Os utilizadores da Ledger na Malásia, Indonésia e Filipinas enfrentam um panorama cada vez mais alargado do que correu mal após a suspensão da CryptoBilis, revendedora autorizada da marca na região. Investigadores on-chain colocam agora o total furtado acima dos 92 milhões de dólares, e veio a público que a empresa mudou de proprietário discretamente meses antes de as perdas serem reveladas.
A Ledger e o investigador Specter assinalaram inicialmente perdas de 86 milhões de dólares em carteiras afetadas. A Bitquery atualizou entretanto esse valor para 92,9 milhões de dólares, repartidos por 311 carteiras e cinco blockchains, incluindo Bitcoin, Ethereum e Tron. Uma contagem separada de John Kamal, da Yfarmx, aponta para um total ligeiramente superior, de 93,4 milhões de dólares em 471 endereços. A Ledger não validou nenhum dos valores. Até sexta-feira à noite, a Bitquery indicava que cerca de 79 milhões de dólares dos fundos furtados continuavam rastreáveis on-chain.
A Chainalysis identificou aquilo a que chamou "uma operação sofisticada de branqueamento entre blockchains" por trás da movimentação dos fundos, que passou em parte pelo mixer Tornado Cash. A Tether congelou aproximadamente 10 milhões de dólares em USDT ligados aos furtos.
Uma venda mantida em silêncio
A CryptoBilis, fundada em Kuala Lumpur em 2020, construiu o seu negócio como distribuidora autorizada da Ledger nos três países, vendendo também carteiras de hardware Trezor e Tangem, antes de suspender todas as vendas e fechar as suas lojas. Veio agora a saber-se que a empresa mudou de mãos em março de 2026. Desde 3 de agosto, 100% do seu capital pertence a um indivíduo chamado Jiaming, sediado na província chinesa de Heilongjiang.
Um cofundador da CryptoBilis confirmou a venda, dizendo apenas: "Já não fazemos parte da empresa." Os antigos fundadores estavam vinculados por um acordo de confidencialidade que os impedia de divulgar a mudança de propriedade; esse acordo expira a 19 de outubro. A Ledger declarou: "Não temos qualquer indicação de que a infraestrutura de segurança, os sistemas ou os serviços da Ledger tenham sido comprometidos."
Um chip espião dentro da caixa
Separadamente, o antigo diretor executivo da Mt. Gox, Mark Karpelès, publicou na sexta-feira fotografias de um dispositivo Ledger originário da Malásia, mostrando uma segunda placa de circuito equipada com um módulo LTE, um eSIM e uma antena, escondidos no espaço destinado ao enchimento do ecrã. 23pds, responsável de segurança na SlowMist, descreveu um esquema idêntico. Karpelès esclareceu mais tarde que as suas unidades não vieram de um revendedor autorizado, mas sim de dispositivos Ledger com desconto comprados através da Amazon e de outras plataformas, e que dois dos dispositivos que examinou continham o implante. Escreveu: "O meu Ledger com implante espião veio da Malásia, e tinha um invólucro termorretrátil impecável. Mesmo ao abri-lo, à primeira vista não se vê o implante, que está habilmente escondido onde devia estar o enchimento do ecrã."
Os utilizadores que compraram um dispositivo ao revendedor nos últimos 90 dias são aconselhados a não o configurar. Os que já o configuraram são instados a transferir os seus fundos para um novo dispositivo Ledger, com uma frase de recuperação gerada de novo.
A Ledger é a terceira marca de carteiras de hardware a sofrer perdas desde julho. A D'CENT viu 6.678 carteiras esvaziadas em setembro, na sequência de uma falha identificada anteriormente em dispositivos Coldcard.



