Ledger investiga pérdida de 86 mdd en wallets compradas a revendedor CryptoBillis
El fabricante de hardware wallets Ledger abrió una investigación el 9 de octubre de 2026 tras recibir reportes de pérdida de fondos de usuarios ubicados en el Sudeste Asiático. Los afectados habrían adquirido sus dispositivos a través de un revendedor externo identificado como CryptoBillis.
El investigador especializado on-chain conocido como Specter calculó que cerca de 86 millones de dólares fueron drenados de billeteras que operaban con Bitcoin, Ethereum y Tron. La cifra corresponde a una estimación preliminar, mientras la propia empresa continúa con su proceso de verificación.
Suspensión del revendedor y recomendaciones a usuarios
Como respuesta inmediata, Ledger solicitó al distribuidor involucrado que detuviera sus operaciones. «Como medida de precaución, y a la espera de los resultados de nuestra investigación, hemos pedido a CryptoBillis que suspenda todas las ventas y envíos de dispositivos Ledger», comunicó la compañía.
La empresa también dirigió una advertencia puntual a los compradores recientes de ese canal. «Recomendamos a los usuarios de Ledger que hayan comprado a este revendedor en los últimos 90 días que no inicien la configuración si aún no lo han hecho», precisó la firma en el mismo documento.
Para quienes ya pusieron en marcha su dispositivo, Ledger planteó una medida de mitigación. «Si ya ha configurado su dispositivo Ledger, considere mover los activos a un nuevo firmante Ledger (con una nueva semilla)», recomendó la compañía, que además se comprometió a mantener informados a sus clientes: «Continuaremos informando a los clientes sobre las actualizaciones a medida que avance la investigación».
Antecedentes de vulnerabilidades en el ecosistema
El incidente se produce en un contexto de alertas previas en torno al ecosistema de Ledger. Entre los casos anteriores destaca el hallazgo de una falla en la aplicación de Ethereum del fabricante, que permitía mostrar una transacción en pantalla mientras se firmaba una distinta, lo que representaba un riesgo de engaño para el usuario sin que este pudiera detectarlo fácilmente.
