Ledger investiga perdas comunicadas de 86 milhões de dólares: o que sabemos sobre a CryptoBilis

KTX
KTX
  • Atualizado

A Ledger está a investigar relatos de fundos perdidos por utilizadores no Sudeste Asiático que compraram carteiras de hardware através da CryptoBilis, um revendedor indicado pela Ledger na Indonésia, na Malásia e nas Filipinas. A 9 de outubro, a Ledger afirmou ter pedido à CryptoBilis que suspendesse as vendas e os envios e emitiu orientações de precaução para as pessoas que compraram ao revendedor nos 90 dias anteriores.

É preciso ter cuidado com o valor principal das perdas. Investigadores de blockchain associaram mais de 72 milhões de dólares — e, posteriormente, mais de 86 milhões de dólares — em Bitcoin, Ethereum e Tron a endereços suspeitos de roubo. A Ledger não confirmou esses totais, o número de clientes afetados ou a causa. O caso é, por isso, uma investigação ativa com uma estimativa comunicada elevada, não uma conclusão forense definitiva.

KTX News cover about Ledger investigating reported losses linked to CryptoBilis purchases

O alerta da Ledger é específico; a estimativa das perdas continua provisória

The Block noticiou que a Ledger informou os clientes recentes da CryptoBilis de que não deveriam inicializar um dispositivo por abrir. Os clientes que já o tivessem configurado foram aconselhados a considerar a transferência dos ativos para um novo dispositivo de assinatura Ledger com uma nova seed. A Ledger também encaminhou os utilizadores para os seus canais oficiais de apoio e afirmou que forneceria atualizações à medida que a investigação avançasse.

Estas medidas mostram que a Ledger considera o canal do revendedor suficientemente grave para justificar precauções imediatas. Por si só, não estabelecem como ocorreram as perdas. As informações públicas levantaram a possibilidade de dispositivos alterados ou contrafeitos, embalagens comprometidas ou outra falha algures no processo de distribuição e configuração. Nesta fase, nenhuma dessas possibilidades foi confirmada como ponto de entrada.

Afirmação Estado atual O que significa
A Ledger está a investigar perdas associadas a compras na CryptoBilis Confirmado pela Ledger A empresa abriu uma investigação centrada num canal específico de revenda no Sudeste Asiático.
A CryptoBilis estava indicada como revendedor oficial Confirmado no diretório de revendedores da Ledger A autorização não eliminou a necessidade de investigar dispositivos individuais e a cadeia de distribuição.
As perdas suspeitas ultrapassaram os 86 milhões de dólares Estimativa de um investigador de blockchain; não confirmada pela Ledger O montante pode mudar à medida que os endereços, as sobreposições e a titularidade forem verificados.
O incidente foi um ataque à cadeia de fornecimento Hipótese de trabalho A adulteração é plausível, mas o método responsável e o ponto de comprometimento continuam por provar.
A infraestrutura da Ledger foi violada Não foram divulgadas provas O alerta público está associado a compras na CryptoBilis, não a um comprometimento confirmado dos sistemas da Ledger ou de todos os dispositivos Ledger.

Status board separating confirmed Ledger actions from unconfirmed loss totals and attack theories

De onde vem o valor de 86 milhões de dólares

A primeira estimativa amplamente citada veio do investigador de blockchain tanuki42, que afirmou que mais de 72 milhões de dólares tinham chegado a um grupo de endereços suspeitos de roubo. Mais tarde, o investigador Specter situou o valor acima dos 86 milhões de dólares, depois de acrescentar atividade em Bitcoin, Ethereum e Tron. Inicialmente, Specter referiu centenas de carteiras de vítimas, mas esclareceu posteriormente que o número real de pessoas afetadas não era conhecido.

As transferências na blockchain são públicas, mas a atribuição não é automática. Um investigador pode agrupar endereços utilizando o momento das transações, os padrões de transação e os fluxos de fundos, mas continua a enfrentar incertezas sobre se todos os endereços pertencem ao mesmo interveniente, se as transações representam roubo e se dois analistas contabilizaram fluxos sobrepostos. Os totais em dólares também variam com os preços dos ativos. Até que a Ledger, investigadores ou autoridades policiais publiquem uma análise reconciliada, os 86 milhões de dólares devem ser tratados como uma estimativa comunicada, e não como um valor verificado das perdas dos clientes.

Uma estimativa mais recente também pode ser maior sem provar que foram roubados mais fundos depois do alerta da Ledger. Pode refletir redes adicionais, endereços identificados recentemente ou um método de atribuição diferente. Os leitores devem procurar uma lista transparente de endereços e uma metodologia, não apenas o maior número apresentado num título.

Por que razão “revendedor oficial” não resolve a questão da segurança

O diretório público de revendedores da Ledger indicava a CryptoBilis em três mercados do Sudeste Asiático quando este artigo foi preparado. Esse estatuto indica uma relação comercial, mas não pode provar que todas as unidades permaneceram intocadas após o fabrico. O hardware pode passar por armazenamento, preparação de encomendas e entrega final antes de chegar ao comprador. A investigação tem de identificar onde mudou a custódia, quais os lotes e intervalos de números de série envolvidos e se as vítimas comunicadas receberam dispositivos através do mesmo percurso.

A documentação de autenticidade da Ledger explica que uma verificação criptográfica pode autenticar o Elemento Seguro e o firmware do dispositivo. O mesmo documento afirma também que a verificação não consegue detetar todas as modificações físicas não autorizadas se o Elemento Seguro genuíno permanecer no lugar. Essa limitação não prova que existisse aqui um implante de hardware; explica por que razão uma verificação de autenticidade bem-sucedida e uma investigação posterior de adulteração não são necessariamente contraditórias.

