News

Ledger alerta a compradores de CryptoBilis tras vaciados reportados

Ledger pidió a compradores recientes de CryptoBilis que no inicialicen sus billeteras de hardware mientras investiga vaciados reportados. La causa y las pérdidas totales siguen sin confirmarse.

3 min de lecturaCarteras
Ledger alerta a compradores de CryptoBilis tras vaciados reportados

Qué ocurrió

Ledger dijo el 9 de octubre de 2026 que estaba investigando pérdidas de fondos reportadas y vinculadas con CryptoBilis, un revendedor autorizado en el Sudeste Asiático. La empresa pidió a CryptoBilis que suspendiera las ventas y los envíos mientras continúa la investigación.

La alerta llegó después de que varias personas afirmaran que sus fondos salieron de las billeteras tras comprar dispositivos Ledger a través del revendedor. Ledger no ha confirmado cuántas personas fueron afectadas, el valor total perdido ni cómo se obtuvo acceso a las billeteras.

Los medios especializados citaron estimaciones de entre unos $72 millones y $92,9 millones en varias cadenas de bloques. Esas cifras proceden de analistas externos, no de Ledger. Usan conjuntos de direcciones diferentes y no pueden demostrar que cada dirección pertenezca a un cliente de CryptoBilis.

Qué indicó Ledger a los compradores

Ledger pidió a quienes compraron un dispositivo de CryptoBilis durante los 90 días anteriores y todavía no lo habían inicializado que esperaran nuevas instrucciones. Dijo que quienes ya habían inicializado uno debían considerar trasladar sus fondos a otro dispositivo Ledger configurado con una nueva frase de recuperación.

Una frase de recuperación es el respaldo legible del que una billetera deriva sus claves. Restaurar la misma frase en otro dispositivo recrea las mismas claves, por lo que cambiar solo el hardware no crea una billetera nueva. Nuestra guía sobre claves, semillas y autocustodia explica esa diferencia.

Ledger también afirmó que no había pruebas confirmadas de que sus sistemas centrales o la tecnología de sus billeteras de hardware hubieran sido comprometidos. La alerta se limita a los reportes vinculados al revendedor que están bajo investigación. No demuestra que otros dispositivos Ledger o revendedores estén afectados.

Qué sigue sin confirmarse

Algunos investigadores sospechan un ataque a la cadena de suministro, en el que se modifica un dispositivo o su embalaje antes de que llegue al comprador. Es una hipótesis, no una conclusión publicada. Ledger no ha dicho si se modificó un dispositivo, se expuso una frase de recuperación, se sustituyó software o se utilizó otro método.

El análisis en cadena de Bitquery vincula 311 direcciones en cinco cadenas y estima movimientos por $92,9 millones. También señala el límite importante: los datos de las cadenas de bloques permiten seguir transacciones, pero no muestran cómo se obtuvieron las claves de las billeteras. La atribución de direcciones también puede ser incompleta o errónea.

Por eso, una transacción de Bitcoin válida no puede revelar si su firma provino del propietario previsto, de una frase de recuperación copiada o de un dispositivo de firma modificado. La red verifica la firma, no el historial del dispositivo que la produjo.

Por qué importa para la custodia de bitcoin

Las billeteras de hardware reducen la necesidad de exponer las claves a una computadora conectada a internet, pero no eliminan todos los límites de confianza. Los compradores todavía dependen de la fabricación, la distribución, el embalaje y las instrucciones de configuración. Un paso comprometido antes de la inicialización puede anular protecciones que funcionan correctamente después de la configuración.

La investigación también muestra por qué una estimación de pérdidas no equivale al total confirmado de un incidente. Los analistas pueden ver movimientos en cadenas públicas, mientras que solo los usuarios afectados, los investigadores y los proveedores de servicios pueden establecer qué billeteras pertenecen al mismo hecho y cómo se consiguió el acceso.

CoinDesk, The Block, Decrypt, Cointelegraph y BitPinas informaron de forma independiente sobre la alerta. Coinciden en la investigación y las indicaciones de Ledger a los clientes, pero la causa, el número de víctimas y las pérdidas totales siguen sin resolverse.

Boletín

Bitcoin, sin ruido

Qué ha pasado en Bitcoin, qué cambia de verdad, y las fuentes para que puedas comprobarnos. Un número cada vez, directo a tu correo.

  • Un correo por número, nunca una secuencia automática
  • Sin píxeles de seguimiento y sin compartir direcciones
  • Baja desde cualquier número con un clic

Recibe el próximo número

Un correo por número, sin píxeles de seguimiento, y te puedes dar de baja desde cualquiera de ellos. No compartimos tu dirección. Política de privacidad