Ledger está investigando informes sobre pérdidas de criptomonedas por valor de más de 86 millones de dólares que afectan a clientes que compraron sus carteras de hardware a través de CryptoBilis, un distribuidor autorizado que opera en el Sudeste Asiático.
La cuenta oficial de soporte de Ledger confirmó la investigación el viernes y pidió a CryptoBilis que suspendiera las ventas y los envíos durante ese periodo. El distribuidor opera en Malasia, Indonesia y Filipinas.
El investigador on-chain Specter estimó inicialmente las pérdidas en más de 86 millones de dólares, rastreando transacciones de cientos de carteras en Bitcoin, Ethereum y TRON. Sin embargo, Ledger no ha confirmado la cifra.
Una investigación independiente de la firma de análisis blockchain Bitquery estimó que se habían robado aproximadamente 92.9 millones de dólares de 311 carteras en cinco redes: Bitcoin (BTC), Ethereum (ETH), TRON, BNB Chain (BSC) y Polygon (POL).
Bitquery también informó de actividad coordinada en algunas transacciones, lo que sugiere que el atacante podría haber controlado las claves de varias carteras afectadas.
La causa de las pérdidas sigue sin estar clara, y Ledger no ha confirmado que sus dispositivos se hayan visto comprometidos.
Sin embargo, el cofundador de Binance, Changpeng Zhao (CZ), declaró que el incidente podría implicar un ataque localizado a la cadena de suministro, en el que algunos clientes podrían haber comprado dispositivos falsificados o manipulados.
También instó a la industria cripto en general a ayudar a rastrear y recuperar los activos robados.
"Espero y sé que todos los participantes del ecosistema de BNB (y de toda la industria) ayudarán a rastrear y recuperar los fondos", escribió CZ en una publicación en X.
Ledger ha aconsejado a los clientes que compraron dispositivos de CryptoBilis en los últimos 90 días y no los han inicializado que eviten configurarlos.
"Si han configurado su dispositivo Ledger, consideren transferir los activos a un nuevo firmante de Ledger (con una nueva semilla). Continuaremos informando a los clientes de las novedades a medida que avance la investigación", afirmó la empresa en X.
El incidente ha renovado la preocupación por la seguridad de las carteras de hardware, ya que otros dispositivos han sufrido vulnerabilidades este año.
En agosto, TRM Labs informó de que un fallo de firmware afectó a ciertas carteras Coldcard y provocó el robo de unos 1.816 BTC, valorados en aproximadamente 116 millones de dólares en ese momento, a partir del 30 de julio.
El mercado de las criptomonedas también ha expresado su preocupación por la seguridad de los sistemas criptográficos después de que Justin Drake, investigador de la Fundación Ethereum, advirtiera de que los avances en IA podrían socavar el Algoritmo de Firma Digital de Curva Elíptica (ECDSA), que protege las transacciones de Bitcoin y Ethereum.
Drake instó a los grandes poseedores de criptomonedas a considerar la posibilidad de transferir gradualmente los fondos a direcciones nuevas cuyas claves públicas nunca hayan sido expuestas, describiendo la precaución como "modo búnker".
El cofundador de Ethereum, Vitalik Buterin, reconoció la amenaza potencial, pero advirtió contra las migraciones apresuradas de carteras y señaló que los errores podrían provocar la pérdida permanente de fondos.
El inversor de Bitcoin Willy Woo argumentó que los temores a la computación cuántica suponen un riesgo de volatilidad del precio más que una amenaza existencial para Bitcoin. Estimó en un 25% la probabilidad de que una futura bifurcación blanda pudiera congelar 1,7 millones de BTC perdidos de la era de Satoshi.