A Ledger, empresa francesa especializada em carteiras digitais para armazenamento de criptomoedas, confirmou nesta semana que está investigando relatos de adulteração em seus dispositivos. Segundo relatórios recebidos pela empresa, diversos usuários tiveram suas contas esvaziadas após utilizarem carteiras adquiridas por meio de um fornecedor terceirizado chamado CryptoBillis.
A Ledger solicitou oficialmente que a CryptoBillis interrompa todas as comercializações de seus produtos enquanto as apurações estão em andamento. A empresa afirmou que pelo menos um dos aparelhos comprometidos continha um componente eletrônico não autorizado, instalado de forma fraudulenta no dispositivo original.
Publicações feitas nas plataformas digitais X e Threads por usuários afetados revelam a existência de uma pequena placa de circuito impresso posicionada sob a tela do equipamento. Esse componente não previsto na fabricação original seria responsável por captar todas as informações apresentadas ao proprietário durante o uso da carteira.
De acordo com especialistas em segurança digital que analisaram o caso, o dispositivo adulterado é capaz de capturar a chamada frase-semente de recuperação, sequência alfanumérica exibida no momento da configuração inicial da carteira e essencial para acessá-las posteriormente. O chip interceptaria esses dados e os transmitiria por meio de um cartão SIM integrado ao circuito não autorizado.
Fonte: The Verge