de chaves levou a um grande roubo de bitcoin na Coldcard.