Ledger investiga pérdidas de criptomonedas por 86 millones de dólares vinculadas a posibles billeteras falsificadas
Puntos clave
- •Ledger investiga pérdidas de criptomonedas reportadas por más de 86 millones de dólares entre usuarios del Sudeste Asiático que compraron billeteras de hardware al revendedor CryptoBilis.
- •Se sospecha que los dispositivos afectados fueron falsificados o manipulados antes de llegar a los clientes, y Ledger ha instruido a CryptoBilis suspender ventas y envíos durante la indagatoria.
- •El analista on-chain Specter rastreó fondos robados de cientos de billeteras de en Ethereum, TRON y Bitcoin el 9 de octubre de 2026, identificando múltiples direcciones de robo en cada red.
- •El fundador de Binance, CZ, advirtió a los usuarios que compraron recientemente dispositivos Ledger, caracterizando el incidente como un ataque de cadena de suministro localizado en un solo proveedor y no como una falla general en las billeteras de hardware de Ledger.
- •Se espera que la recuperación de los activos robados dependa de que los exchanges y proveedores de servicios marquen o congelen depósitos vinculados a las direcciones de robo identificadas, con nuevas actualizaciones previstas de la investigación en curso de Ledger.

Ledger investiga más de 86 millones de dólares en pérdidas de criptomonedas reportadas, vinculadas a usuarios del Sudeste Asiático que compraron billeteras de hardware al revendedor CryptoBilis. Se sospecha que los dispositivos afectados fueron falsificados o manipulados antes de llegar a los clientes, y la empresa ha instruido al revendedor suspender ventas y envíos mientras continúa su indagatoria.
La investigación sigue a una ola de reportes en X y Reddit de usuarios de Ledger que describieron incidentes de vaciamiento de billeteras. El 9 de octubre de 2026, el analista on-chain Specter rastreó los fondos robados en Ethereum, TRON y Bitcoin, identificando entradas de cientos de billeteras de víctimas. Los hallazgos apuntan a un posible ataque de cadena de suministro confinado a un solo revendedor, en lugar de una vulnerabilidad que afecte a las billeteras de hardware de Ledger en general. El fundador de Binance, Changpeng Zhao, conocido como CZ, también emitió una advertencia a los usuarios que compraron recientemente dispositivos de Ledger.
Cómo pudo haber ocurrido la presunta vulneración de las billeteras de hardware
Ledger es uno de los fabricantes de billeteras de hardware más utilizados, y sus dispositivos están diseñados para mantener las claves privadas fuera de línea, reduciendo su exposición a ataques basados en internet como el phishing y el malware. El incidente reportado plantea preguntas sobre cómo las billeteras de hardware comprometidas pueden exponer las criptomonedas, ya que esa protección depende por completo de que los usuarios reciban dispositivos genuinos que no hayan sido manipulados antes de la entrega.
Si dispositivos falsificados o manipulados fueron distribuidos a través de un revendedor, los atacantes podrían comprometer la seguridad de las billeteras antes de que los clientes comenzaran a usar los productos. Los revendedores externos se ubican entre el fabricante y el comprador en la cadena de distribución, razón por la cual las guías de seguridad de billeteras de hardware han orientado durante mucho tiempo a los compradores hacia canales de venta oficiales o autorizados. La información disponible hasta ahora no establece exactamente cómo los dispositivos sospechosos habilitaron los robos reportados. La investigación de Ledger deberá determinar el método de compromiso e identificar qué productos fueron afectados.
El análisis on-chain de Specter identificó múltiples direcciones de robo que recibieron fondos de víctimas en tres redes blockchain importantes.
There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l
— Specter (@SpecterAnalyst) October 9, 2026
Post: https://x.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw
Las direcciones identificadas incluyen direcciones de Bitcoin que comienzan con bc1q, direcciones de TRON que comienzan con T y direcciones de Ethereum que comien con 0x. Esta actividad cross-chain sugiere que las pérdidas reportadas van más allá de una sola criptomoneda.
La escala del incidente sigue siendo significativa, con pérdidas reportadas que superan los 86 millones de dólares. Sin embargo, la información disponible no proporciona un desglose final por blockchain, un conteo confirmado de víctimas ni el monto total recuperado hasta la fecha.
Lo que los usuarios de Ledger deben saber
La instrucción de Ledger a CryptoBilis de pausar ventas y envíos representa una respuesta de precaución mientras avanza la investigación. No establece que toda la línea de productos de billeteras de hardware de Ledger haya sido comprometida. CZ caracterizó de manera similar las evidencias recopiladas hasta ahora como indicativas de un ataque de cadena de suministro localizado que involucra a un solo proveedor, en lugar de una falla que afecte a los dispositivos de Ledger en general.
Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…
— CZ BNB (@cz_binance) October9, 2026
n> Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw
Para los poseedores de criptomonedas, el incidente destaca un riesgo de seguridad que va más allá de las vulnerabilidades de software y las violaciones en exchanges: la cadena de suministro física a través de la cual los dispositivos llegan a los compradores. Adquirir billeteras de hardware a través de canales confiables puede ayudar a reducir la exposición a productos falsificados, y los usuarios deben seguir la guía oficial del fabricante al verificar dispositivos y configurar billeteras.
Cualquier persona con dudas sobre un dispositivo comprado recientemente debe evitar ingresar una frase de recuperación existente en software o sitios web no verificados. Una frase de recuperación proporciona acceso directo a los fondos controlados por una billetera, lo que significa que cualquiera que la obtenga puede tomar los saldos asociados. Los usuarios que sospechen que su dispositivo puede estar comprometido deben seguir la guía oficial de seguridad y considerar mover sus activos a una billetera verificada y segura.
El papel del análisis de blockchain
La investigación también subraya el papel del análisis de blockchain para rastrear criptomonedas robadas a través de las redes. Dado que las blockchains públicas registran cada transacción, los analistas pueden seguir el movimiento de los fondos robados incluso después de que salen de las billeteras de las víctimas. Specter identificó múltiples direcciones asociadas con los robos reportados, lo que brinda a los investigadores posibles pistas para rastrear los movimientos de fondos. CZ dijo que espera que los participantes de la industria ayuden a rastrear y recuperar los activos. El rastreo, sin embargo, es generalmente un primer paso y no un punto final; las recuperaciones en casos de robo de criptomonedas suelen depender de que los exchanges y proveedores de servicios marquen o congelen depósitos vinculados a direcciones de robo identificadas.
Por ahora, la distinción clave radica entre una presunta vulneración a nivel de revendedor y una vulnerabilidad confirmada en los sistemas más amplios de billeteras de hardware de Ledger. La investigación aún debe establecer cómo fueron comprometidos los dispositivos, cuántos usuarios fueron afectados y si alguno de los fondos robados puede ser recuperado. Las próximas actualizaciones concretas probablemente provengan de la continua indagatoria de Ledger y de los analistas que rastrean las direcciones identificadas.