Ledger suspende envíos de revendedores en medio de una investigación por hurtos de criptomonedas multimillonarios
Puntos clave
- •Ledger pidió al revendedor CryptoBilis el 9 de octubre pausar todas las ventas y envíos mientras investiga las pérdidas reportadas de clientes en el sudeste asiático.
- •El investigador onchain Specter estimó que los hurtos sospechosos que involucran Bitcoin, Ethereum y Tron superan los 86 millones de dólares, cifra que no está confirmada.
- •Ledger recomendó a los compradores con dispositivos no activados posponer la configuración y a los usuarios actuales mover sus fondos a un dispositivo nuevo con una frase de recuperación recién generada.
- •Un ataque a la cadena de suministro, en el que los dispositivos son alterados antes de llegar a los clientes, es una explicación posible, pero la manipulación de hardware no ha sido confirmada.
- •Ledger no ha establecido cómo ocurrieron las pérdidas, cuántos clientes fueron afectados ni si cada pérdida reportada está vinculada a un dispositivo comprado a CryptoBilis.

Ledger investiga reportes de pérdidas de criptomonedas que afectan a clientes del sudeste asiático que compraron hardware wallets a través del revendedor CryptoBilis. La compañía ha pedido al revendedor detener ventas y envíos mientras los investigadores examinan los incidentes. Un investigador onchain estima que los hurtos sospechosos que abarcan Bitcoin, Ethereum y Tron superan los 86 millones de dólares, aunque el total no está confirmado.
El episodio ha generado preocupación por la seguridad de las hardware wallets y los riesgos que plantean los dispositivos comprometidos. Ledger no ha confirmado cómo ocurrieron las pérdidas reportadas, cuántos clientes fueron afectados ni si los productos del revendedor fueron manipulados antes de llegar a los compradores. El enfoque en el revendedor importa porque las hardware wallets suelen llegar a los compradores tanto por canales de terceros como por venta directa del fabricante, y cualquier duda de manipulación se centra en el intervalo entre la fabricación y la entrega, donde los compradores individuales tienen poca visibilidad. Los clientes que compraron dispositivos a través de CryptoBilis en los últimos 90 días enfrentan una incertidumbre particular mientras continúa la investigación.
Ledger emite advertencia urgente a compradores recientes
Ledger anunció sus medidas preventivas el 9 de octubre, pidiendo a CryptoBilis pausar todas las ventas y envíos hasta que la compañía complete su investigación.
La compañía también recomendó a los compradores recientes que aún no han activado sus dispositivos posponer la configuración. Los clientes que ya configuraron sus wallets deberían considerar mover sus criptomonedas a un nuevo signer de Ledger usando una frase de recuperación recién generada.
Una frase de recuperación es una secuencia de palabras que restablece el acceso a una wallet de criptomonedas; cualquiera que obtenga la frase puede acceder a los fondos que controla. La recomendación busca reducir la exposición potencial mientras los investigadores determinan si los incidentes reportados comparten una causa común. Sin embargo, Ledger no ha establecido un vínculo directo entre cada pérdida reportada y un dispositivo comprado a CryptoBilis.
Investigadores onchain rastrean millones en pérdidas sospechosas
El investigador de blockchain Specter estimó que más de 86 millones de dólares en criptomonedas podrían haber sido robados de wallets de Bitcoin, Ethereum y Tron. El investigador rastreó transacciones que involucran direcciones sospechosas de hurto después de que circularan en línea reportes de fondos desaparecidos.
Otro investigador, que opera bajo el nombre tanuki42, estimó previamente pérdidas superiores a 72 millones de dólares. Los investigadores no han confirmado de manera independiente el monto agregado ni han establecido si ambas estimaciones cubren las mismas transacciones.
Un posible ataque a la cadena de suministro ha surgido como una explicación probable. Tal ataque podría implicar que los dispositivos fueron alterados antes de llegar a los clientes, exponiendo potencialmente a sus propietarios a accesos no autorizados. La distinción importa porque un compromiso introducido antes de la compra quedaría fuera del control delador, sin importar cuán cuidadosamente se manejara la frase de recuperación después. Aun así, los investigadores no han confirmado que ocurriera manipulación de hardware.
El caso destaca los desafíos de seguridad que enfrenta la industria de las criptomonedas, donde los usuarios individuales suelen ser responsables de proteger sus propios activos. Las hardware wallets generalmente mantienen las claves privadas fuera de línea, pero esa protección depende de una inicialización segura del dispositivo y de la salvaguarda de las frases de recuperación.
La investigación de Ledger sigue en curso. La compañía no ha confirmado las pérdidas financieras totales ni identificado el mecanismo detrás de los hurtos reportados. Los desarrollos que vale la pena seguir incluyen si los investigadores convergen en un total de pérdidas confirmado, si los incidentes reportados están vinculados a una causa compartida y si Cuándo retoma CryptoBilis las ventas y envíos. Los hallazgos podrían tener implicaciones más amplias para la distribución de hardware wallets y la confianza de los clientes en la autocustodia de criptomonedas.
Fuente principal: CoinDesk