NoticiasCriptoLedger investiga robo de wallets de cripto vinculado al revendedor CryptoBilis tras estimarse pérdidas por más de 86 millones de dólares

Ledger investiga robo de wallets de cripto vinculado al revendedor CryptoBilis tras estimarse pérdidas por más de 86 millones de dólares

Autor: LiveBitcoinNews·

Puntos clave

  • •Ledger ha solicitado a CryptoBilis detener la venta y el envío de sus dispositivos, y ha advertido a los clientes que compraron al revendedor en los últimos 90 días que no los configuren.
  • •El investigador on-chain Specter rastreó depósitos de cientos de víctimas hacia direcciones sospechosas con casi 87 millones de dólares, que comprenden unos 42 millones en Ethereum, 17,6 millones en Bitcoin y 16,5 millones en USDT en las redes de Bitcoin, Ethereum y TRON.
  • •Ledger no ha determinado la causa de los robos reportados ni verificado las pérdidas totales, pero la empresa afirma que no hay evidencia de un ataque directo a sus wallets de hardware o a la infraestructura subyacente.
  • •El fundador de Binance, Changpeng Zhao, sugirió que el incidente parece aislado a un ataque a la cadena de suministro por parte de un solo proveedor, y dijo que el ecosistema BNB y la comunidad cripto ayudarían a rastrear los fondos robados.
  • •Se aconseja a los clientes que ya activaron dispositivos comprados a CryptoBilis que muevan sus activos a un nuevo signer de Ledger y generen una frase de recuperación nueva.
Ledger investiga robo de wallets de cripto vinculado al revendedor CryptoBilis tras estimarse pérdidas por más de 86 millones de dólares

Ledger investiga reportes de criptomonedas robadas que involucran a clientes que compraron sus wallets de hardware a través de CryptoBilis, un revendedor que opera en el sudeste asiático. La empresa reveló la investigación el 9 de octubre de 2026, y esta surge en un momento en que Specter, un investigador on-chain, estima que direcciones sospechosas vinculadas al caso recibieron más de 86 millones de dólares en las redes de Bitcoin, Ethereum y TRON.

Las wallets de hardware están diseñadas para mantener las claves privadas del usuario fuera de línea, y Ledger es uno de los fabricantes más utilizados de este tipo de dispositivos. Ese modelo fuera de línea es la base del atractivo del producto: las claves privadas deben permanecer en el dispositivo y alejadas de computadoras conectadas a internet, lo que hace crucial que el dispositivo llegue intacto de fábrica.

Mientras avanza la investigación, Ledger ha pedido a CryptoBilis que detenga la venta y el envío de dispositivos Ledger. La empresa también ha instado a los clientes que compraron dispositivos al revendedor en los últimos 90 días a no configurarlos, según una advertencia publicada en la cuenta de soporte de Ledger en X.

A los clientes que ya activaron dispositivos comprados a CryptoBilis se les recomendó transferir sus activos a un nuevo signer de Ledger. Además, Ledger recomendó generar una frase de recuperación nueva para la configuración de reemplazo.

Una frase de recuperación es un conjunto de palabras que puede usarse para recuperar el acceso a una wallet de criptomonedas, y cualquier persona que conozca la frase controla efectivamente los fondos; por eso se advierte repetidamente a los usuarios que nunca la compartan con nadie ni la ingresen en un sitio web no confiable. Las frases legítimas son generadas por el propio dispositivo durante la configuración; una frase proporcionada por un vendedor o cualquier otra persona nunca debe usarse.

Ledger no ha especificado qué causó los robos reportados, y la empresa no ha verificado las pérdidas financieras totales ni el número de clientes afectados. Tanto la causa del incidente como la escala exacta de las pérdidas siguen siendo, por lo tanto, preguntas abiertas.

Investigador on-chain rastrea millones hacia direcciones señalizadas

Specter dijo que pudo rastrear direcciones de wallets sospechosas que recibieron depósitos de cientos de víctimas. Este rastreo se apoya en la naturaleza pública de los registros de blockchain, donde las transferencias entre direcciones son visibles para cualquier persona. El análisis cubrió Bitcoin, Ethereum y TRON, aunque no hay confirmación de que todos los casos reportados estén vinculados.

Según las estimaciones del investigador, las direcciones señalizadas tenían casi 87 millones de dólares en total. Esa cifra comprende aproximadamente 42 millones de dólares en Ethereum, 17,6 millones en Bitcoin y 16,5 millones en USDT, la stablecoin de Tether vinculada al dólar. Estos montos representan los fondos reportados en las direcciones sospechosas y no una cifra final de pérdidas verificada de forma independiente, por lo que la pérdida total en dólares sigue siendo desconocida mientras los investigadores continúan examinando las transacciones.

Ledger ha declarado que no hay evidencia de un ataque directo a sus wallets de hardware o a la infraestructura subyacente. Aun así, la investigación aún debe determinar cómo los clientes afectados perdieron el acceso a sus.

Presunto ataque a la cadena de suministro pone el foco en la seguridad de las wallets de hardware

En X, el fundador de Binance, Changpeng Zhao, conocido como CZ, dijo que el incidente "parecía estar aislado", y sugirió que los reportes podrían ser el resultado de un ataque a la cadena de suministro por parte de un solo revendedor.

⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.

Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.

Ledger is one of the most…

— CZ 🔶 BNB (@cz_binance) October 9, 2026

En un ataque a la cadena de suministro, los criminales interfieren con los productos antes de que lleguen al cliente. Un dispositivo podría ser modificado durante el transporte o fabricado con una frase de recuperación que el atacante ya conoce, lo que significa que el compromiso ocurre antes de que el dispositivo llegue a la puerta de su dueño.

El expresidente ejecutivo de Mt. Gox, Mark Karpelès, también expresó preocupación por una posible interferencia en la cadena de suministro. Sin embargo, los investigadores aún no han confirmado si los dispositivos fueron alterados, reemplazados o entregados con frases de recuperación comprometidas.

Por esa razón, los clientes no deben asumir que todos los dispositivos y revendedores de Ledger conllevan el mismo riesgo. La información disponible indica que podría haber un problema con un vendedor en particular, pero la investigación continúa.

CZ agregó que participantes del ecosistema BNB y de la comunidad cripto en general también ayudarían a rastrear los fondos robados. Sin embargo, rastrear las transacciones no garantiza que los investigadores puedan recuperar los activos.

Ledger actualmente advierte a los clientes que compraron sus dispositivos a CryptoBilis en los últimos 90 días. Se aconseja a los usuarios afectados seguir las actualizaciones oficiales de la empresa y contactar a Ledger únicamente a través de canales oficiales.

El incidente subraya la necesidad de comprar wallets de hardware en fuentes confiables, y de nunca usar una frase de recuperación proporcionada por un vendedor o cualquier tercero.

Fuente: Live Bitcoin News