86 milhões $ Hack Ledger : CZ alerta sobre uma ameaça invisível
Usuários da Ledger perderam mais de 86 milhões de dólares em 9 de outubro de 2026 em Bitcoin, Ethereum e Tron. O fundador da Binance, Changpeng Zhao (CZ), acredita que esses roubos decorreram de um ataque na cadeia de suprimentos, ligado a um único vendedor. A Ledger está investigando e a causa ainda não foi confirmada.

Em resumo
- 86 milhões de dólares roubados entre usuários da Ledger.
- Ledger investiga perdas relatadas por compradores da CryptoBilis no Sudeste Asiático e solicitou a suspensão de suas vendas.
- Changpeng Zhao (CZ) menciona um ataque na cadeia de suprimentos.
- Tether congelou 1,45 milhão de dólares em USDT, liberado após três horas.
Hack Ledger: O que aconteceu e quanto foi roubado?
Em 9 de outubro de 2026, a Ledger anunciou estar investigando perdas de fundos entre usuários do Sudeste Asiático que compraram sua carteira física do revendedor CryptoBilis. O analista Specter estima essas perdas em mais de 86 milhões de dólares, em Bitcoin, Ethereum e Tron. Ledger não confirmou a causa nem o número de dispositivos afetados. Para onde foram os fundos? Arkham agrupou 152 endereços sob o rótulo “ledger-drainer”, com suas carteiras valendo 71,6 milhões de dólares. O rastreamento da Arkham também mostra saídas para outros endereços, entre 500.000 e 4 milhões de dólares cada.
Três contagens, três resultados. Specter fala em mais de 86 milhões de dólares. MistTrack coloca as perdas próximas de 90 milhões. Arkham apresenta 71,6 milhões. A diferença vem em parte do perímetro, pois a captura anexada ao post do Specter mostra outra entidade Arkham, avaliada em cerca de 87 milhões de dólares. É como três relógios que não mostram o mesmo segundo: eles descrevem o mesmo evento, mas não no mesmo minuto.
| Ativo | Quantidade detida | Valor (USD) |
| Ether (ETH) | 11.822 ETH | 29,4 M$ |
| Bitcoin (BTC) | 213,371 BTC | 17,68 M$ |
| USDD | 13,646 M USDD | 13,65 M$ |
| Tether (USDT) | 10,849 M USDT | 10,85 M$ |
Tether também reagiu. Segundo MistTrack, a emissora congelou USDT em endereços ligados aos roubos. Não confunda esse congelamento com o da THORChain, no mesmo dia, em que cerca de 1,45 milhão de USDT foram bloqueados em seus cofres no Tron e liberados cerca de três horas depois. Tether não explicou esse segundo congelamento, e nenhuma ligação com os roubos foi confirmada.
O que CZ diz sobre o hack das carteiras Ledger?
Em 9 de outubro de 2026, CZ (Changpeng Zhao) declarou no X que os roubos parecem estar ligados a um ataque na cadeia de suprimentos, limitado a um único vendedor. Esse tipo de ataque consiste em comprometer um produto antes que chegue ao cliente. Aqui está sua mensagem:
Com base nas informações disponíveis, isso parece localizado em um ataque na cadeia de suprimentos envolvendo um único vendedor. Um pequeno número de pessoas provavelmente comprou Ledger falsificados (ou Ledgers adulterados).
Três cenários permanecem em aberto:
- Falsificação: um dispositivo falso que imita o Ledger;
- Modificação física: um dispositivo real com um componente adicionado ou alterado;
- Frase de recuperação conhecida por um terceiro, independentemente da causa.
Em uma segunda mensagem, CZ aconselha esperar algumas semanas antes de colocar uma quantia significativa em uma carteira nova. Exceto que a ameaça é difícil de identificar. O Genuine Check, o controle de autenticidade da Ledger, não detecta uma modificação física enquanto o chip original permanecer intacto, segundo a documentação da Ledger sobre o Genuine Check. Ele continua útil contra falsificações.
Mark Karpelès, ex-CEO da Mt. Gox, apresentou no X um Ledger que ele afirma ter sido modificado, com um implante oculto. Segundo ele, tal dispositivo poderia ler a tela e recuperar a frase de recuperação durante a configuração. Ele também solicitou à CryptoBilis a abertura de dispositivos em estoque para inspeção. Nada indica até agora que esse dispositivo venha da CryptoBilis, nem que esse implante explique os roubos. Nenhuma fonte consultada informa quanto tempo após a compra os fundos desapareceram.
O que a Ledger recomenda aos compradores da CryptoBilis?
Em 9 de outubro de 2026, o suporte da Ledger pediu à CryptoBilis que suspendesse todas as vendas e envios de dispositivos Ledger. A Ledger recomenda aos clientes desse revendedor dos últimos 90 dias que não inicializem seus dispositivos. Quem já o fez pode considerar mover seus fundos para um novo dispositivo, com uma nova frase de recuperação.
As vítimas deste Hack Ledger devem permanecer cautelosas, pois ninguém, nem mesmo um falso suporte técnico, precisa dessa frase. A Ledger encaminha seus clientes para seus canais oficiais de suporte, onde podem abrir um chamado. O alerta visa compradores do Sudeste Asiático e um único revendedor. A Ledger não cita outro revendedor até o momento.
Em 10 de outubro de 2026, nenhuma data para o término da investigação foi anunciada, apesar das declarações de Changpeng Zhao (CZ). As próximas comunicações da Ledger e da MistTrack certamente indicarão se esses roubos são causados por implantes de hardware ou outro mecanismo. Você acha que esse hack Ledger pode se espalhar para clientes europeus?
Maximize sua experiência na Cointribune com nosso programa "Read to Earn"! Para cada artigo que você lê, ganhe pontos e acesse recompensas exclusivas. Inscreva-se agora e comece a acumular vantagens.
Le monde évolue et l'adaptation est la meilleure arme pour survivre dans cet univers ondoyant. Community manager crypto à la base, je m'intéresse à tout ce qui touche de près ou de loin à la blockchain et ses dérivés. Dans l'optique de partager mon expérience et de faire connaître un domaine qui me passionne, rien de mieux que de rédiger des articles informatifs et décontractés à la fois.
As opiniões e declarações expressas neste artigo são de responsabilidade exclusiva do autor e não devem ser consideradas como recomendações de investimento. Faça sua própria pesquisa antes de tomar qualquer decisão de investimento.