NotizieCryptoLedger indaga su 86 milioni di dollari in perdite di criptovalute legate a sospetti wallet contraffatti

Ledger indaga su 86 milioni di dollari in perdite di criptovalute legate a sospetti wallet contraffatti

Autore: Blockonomi·

Punti chiave

  • •Ledger sta indagando su perdite di criptovalute segnalate superiori a 86 milioni di dollari tra utenti del Sud-est asiatico che hanno acquistato hardware wallet dal rivenditore CryptoBilis.
  • •I dispositivi interessati sono sospettati di essere contraffatti o manomessi prima dell'arrivo ai clienti, e Ledger ha ordinato a CryptoBilis di sospendere vendite e spedizioni durante l'indagine.
  • •L'analista on-chain Specter ha tracciato il 9 ottobre 2026 i fondi rubati da centinaia di wallet vittime su Ethereum, TRON e Bitcoin, identificando diversi indirizzi di furto su ciascuna rete.
  • •Il fondatore di Binance CZ ha avvisato gli utenti che hanno acquistato di recente dispositivi Ledger, descrivendo l'incidente come un attacco alla supply chain localizzato a un solo fornitore, e non un difetto generale degli hardware wallet Ledger.
  • •Il recupero degli asset rubati dovrebbe dipendere da exchange e fornitori di servizi che segnalano o congelano i depositi legati agli indirizzi di furto identificati, con ulteriori aggiornamenti attesi dall'indagine in corso di Ledger.
Ledger indaga su 86 milioni di dollari in perdite di criptovalute legate a sospetti wallet contraffatti

Ledger sta indagando su oltre 86 milioni di dollari in perdite di criptovalute segnalate, legate a utenti del Sud-est asiatico che hanno acquistato hardware wallet dal rivenditore CryptoBilis. I dispositivi interessati sono sospettati di essere contraffatti o manomessi prima di essere arrivati ai clienti, e l'azienda ha ordinato al rivenditore di sospendere vendite e spedizioni mentre l'indagine continua.

L'indagine fa seguito a una ondata di segnalazioni su X e Reddit da parte di utenti Ledger che descrivono episodi di svuotamento dei wallet. Il 9 ottobre 2026, l'analista on-chain Specter ha tracciato i fondi rubati su Ethereum, TRON e Bitcoin, identificando afflussi da centinaia di wallet vittime. I risultati puntano verso un possibile attacco alla supply chain limitato a un singolo rivenditore, piuttosto che una vulnerabilità che interessi gli hardware wallet Ledger in generale. Anche il fondatore di Binance Changpeng Zhao, noto come CZ, ha lanciato un avvertimento agli utenti che hanno acquistato di recente dispositivi Ledger.

Come potrebbe essersi verificato il sospetto compromissione degli hardware wallet

Ledger è uno dei produttori di hardware wallet più utilizzati, e i suoi dispositivi sono progettati per mantenere le chiavi private offline, riducendo l'esposizione ad attacchi basati su internet come phishing e malware. L'incidente segnalato solleva domande su come gli hardware wallet compromessi possano esporre le criptovalute detenute, poiché quella protezione dipende interamente dal fatto che gli utenti ricevano dispositivi genuini non manomessi prima della consegna.

Se dispositivi contraffatti o manomessi fossero stati distribuiti tramite un rivenditore, gli aggressori avrebbero potuto compromettere la sicurezza dei wallet prima ancora che i clienti iniziassero a usarli. I rivenditori terzi si trovano tra il produttore e l'acquirente nella catena di distribuzione, ed è per questo che le linee guida sulla sicurezza degli hardware wallet da tempo indirizzano gli acquirenti verso canali di vendita ufficiali o autorizzati. Le informazioni disponibili finora non stabiliscono esattamente come i dispositivi sospetti abbiano consentito i furti segnalati. L'indagine di Ledger dovrà determinare il metodo di compromissione e identificare quali prodotti sono stati interessati.

L'analisi on-chain di Specter ha identificato diversi indirizzi di furto che ricevono fondi da vittime su tre importanti reti blockchain.

