Novas notícias nas redes sociais indicam que as carteiras Ledger vítimas de exploração física podem não se limitar à Ásia, com relatos de dispositivos adulterados semelhantes encontrados na Europa. A notícia surge no momento em que a empresa confirmou a presença de um implante de hardware oculto em uma carteira afetada pela recente exploração que resultou em prejuízo de US$ 93,4 milhões.
Usuário revela implante de hardware oculto na carteira Ledger europeia

Principais conclusões
- A exploração da carteira de hardware Ledger, no valor de US$ 93,4 milhões, teria se expandido para a Mediamarkt, uma grande rede varejista europeia.
- Um cliente encontrou uma versão anterior do implante que passa pelas verificações de software, alertando outras pessoas para que inspecionem seus dispositivos.
- A Ledger afirma que o ataque se limita à revendedora asiática CryptoBilis, mas agora está revisando os controles dos revendedores.
Novas carteiras Ledger adulteradas supostamente encontradas fora da Ásia
Enquanto avança a investigação sobre a recente exploração de US$ 93,4 milhões que atingiu carteiras Ledger vendidas na Ásia pela CryptoBilis, uma revendedora autorizada da Ledger, relatos associam a exploração a outros revendedores em outras regiões.
A Ledger reconheceu apenas que um implante oculto estava presente em um dos dispositivos afetados pelo roubo de um milhão de dólares. No entanto, o usuário do X Johannes (4, 4) apresentou evidências de mais implantes em outra carteira Ledger que teria sido comprada na Mediamarkt, uma rede alemã de lojas com presença em vários países europeus, incluindo Itália, Espanha, Turquia, Polônia, Áustria e Holanda, entre outros.
Johannes (4, 4), que supostamente adquiriu essa carteira há duas semanas, destacou que esse implante parecia ser uma versão anterior, já que não consegue se ocultar atrás da tela do dispositivo para dificultar sua detecção. No entanto, ele explicou que sua carteira, embora comprometida, não transferiu seus fundos para o invasor. “Ou o dispositivo não funcionou, ou eles estavam esperando por um uso mais generalizado dos dispositivos comprometidos”, especulou ele.

O ex-CEO da Mt Gox, Mark Karpeles, acrescentou que a antena dessa carteira apresentava a indicação “versão eurasiática”, sugerindo a existência de versões diferentes dependendo das frequências de celular utilizadas em cada região.
Anteriormente, Mark Karpeles havia documentado implantes semelhantes presentes em carteiras provenientes da Malásia, onde a Cryptobilis está sediada. Este novo relatório amplia a vulnerabilidade para carteiras oferecidas na Europa, expondo potencialmente mais clientes a esse vetor de ataque.
Por fim, Johannes (4,4) recomendou que os proprietários de carteiras Ledger que as adquiriram de revendedores abram seus dispositivos e não confiem nas verificações de software da Ledger, já que casos semelhantes surgiram em outras regiões. Todos os dispositivos adulterados passaram nas verificações de segurança do software da Ledger, levando os clientes a usá-los sem preocupações.
Em sua atualização mais recente, a Ledger esclareceu que todos os casos confirmados afetados por essa vulnerabilidade se limitavam a dispositivos vendidos pela CryptoBilis, incentivando os usuários afetados a “entrar em contato com o Suporte da Ledger por meio dos canais oficiais e registrar queixas junto às autoridades locais responsáveis pela aplicação da lei”.
“Estamos aprimorando continuamente esse trabalho, e eventos como esse reforçam nossa determinação: revisar os controles dos revendedores autorizados, aprimorar as proteções de hardware e cooperar com as autoridades”, concluiu a Ledger.
Até o momento da redação desta matéria, o Suporte da Ledger ainda não se pronunciou sobre os relatos que circulam a respeito de supostos dispositivos adulterados provenientes de revendedores europeus.
A Ledger confirma a instalação de uma carteira de hardware em meio a perdas suspeitas de criptomoedas no valor de US$ 93,4 milhões, ligadas à revendedora CryptoBilis.
Leia agora: Ledger confirma implante de hardware oculto em carteiras afetadasEste artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.
















