A Ledger está a investigar relatos de que clientes no sudeste asiático perderam fundos guardados em carteiras físicas (hardware wallets) compradas através de uma revendedora terceira chamada CryptoBillis, um caso que tem suscitado atenção sobre os riscos de comprar carteiras físicas fora dos canais oficiais.

A empresa afirmou ter tomado conhecimento da situação a 9 de outubro de 2026 e, desde então, pediu à CryptoBillis que suspendesse as vendas e os envios de dispositivos Ledger enquanto a investigação prossegue. "Como medida de precaução, e enquanto aguardamos os resultados da nossa investigação, pedimos à CryptoBillis que suspendesse todas as vendas e envios de dispositivos Ledger", afirmou a Ledger.

Um investigador on-chain conhecido como Specter estimou que aproximadamente 86 milhões de dólares foram drenados das carteiras afetadas, com Bitcoin, Ethereum e Tron entre as criptomoedas envolvidas. O valor resulta de uma análise on-chain independente e não de uma contabilização confirmada pela própria Ledger, e a causa exata das perdas ainda não foi estabelecida.

A Ledger emitiu orientações específicas para os clientes que compraram dispositivos à CryptoBillis nos últimos 90 dias. Aos que ainda não configuraram o dispositivo, é recomendado que não o façam. "Recomendamos que os utilizadores da Ledger que compraram a esta revendedora nos últimos 90 dias não iniciem a configuração, caso ainda não o tenham feito", afirmou a empresa.

Para os utilizadores que já concluíram a configuração, a Ledger recomenda uma migração completa dos fundos para um novo dispositivo, com uma frase-semente (seed phrase) gerada de novo, em vez de simplesmente reiniciar o dispositivo existente. "Se já configurou o seu dispositivo Ledger, considere transferir os ativos para um novo signatário Ledger (com uma nova seed)", afirmou a empresa.

Uma questão da cadeia de fornecimento ainda sem resposta

A Ledger não especificou se as perdas resultam de dispositivos comprometidos, de hardware contrafeito, ou de alguma outra falha associada à cadeia de fornecimento da revendedora. A empresa comprometeu-se apenas a manter uma comunicação contínua à medida que os factos forem sendo apurados. "Continuaremos a atualizar os clientes à medida que a investigação avançar", afirmou a Ledger.

Este episódio surge depois de a CriptoNoticias ter noticiado, em separado, uma falha previamente identificada na aplicação Ethereum da Ledger, que, segundo o relato, permitia que uma transação fosse apresentada no ecrã do dispositivo enquanto uma transação diferente estava, de facto, a ser assinada. Não está estabelecido se essa vulnerabilidade tem alguma ligação ao caso da CryptoBillis.

Para os compradores europeus, o episódio serve de recordatório de que os dispositivos Ledger adquiridos através de revendedores não autorizados ou terceiros, fora da loja oficial da empresa e dos seus parceiros verificados, acarretam riscos que o fabricante não pode verificar nem garantir na totalidade. A Ledger não identificou quaisquer distribuidores autorizados no âmbito deste aviso específico, nem divulgou o número total de clientes afetados.