There have been a reports on X and Reddit of wallet-draining by Ledger users. I traced the theft addresses and identified inflows from more hundreds of victim wallets across several major blockchains, including Ethereum, TRON, and Bitcoin. Total losses $86M+… pic.twitter.com/c5dhQeAZ0l

— Specter (@SpecterAnalyst) October 9, 2026

Post: https://x.com/SpecterAnalyst/status/2108534068564373687?ref_src=twsrc%5Etfw

Gli indirizzi identificati includono indirizzi Bitcoin che iniziano con bc1q, indirizzi TRON che iniziano con T e indirizzi Ethereum che iniziano con 0x. Questa attività cross-chain suggerisce che le perdite segnalate vadano oltre una singola criptovaluta.

La portata dell'incidente rimane significativa, con perdite segnalate superiori a 86 milioni di dollari. Tuttavia, le informazioni disponibili non forniscono una ripartizione finale per blockchain, un conteggio conferato delle vittime o l'importo totale recuperato finora.

Cosa dovrebbero sapere gli utenti Ledger

L'ordine di Ledger a CryptoBilis di sospendere vendite e spedizioni rappresenta una risposta precauzionale mentre l'indagine procede. Non dimostra che l'intera linea di prodotti hardware wallet di Ledger sia stata compromessa. Anche CZ ha descritto le prove raccolte finora come indicative di un attacco alla supply chain localizzato a un solo fornitore, piuttosto che un difetto che interessi generalmente i dispositivi Ledger.

Beware if you use a Ledger hardware wallet, especially if you bought one recently. Based on information so far, it seems to be localized to a supply chain attack with one vendor. A small number of people probably bought fake (or tampered) Ledgers. Ledger is one of the most…

— CZ BNB (@cz_binance) October9, 2026
n> Post: https://x.com/cz_binance/status/2108558560560918852?ref_src=twsrc%5Etfw

Per i detentori di criptovalute, l'incidente evidenzia un rischio per la sicurezza che va oltre le vulnerabilità software e i breach degli exchange: la catena di approvvigionamento fisica attraverso cui i dispositivi arrivano agli acquirenti. Acquistare hardware wallet tramite canali affidabili può contribuire a ridurre l'esposizione a prodotti contraffatti, e gli utenti dovrebbero seguire le indicazioni ufficiali del produttore quando verificano i dispositivi e configurano i wallet.

Chiunque abbia dubbi su un dispositivo acquistato di recente dovrebbe evitare di inserire una frase di recupero esistente in software o siti web non verificati. Una frase di recupero fornisce accesso diretto ai fondi controllati da un wallet, il che significa che chiunque la ottenga può sottrarre i saldi associati. Gli utenti che sospettano che il proprio dispositivo possa essere compromesso dovrebbero seguire le indicazioni ufficiali di sicurezza e prendere in considerazione lo spostamento degli asset verso un wallet verificato e sicuro.

Il ruolo dell'analisi blockchain

L'indagine sottolinea anche il ruolo dell'analisi blockchain nel tracciare le criptovalute rubate attraverso le reti. Poiché le blockchain pubbliche registrano ogni transazione, gli analisti possono seguire il movimento dei fondi rubati anche dopo che hanno lasciato i wallet delle vittime. Specter ha identificato diversi indirizzi associati ai furti segnalati, offrendo agli investigatori possibili piste per monitorare i movimenti dei fondi. CZ ha dichiarato di attendersi che gli operatori del settore contribuiscano a tracciare e recuperare gli asset. Il tracciamento, tuttavia, è generalmente un primo passo piuttosto che un punto d'arrivo; i recuperi nei casi di furto di criptovalute dipendono tipicamente da exchange e fornitori di servizi che segnalano o congelano i depositi legati agli indirizzi di furto identificati.

Per ora, la distinzione chiave sta tra un sospetto compromissione a livello di rivenditore e una vulnerabilità confermata nei più ampi sistemi di hardware wallet di Ledger. L'indagine deve ancora stabilire come i dispositivi sono stati compromessi, quanti utenti sono stati coinvolti e se una parte dei fondi rubati potrà essere recuperata. I prossimi aggiornamenti concreti arriveranno probabilmente dalle indagini in corso di Ledger e dagli analisti che monitorano gli indirizzi identificati.