Um hacker ligado ao roubo de fundos de clientes de um revendedor autorizado da Ledger movimentou 430,2 ETH, no valor de aproximadamente 1,07 milhões de dólares, através do misturador Tornado Cash, segundo a empresa de análise on-chain Onchain Lens. A empresa afirmou que a transferência foi dividida por quatro endereços independentes, numa aparente tentativa de dificultar o rastreio antes de os fundos chegarem ao protocolo de privacidade.
A Onchain Lens pediu publicamente à Binance que examine os movimentos e atue contra quaisquer contas ligadas aos ativos roubados. "Estamos a assinalar a Binance para investigar estas transferências e bloquear qualquer conta ligada aos fundos roubados o mais rapidamente possível", afirmou a empresa. "A atividade na rede continua a desenvolver-se e vamos continuar a acompanhá-la."
Até à publicação, a Binance não tinha confirmado se tomou medidas preventivas contra os perfis identificados pelos investigadores.
Origens da violação
O roubo remonta a um alerta emitido pela Ledger a 9 de outubro de 2026, a avisar que os dispositivos vendidos pelo seu revendedor autorizado CryptoBillis, no Sudeste Asiático, tinham sido comprometidos. A Ledger suspendeu as operações do revendedor e pediu a quem tivesse comprado um dispositivo à CryptoBillis nos 90 dias anteriores que evitasse configurá-lo e migrasse quaisquer fundos já guardados nesse dispositivo para uma nova chave não comprometida.
Desde o alerta, o atacante tem trabalhado em várias blockchains para movimentar e disfarçar o produto do roubo. A Tether congelou parte das reservas de USDT do atacante, que respondeu convertendo stablecoins em USDD através da SUN.io e do seu mecanismo PSM, uma via que parece concebida para evitar novos congelamentos. Ferramentas de monitorização da Arkham mostraram que apenas uma fração do capital chegou, até agora, a uma carteira ativa da Binance.
Dimensão da exposição remanescente
Os endereços ligados ao atacante ainda detêm, segundo as estimativas, 70,60 milhões de dólares em diversos ativos, incluindo 11.406 ETH no valor de aproximadamente 28,35 milhões de dólares, 213,37 BTC no valor de cerca de 17,65 milhões de dólares, 13,64 milhões de USDD e 10,90 milhões de USDT. Os números sublinham que, apesar dos congelamentos parciais e da transferência via misturador agora sob escrutínio, a maior parte dos fundos roubados permanece sob controlo do atacante.
A comentar o caso, Chad Barraford descreveu-o como "sem precedentes".
Para os clientes europeus da Ledger, o episódio serve de lembrete de que a vulnerabilidade não está no hardware da própria Ledger, mas na cadeia de fornecimento de revendedores terceiros. Os compradores que tenham adquirido dispositivos através de canais não autorizados ou comprometidos na região abrangida pelo alerta são aconselhados a considerar inseguras quaisquer chaves associadas e a movimentar os fundos em conformidade.




