NotizieCryptoLedger indaga sul furto di wallet crypto legato al rivenditore CryptoBilis, con perdite stimate oltre 86 milioni di dollari

Ledger indaga sul furto di wallet crypto legato al rivenditore CryptoBilis, con perdite stimate oltre 86 milioni di dollari

Autore: LiveBitcoinNews·

Punti chiave

  • •Ledger ha chiesto a CryptoBilis di interrompere la vendita e la spedizione dei suoi dispositivi e ha avvisato i clienti che hanno acquistato dal rivenditore negli ultimi 90 giorni di non configurarli.
  • •L'investigatore on-chain Specter ha tracciato depositi di centinaia di vittime verso indirizzi sospetti che detenevano quasi 87 milioni di dollari, di cui circa 42 milioni in Ethereum, 17,6 milioni in Bitcoin e 16,5 milioni in USDT sulle reti Bitcoin, Ethereum e TRON.
  • •Ledger non ha determinato la causa dei furti segnalati né verificato le perdite totali, ma l'azienda dichiara che non vi è prova di un attacco diretto ai suoi hardware wallet o alle infrastrutture sottostanti.
  • •Il fondatore di Binance Changpeng Zhao ha suggerito che l'incidente appare isolato a un supply chain attack coinvolgente un unico venditore, e ha detto che l'ecosistema BNB e la più ampia comunità crypto collaboreranno al tracciamento dei fondi rubati.
  • •Ai clienti che hanno già attivato dispositivi acquistati da CryptoBilis è consigliato di spostare i propri asset su un nuovo signer Ledger e di generare una nuova frase di recupero.
Ledger indaga sul furto di wallet crypto legato al rivenditore CryptoBilis, con perdite stimate oltre 86 milioni di dollari

Ledger sta indagando su segnalazioni di criptovalute rubate coinvolgenti clienti che hanno acquistato i suoi hardware wallet tramite CryptoBilis, un rivenditore operativo nel Sud-est asiatico. L'azienda ha reso nota l'indagine il 9 ottobre 2026, e questa giunge mentre Specter, un investigatore on-chain, stima che indirizzi sospetti legati al caso abbiano ricevuto oltre 86 milioni di dollari sulle reti Bitcoin, Ethereum e TRON.

Gli hardware wallet sono progettati per mantenere le chiavi private dell'utente offline, e Ledger è uno dei produttori più diffusi di tali dispositivi. Questo modello offline è alla base dell'attrattiva del prodotto: le chiavi private devono rimanere sul dispositivo e lontane dai computer connessi a Internet, il che rende fondamentale che il dispositivo arrivi intatto dalla fabbrica.

Proseguendo l'indagine, Ledger ha chiesto a CryptoBilis di interrompere la vendita e la spedizione dei dispositivi Ledger. L'azienda ha inoltre invitato i clienti che hanno acquistato dispositivi dal rivenditore negli ultimi 90 giorni a non configurarli, secondo un avviso pubblicato sull'account di supporto di Ledger su X.

Ai clienti che hanno già attivato dispositivi acquistati da CryptoBilis è stato consigliato di trasferire i propri asset a un nuovo signer Ledger. Ledger ha inoltre raccomandato di generare una nuova frase di recupero per la nuova configurazione.

Una frase di recupero è un insieme di parole che può essere utilizzato per riguadagnare l'accesso a un wallet di criptovalute, e chiunque conosca la frase controlla di fatto i fondi — è per questo che gli utenti sono ripetutamente avvertiti di non condividerla mai con nessuno né inserirla in un sito web non affidabile. Le frasi legittime sono generate dal dispositivo stesso durante la configurazione; una frase fornita da un venditore o da chiunque altro non dovrebbe mai essere utilizzata.

Ledger non ha specificato la causa dei furti segnalati, e l'azienda non ha verificato l'entità totale delle perdite finanziarie né il numero di clienti coinvolti. Sia la causa dell'incidente che la precisa portata delle perdite restano quindi questioni aperte.

L'investigatore on-chain traccia milioni verso indirizzi segnalati

Specter ha dichiarato di essere riuscito a tracciare indirizzi wallet sospetti che hanno ricevuto depositi da centinaia di vittime. Questo tipo di tracciamento si basa sulla natura pubblica dei registri blockchain, in cui i trasferimenti tra indirizzi sono visibili a chiunque. L'analisi ha coperto Bitcoin, Ethereum e TRON, anche se non vi è conferma che tutti i casi segnalati siano collegati.

Secondo le stime dell'investigatore, gli indirizzi segnalati detenevano quasi 87 milioni di dollari in totale. Tale cifra comprende circa 42 milioni in Ethereum, 17,6 milioni in Bitcoin e 16,5 milioni in USDT, la stablecoin di Tether ancorata al dollaro. Questi importi rappresentano le disponibilità segnalate presso gli indirizzi sospetti e non una cifra finale di perdita verificata in modo indipendente, il che significa che la perdita totale in doll resta sconosciuta mentre gli investigatori continuano a esaminare le transazioni.

Ledger ha dichiarato che non vi è prova di un attacco diretto ai suoi hardware wallet o alle infrastrutture sottostanti. Ciononostante, l'indagine dovrà ancora determinare come i clienti coinvolti abbiano perso l'accesso ai propri fondi.

Il sospetto supply chain attack mette a fuoco la sicurezza degli hardware wallet

Scrivendo su X, il fondatore di Binance Changpeng Zhao, noto come CZ, ha dichiarato che l'incidente "sembrava isolato", suggerendo che le segnalazioni potrebbero essere il risultato di un supply chain attack ad opera di un unico rivenditore.

⚠️ Beware if you use a Ledger hardware wallet, especially if you bought one recently.

Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers.

Ledger is one of the most…

— CZ 🔶 BNB (@cz_binance) October 9, 2026

In un supply chain attack, i criminali interferiscono con i prodotti prima che raggiungano il cliente. Un dispositivo potrebbe essere modificato durante il trasporto, o prodotto con una frase di recupero già nota all'attaccante — il che significa che la compromissione avviene prima ancora che il dispositivo arrivi alla porta del proprietario.

Anche l'ex CEO di Mt. Gox Mark Karpelès ha espresso preoccupazioni per una possibile interferenza nella supply chain. Gli investigatori non hanno ancora confermato, tuttavia, se i dispositivi siano stati alterati, sostituiti o forniti con frasi di recuporo compromesse.

Per questo motivo, i clienti non dovrebbero dare per scontato che tutti i dispositivi Ledger e i rivenditori presentino lo stesso rischio. Le informazioni disponibili indicano che il problema potrebbe riguardare un particolare venditore, ma l'indagine è in corso.

CZ ha aggiunto che i partecipanti all'ecosistema BNB e la più ampia comunità delle criptovalute contribuiranno anche a tracciare i fondi rubati. Il tracciamento delle transazioni, tuttavia, non garantisce che gli investigatori riusciranno a recuperare gli asset.

Ledger sta attualmente avvisando i clienti che hanno acquistato i suoi dispositivi da CryptoBilis negli ultimi 90 giorni. Si consiglia agli utenti coinvolti di seguire gli aggiornamenti ufficiali dell'azienda e di contattare Ledger esclusivamente attraverso i canali ufficiali.

L'incidente sottolinea la necessità di acquistare hardware wallet da fonti affidabili — e di non utilizzare mai una frase di recupero fornita da un venditore o da qualsiasi terza parte.

Fonte: Live Bitcoin News