
Embora pareça um incidente isolado, comunidade se mostra aflita devido ao trauma do recente ataque às carteiras Coldcard. Imagem: Ledger/Redes sociais.
Em nota divulgada em suas redes sociais nesta sexta-feira (9), a Ledger disse estar investigando relatos de perdas de criptomoedas de usuários do Sudeste Asiático. O texto afirma que os investidores compraram suas carteiras de um revendedor chamado CryptoBilis.
Horas antes, um analista conhecido como Specter divulgou uma lista com 98 endereços que teriam sido afetados. A soma total da suposta perda chega a US$ 86,9 milhões (R$ 433 milhões).
Embora isso pareça ser um incidente de segurança isolado, ainda não confirmado a veracidade ou causa inicial, a comunidade se mostra aflita. Além do ataque contra as carteiras Coldcard, na faixa dos US$ 112,7 milhões, setembro foi o mês com o maior número de incidentes da história cripto.
No Reddit, alguns usuários da Ledger afirmam que seus fundos foram transferidos sem autorização. Enquanto um deles afirma ter perdido cerca de US$ 13 mil em Bitcoin, outro relata perdas de quase 100 mil dólares em USDT.
No X, antigo Twitter, o usuário Specter compartilhou uma lista com 98 endereços, totalizando supostas perdas de US$ 86,9 milhões.
“Houve relatos no X e no Reddit de carteiras de usuários da Ledger sendo esvaziadas. Rastreei os endereços usados nos roubos e identifiquei entradas de fundos provenientes de centenas de outras carteiras de vítimas em várias das principais blockchains, incluindo Ethereum, TRON e Bitcoin. Ainda não consegui determinar o número exato de carteiras afetadas. Passei algumas horas tentando identificar outros endereços usados nos roubos e denunciá-los.”
Cerca de uma hora depois, a equipe de suporte da Ledger se pronunciou sobre o assunto. A nota sugere que todos os usuários afetados teriam comprado suas carteiras do mesmo revendedor.
“A Ledger está investigando relatos de perda de fundos de usuários do Sudeste Asiático que compraram produtos de um revendedor chamado CryptoBilis. Por precaução e enquanto aguardamos os resultados da investigação, pedimos à CryptoBilis que suspenda todas as vendas e entregas de dispositivos Ledger.”
No texto, a empresa também recomenda que clientes que compraram dispositivos desse revendedor nos últimos 90 dias não continuem com a configuração de suas carteiras, caso ainda não tenham feito isso.
“Se você já configurou seu dispositivo Ledger, considere transferir seus ativos para um novo dispositivo Ledger com uma nova seed. Continuaremos informando os clientes sobre as atualizações à medida que a investigação avançar.”
O revendedor citado pela Ledger aparece em seu site como um parceiro oficial. Atualmente, a CryptoBilis trabalha em três países do Sudeste Asiático: Indonésia, Malásia e Filipinas.
Até o momento, a empresa não se pronunciou publicamente sobre o ocorrido.
Nas redes sociais, um dos usuários afetados afirma que “tudo começou com a assinatura não autorizada de uma aprovação para negociar USDT de forma ilimitada, da qual eu não sabia absolutamente nada”.
Nos comentários, outros colocam a culpa no próprio usuário por assinar tal transação. No entanto, ele nega ter feito isso, tendo utilizado a carteira somente para receber fundos.