
Proprietários de carteiras de criptomoedas da marca Ledger estão em alerta máximo após relatos de uma invasão sofisticada que já resultou no prejuízo de aproximadamente US$ 86 milhões (cerca de R$ 480 milhões em conversão direta). O incidente, que afetou centenas de usuários, não parece ser uma falha de software, mas sim uma manipulação física nos dispositivos.
O esquema do chip espião
Investigações preliminares apontam para um ataque na cadeia de suprimentos, focado especialmente em unidades vendidas pela revendedora CryptoBillis, que atua com força no Sudeste Asiático. Imagens compartilhadas em redes sociais como X e Threads revelam a presença de uma pequena placa de circuito clandestina instalada logo abaixo da tela do dispositivo.
O funcionamento do "implante espião" é audacioso: ele intercepta todas as informações exibidas no visor, incluindo a frase de recuperação (seed phrase) gerada durante a configuração inicial do aparelho. Por meio de um cartão SIM embutido, o hardware malicioso envia esses dados confidenciais diretamente para os criminosos, que ganham controle total sobre os ativos armazenados.
Posicionamento da Ledger e recomendações
Até o momento, não há evidências de que os sistemas internos da Ledger tenham sido invadidos ou que produtos comprados diretamente pelo site oficial da fabricante tenham sido comprometidos. A suspeita recai inteiramente sobre a manipulação das unidades durante a distribuição por terceiros.
Como medida de precaução, a Ledger solicitou que a CryptoBillis interrompa imediatamente todas as vendas enquanto uma auditoria completa é realizada. A fabricante também disponibilizou um guia técnico para que os usuários possam verificar se seus dispositivos apresentam sinais de violação física.
- Evite comprar carteiras de hardware de revendedores não oficiais.
- Sempre inspecione a integridade física do produto ao recebê-lo.
- Nunca compartilhe sua frase de recuperação com terceiros ou dispositivos eletrônicos.
Fonte: The Verge