Ledger investiga el posible robo de 87 millones de dólares en fondos de usuarios vinculado a un revendedor de carteras cripto

La empresa francesa de hardware wallets Ledger se encuentra en el centro de una investigación tras detectar un posible robo de fondos de usuarios que asciende a aproximadamente 87 millones de dólares, presuntamente vinculado a un revendedor de sus dispositivos. Según trascendió, la compañía solicitó al revendedor CryptoBilis que pausara sus ventas y urgió a los compradores recientes a no configurar sus dispositivos, mientras un investigador onchain rastreaba más de 86 millones de dólares en robos sospechosos. El caso pone nuevamente el foco sobre la seguridad en la cadena de suministro de las hardware wallets, uno de los eslabones más sensibles para cualquier usuario de criptomonedas.
El origen de la alerta parece estar en el trabajo de un investigador onchain, quien habría seguido el rastro de movimientos sospechosos de fondos por un monto superior a los 86 millones de dólares. Estos movimientos estarían relacionados con dispositivos distribuidos a través de CryptoBilis, un revendedor que comercializa productos Ledger. Ante esta situación, Ledger decidió actuar de forma preventiva y pidió a la empresa que detuviera temporalmente sus operaciones de venta, además de advertir a quienes hubieran adquirido recientemente un dispositivo a través de ese canal que se abstuvieran de inicializarlo hasta tanto se aclare la situación.
La recomendación de no configurar los dispositivos es especialmente significativa en el ecosistema cripto. Las hardware wallets, como las que fabrica Ledger, están diseñadas precisamente para proteger las claves privadas de los usuarios manteniéndolas offline y fuera del alcance de atacantes. Sin embargo, si un dispositivo es manipulado antes de llegar a manos del comprador —por ejemplo, mediante la instalación de firmware alterado o la sustitución de componentes—, esa promesa de seguridad puede verse comprometida. Este tipo de ataque, conocido como ataque a la cadena de suministro, es uno de los vectores más temidos en la industria, ya que el usuario confía en que el producto que recibe es genuino y no ha sido intervenido.
El rol de los revendedores autorizados es un punto clave en esta clase de incidentes. Aunque los fabricantes suelen recomendar la compra directa a través de sus canales oficiales para minimizar riesgos, en la práctica muchos usuarios adquieren sus dispositivos a través de terceros, marketplaces o distribuidores regionales. Esto amplía el universo de potenciales puntos de manipulación y dificulta el control que el fabricante puede ejercer sobre la cadena logística. La decisión de Ledger de pedir a CryptoBilis que pause las ventas sugiere que la compañía está tratando de contener el problema antes de que más usuarios se vean afectados.
Hasta el momento, no se han divulgado detalles específicos sobre cómo habrían ocurrido los presuntos robos ni sobre la identidad de los responsables. Tampoco se conocen cifras oficiales confirmadas por Ledger más allá de la referencia a los más de 86 millones de dólares rastreados por el investigador onchain. La ausencia de información detallada es habitual en las primeras etapas de este tipo de investigaciones, donde las empresas buscan evitar alertar a los atacantes o generar pánico entre los usuarios mientras se recopilan pruebas y se coordina la respuesta con las autoridades.
Este episodio se suma a una serie de incidentes que han afectado a Ledger en los últimos años y que han puesto a prueba la confianza de la comunidad cripto. La compañía ya había enfrentado controversias relacionadas con la filtración de datos de clientes y con su servicio de recuperación de claves, que generó un intenso debate sobre los principios de autocustodia. Ahora, la atención se centra en la seguridad física y logística de sus productos, un aspecto que muchos usuarios daban por sentado pero que, como demuestra este caso, requiere vigilancia constante.
Para los usuarios de criptomonedas, la principal recomendación ante situaciones como esta es extremar las precauciones: verificar la autenticidad de los dispositivos, adquirirlos preferentemente a través de canales oficiales, comprobar el firmware y estar atentos a cualquier comunicación oficial del fabricante. La investigación sigue en curso y se espera que Ledger y las autoridades pertinentes brinden más información a medida que avancen las pesquisas. Mientras tanto, el caso deja una lección clara: en el mundo cripto, la seguridad no termina en el software, sino que abarca toda la cadena de suministro.
Relacionados

Ethereum L2 Starknet sube un 20% tras anunciar que quiere convertirse en una L1
9 de octubre de 2026
Filiales de DWF Labs demandan a BitGo por 141 millones de dólares por ventas anticipadas de tokens
9 de octubre de 2026