Los usuarios de Ledger en Europa y otras regiones atraviesan unos días confusos, después de que el fabricante del monedero físico confirmara que investiga denuncias de fondos robados vinculadas a un revendedor concreto, mientras circula ampliamente en redes sociales una cifra sin verificar de 86 millones de dólares en pérdidas.

El analista on-chain Specter informó de que presuntamente se habrían robado más de 86 millones de dólares en criptomonedas a usuarios de Ledger, citando entradas desde cientos de monederos en Ethereum, Bitcoin y Tron. Se ha compartido junto a esta afirmación una captura de pantalla de Arkham Intelligence que muestra un portafolio etiquetado como "ledger user theft" por aproximadamente 86,96 millones de dólares, aunque ese monedero no ha podido localizarse bajo ese nombre en la propia plataforma Arkham, por lo que la cifra permanece sin verificar.

Lo que Ledger ha confirmado es más acotado y específico. En un comunicado publicado en X, Ledger Support señaló: "Actualmente estamos investigando denuncias de pérdidas de saldo entre usuarios del sudeste asiático que compraron productos a un revendedor llamado CryptoBillis".

La empresa emitió recomendaciones directas para quienes hayan comprado dispositivos a través de ese canal. "Recomendamos a los usuarios de Ledger que hayan comprado a este revendedor en los últimos 90 días que no inicien la configuración todavía, si aún no lo han hecho", indicó Ledger Support. "Si ya han configurado su dispositivo Ledger, deberían considerar transferir sus activos a un nuevo dispositivo Ledger (con una nueva seed). Seguiremos manteniendo informados a nuestros clientes sobre el estado a medida que avance la investigación".

El episodio ha generado comentarios en todo el sector. El fundador de Binance, Changpeng Zhao, se pronunció en X escribiendo: "Ledger es uno de los monederos físicos más seguros del sector. Lo ha demostrado a lo largo de los años. Pero este tipo de cosas pasan a veces".

Un patrón familiar para los investigadores

Albert Quehenberger, fundador y consejero delegado de AQ Forensics, ya había confirmado previamente en una entrevista con BTC-ECHO que los usuarios de Ledger han sido blanco de estafadores. Describió una táctica de manipulación habitual en estos casos: "A menudo se simula una supuesta brecha de seguridad. Los autores se presentan entonces como quienes pueden ayudar y utilizan este pretexto para conseguir que las víctimas revelen sus datos de acceso o autoricen transacciones".

Quehenberger también fue tajante sobre las consecuencias una vez expuesta una seed phrase. "Si la frase de recuperación ha sido revelada, el monedero debe considerarse comprometido", afirmó.

Al margen de la investigación sobre el revendedor, han circulado correos de phishing que suplantan a Ledger y exigen a los destinatarios realizar una actualización de seguridad manual antes del 15 de octubre de 2026. No existe una conexión confirmada entre estos mensajes de phishing y el caso del revendedor CryptoBillis o la cifra de 86 millones de dólares difundida por Specter.

Por ahora, el comunicado confirmado por Ledger se limita a las pérdidas vinculadas al revendedor en el sudeste asiático. Los usuarios de cualquier parte de Europa que hayan comprado dispositivos a través de canales no oficiales o de terceros, en lugar de directamente a Ledger o sus socios autorizados, podrían tener en cuenta la recomendación de la empresa, a la espera de nuevas actualizaciones de la investigación.