As provas decisivas incluiriam dispositivos, embalagens e registos de compra examinados; uma descrição reproduzível de qualquer modificação; o comportamento de geração da carteira e de assinatura; e uma correspondência entre essas conclusões e o padrão de roubo na blockchain. Fotografias ou relatos isolados podem orientar os investigadores, mas não substituem essa cadeia de provas.

Por que razão um dispositivo novo também tem de utilizar uma seed nova

Uma carteira de hardware protege as chaves derivadas da sua frase de recuperação. Se a seed original puder ter sido exposta durante a configuração, restaurar essa mesma seed num dispositivo limpo reproduz a mesma carteira e deixa o risco subjacente inalterado. Por isso, a recomendação da Ledger combina dois controlos separados: utilizar outro dispositivo de assinatura e criar uma seed nova.

A transferência de fundos deve ser tratada como uma migração de segurança, e não como uma substituição normal do dispositivo. Os endereços de destino têm de pertencer à nova seed, e a transferência deve ser verificada no ecrã do dispositivo de confiança. As orientações da Ledger para carteiras de hardware indicam que a frase de recuperação deve ser gerada pelo dispositivo, mantida offline e nunca partilhada. Qualquer pessoa que alegue ser do apoio e peça uma frase de recuperação, uma chave privada, um PIN ou uma “transferência de verificação” deve ser tratada como um impostor.

Decision path for recent CryptoBilis buyers: pause unopened devices, migrate active wallets to a clean signer and new seed, and use official support

O que os clientes recentes da CryptoBilis devem fazer agora

  • Se o dispositivo estiver por abrir ou não tiver sido inicializado: não inicie a configuração. Mantenha o dispositivo, a embalagem, a fatura e o comprovativo de envio disponíveis para a investigação.
  • Se o dispositivo já tiver sido inicializado: siga as orientações públicas da Ledger e considere transferir os ativos para outro dispositivo de assinatura de confiança, utilizando uma seed gerada de novo. Reutilizar a frase de recuperação antiga não cria chaves novas.
  • Utilize apenas o apoio oficial: aceda diretamente ao Apoio da Ledger. Não confie em ligações, números de telefone ou serviços de recuperação enviados em mensagens não solicitadas.
  • Preserve as provas: guarde os IDs das transações, os endereços de receção, as datas de compra, os registos do revendedor e os números dos casos. Não publique uma frase de recuperação ou uma chave privada, mesmo quando estiver a pedir ajuda.
  • Verifique cada endereço no dispositivo: malware num computador ou telemóvel pode substituir um endereço de destino no ecrã. Verifique o endereço completo no ecrã de confiança do dispositivo de assinatura antes de aprovar.

Estes passos reduzem a exposição enquanto os factos continuam a ser apurados. Não implicam que todos os dispositivos da CryptoBilis estejam comprometidos ou que as perdas possam ser recuperadas. Os clientes devem acompanhar os canais oficiais da Ledger para obter informações sobre um período afetado mais restrito, dados sobre os lotes ou instruções revistas.

Os leitores que estejam a comparar a custódia própria com a custódia baseada em corretoras podem criar uma conta KTX e consultar os controlos de segurança, as regras de levantamento, as comissões e os produtos disponíveis na sua região. Uma conta numa corretora altera quem controla as chaves de assinatura; não elimina os riscos de phishing, de segurança da conta, da plataforma ou dos levantamentos.

O que alteraria substancialmente a situação

A investigação precisa de responder a quatro perguntas: quantas vítimas foram verificadas de forma independente, que dispositivos ou encomendas têm em comum, como obteve o atacante autoridade para assinar e que parte do valor rastreado representa perdas efetivas das vítimas. Um relatório técnico detalhado da Ledger, uma análise verificada do dispositivo ou uma atribuição por parte das autoridades policiais teriam mais peso do que especulação nas redes sociais.

Os congelamentos e recuperações de fundos também são relevantes, mas respondem a uma pergunta diferente. Podem reduzir a perda financeira final sem explicar como as chaves foram comprometidas. Inversamente, uma estimativa mais elevada na blockchain pode alterar a dimensão do caso, deixando por resolver o mecanismo do ataque. Manter estas questões separadas é a forma mais clara de acompanhar o caso.

Perguntas frequentes

A Ledger confirmou que foram roubados 86 milhões de dólares?

Não. A Ledger confirmou que estava a investigar perdas comunicadas associadas a compras na CryptoBilis. O valor superior a 86 milhões de dólares veio de um investigador de blockchain e permanecia por confirmar quando este artigo foi preparado.

Isto significa que todos os dispositivos Ledger não são seguros?

As provas divulgadas até agora não sustentam essa conclusão. O alerta da Ledger centra-se em produtos comprados à CryptoBilis no Sudeste Asiático durante um período recente específico. O âmbito pode mudar à medida que a investigação avançar.

Posso transferir a seed antiga para uma carteira de hardware nova?

Isso restauraria as mesmas chaves. Se a seed antiga puder estar comprometida, o benefício de segurança resulta de gerar uma seed nova num dispositivo de assinatura de confiança e transferir os ativos para endereços derivados dessa seed.

Declaração de risco: Este artigo serve apenas para fins informativos e não constitui aconselhamento financeiro, jurídico ou de cibersegurança. Os ativos digitais podem ser perdidos devido à exposição de chaves, fraude, falhas operacionais e transações irreversíveis. Siga as orientações verificadas do fabricante e procure assistência qualificada em caso de perdas materiais.

Este artigo foi útil?

0 de 0 acharam isto útil

Tem mais dúvidas? Submeter um pedido