Un hacker vinculado al robo de fondos de clientes de un distribuidor autorizado de Ledger ha movido 430,2 ETH, valorados en aproximadamente 1,07 millones de dólares, a través del mezclador Tornado Cash, según la firma de análisis on-chain Onchain Lens. La firma señaló que la transferencia se dividió en cuatro direcciones independientes en un aparente intento de ocultar el rastro antes de que los fondos llegaran al protocolo de privacidad.
Onchain Lens ha pedido públicamente a Binance que examine los movimientos y actúe contra cualquier cuenta relacionada con los activos robados. "Etiquetamos a Binance para que investigue estas transferencias y bloquee cualquier cuenta vinculada a los fondos robados lo antes posible", afirmó la firma. "La actividad en la red sigue evolucionando y seguiremos monitoreándola."
Hasta el momento de la publicación, Binance no había confirmado si ha tomado medidas preventivas contra los perfiles identificados por los investigadores.
Origen de la brecha
El robo se remonta a una alerta emitida por Ledger el 9 de octubre de 2026, en la que advertía que los dispositivos vendidos por su distribuidor autorizado CryptoBillis en el sudeste asiático habían sido comprometidos. Ledger suspendió las operaciones del distribuidor y pidió a quienes hubieran comprado un dispositivo de CryptoBillis en los 90 días previos que evitaran configurarlo y que migraran cualquier fondo ya almacenado en él a una nueva clave no comprometida.
Desde la alerta, el atacante ha operado en varias blockchains para mover y disimular lo obtenido. Tether ha congelado parte de las tenencias de USDT del atacante, que ha respondido convirtiendo stablecoins en USDD a través de SUN.io y su mecanismo PSM, una ruta que parece diseñada para evitar nuevos congelamientos. Las herramientas de monitoreo de Arkham muestran que solo una fracción del capital ha llegado hasta ahora a una wallet activa de Binance.
Magnitud de la exposición restante
Las direcciones vinculadas al atacante aún mantienen, según las estimaciones, 70,60 millones de dólares en diversos activos, entre ellos 11.406 ETH por unos 28,35 millones de dólares, 213,37 BTC por alrededor de 17,65 millones de dólares, 13,64 millones de USDD y 10,90 millones de USDT. Las cifras subrayan que, a pesar de los congelamientos parciales y de la transferencia al mezclador ahora bajo escrutinio, la mayor parte de los fondos robados sigue bajo control del atacante.
Al comentar el caso, Chad Barraford lo calificó de "sin precedentes".
Para los clientes europeos de Ledger, el episodio es un recordatorio de que la vulnerabilidad no reside en el hardware de Ledger en sí, sino en la cadena de suministro de distribuidores externos. Se recomienda a los compradores que adquirieron dispositivos a través de canales no autorizados o comprometidos en la región afectada por la alerta que consideren inseguras las claves asociadas y muevan sus fondos en consecuencia.




