A Ledger abriu apuração interna sobre relatos de perdas de criptomoedas envolvendo carteiras de hardware vendidas por um revendedor autorizado no Sudeste Asiático. Pesquisadores independentes de blockchain calculam prejuízos que ultrapassam US$ 72 milhões, enquanto uma estimativa paralela chega a US$ 86 milhões — diferença que segue sem confirmação da fabricante.

CryptoBilis tem vendas e envios suspensos durante a apuração

A fabricante determinou que a CryptoBilis, revendedora autorizada na Indonésia, na Malásia e nas Filipinas, interrompa vendas e remessas até o fim das verificações. Quem adquiriu aparelhos dessa revenda nos últimos 90 dias foi orientado a não ativá-los. Para os que já usam esses dispositivos, a recomendação é migrar os ativos para uma nova carteira Ledger, com uma frase de recuperação — sequência de palavras que funciona como chave mestra do cofre digital — gerada do zero.

A Ledger não confirmou as perdas narradas nem estabeleceu nexo entre as transações sob suspeita e a CryptoBilis. A empresa sustenta que sua infraestrutura e seus serviços permaneceram íntegros, e que não recebeu relatos equivalentes envolvendo produtos saídos dos próprios canais de venda. A apuração continua.

Oito endereços, duas contas e nenhuma confirmação

O investigador on-chain tanuki42 identificou oito endereços supostamente conectados a mais de US$ 72 milhões em criptoativos desviados. Já o pesquisador Specter estimou perdas acima de US$ 86 milhões, distribuídas entre Bitcoin, Ethereum e Tron. A Security Alliance, entidade conhecida pela sigla SEAL, pediu que potenciais vítimas cujos recursos chegaram aos endereços apontados procurem sua equipe de resposta a incidentes.

A distância entre os dois cálculos reflete métodos distintos de rastreamento, que partem de carteiras conhecidas e ampliam o perímetro conforme novas conexões aparecem. Números de roubo registrados em blockchain costumam ser revisados ao longo das semanas, para cima ou para baixo, à medida que o rastro fica mais nítido.

FrenteDado divulgado
Perdas mapeadas por tanuki42mais de US$ 72 milhões
Estimativa de Spectermais de US$ 86 milhões
Janela de alerta da Ledger aos clientes da CryptoBilis90 dias

O elo frágil está na distribuição, não no firmware

Para quem mantém cripto em custódia própria, o episódio desloca a atenção do aparelho em si para a corrente que o leva até as mãos do usuário. Uma carteira de hardware guarda as chaves privadas fora de qualquer conexão com a internet, o que a protege de boa parte dos ataques remotos; o risco migra para elos físicos e comerciais — revenda, logística, lacre e primeiro uso. Essa fragilidade tende a elevar a exigência de verificação de procedência na compra de equipamentos de segurança.

ESMA testa se garantia tokenizada vira dinheiro em crise

A Autoridade Europeia dos Valores Mobiliários e dos Mercados (ESMA) abriu na sexta-feira uma chamada para apresentação de evidências sobre garantias tokenizadas — ativos digitais que representam títulos e servem de colateral — em câmaras de compensação, que atuam como garantidoras da liquidação e precisam de lastro para cobrir calotes. A presidente Verena Ross afirmou que a meta é criar condições para que mercados tokenizados operem com segurança e escala entre países, com respaldo jurídico, infraestrutura compatível e supervisão adequada.

Essas garantias já entram em operações europeias de compensação em tempo real, movimento puxado por bancos e investidores que buscam acessar títulos com mais agilidade para atender chamadas de margem. A avaliação da ESMA vai indicar se as normas vigentes na União Europeia bastam para que as câmaras consigam acessar e liquidar esses ativos quando um participante deixa de honrar compromissos.

Nethermind e ZEUS na fila do scanner de IA da Anthropic

A Nethermind, desenvolvedora de um cliente Ethereum, e a ZEUS, carteira de Bitcoin e da rede Lightning, estão entre as empresas de cripto que protocolaram candidatura ao OSS Scanner, serviço recém-lançado pela Anthropic. As inscrições foram feitas na sexta-feira; o programa saiu do forno na quinta-feira.

A ferramenta dá a projetos de código aberto acesso a relatórios de segurança gerados pelos modelos de IA de fronteira da Anthropic — os mais avançados de seu portfólio. A proposta é localizar e corrigir falhas antes que invasores as explorem.

A Anthropic classificou o OSS Scanner como serviço opcional, que dá sequência ao Project Glasswing. A empresa afirmou que já varre software de código aberto periodicamente e envia relatórios após análise humana, mas que o processo manual é lento e nem sempre permite compartilhar vulnerabilidades na velocidade desejada.

O movimento ocorre enquanto companhias de cripto pressionam por acesso a modelos de IA de fronteira para se defender de atacantes cada vez mais capacitados. Especialistas em cibersegurança alertaram que o acesso desigual a essas ferramentas pode deixar defensores em desvantagem.

O que muda para quem tem exposição

Três frentes do noticiário apontam para um mesmo eixo: a segurança da infraestrutura cripto deixa de ser assunto restrito a desenvolvedores e passa a integrar o custo de manter exposição ao setor. Na custódia própria, a procedência do hardware vira parte da gestão de risco. No mercado europeu, a aceitação de garantias tokenizadas pode alterar a eficiência de liquidação de operações — e, por tabela, o custo de capital de quem opera por lá. Na frente de software, a assimetria de acesso a ferramentas de IA tende a favorecer quem consegue blindar código mais rápido.

Nenhum desses vetores produz efeito imediato sobre preço. Historicamente, falhas na cadeia de fornecimento de hardware costumam pressionar a confiança em custódia própria por um período curto, mas reforçam a busca por padrões de verificação e por redundância na guarda de ativos.