Ledger ha pedido a CryptoBilis, su distribuidor en el Sudeste Asiático, que detenga las ventas de carteras físicas mientras investiga los fondos que han desaparecido de las cuentas de varios compradores. La decisión llegó alrededor de una hora después de que investigadores independientes cifraran en más de 86 millones de dólares las pérdidas atribuidas a este episodio, un aviso más de los drenajes que se acumulan este año en el sector cripto. La compañía francesa no ha confirmado ese importe ni ha aclarado si alguna unidad salió manipulada de fábrica.
Para entender el alcance, conviene recordar qué se vende aquí. Una hardware wallet, o cartera física, es un aparato que guarda las claves privadas —las contraseñas que permiten mover las monedas— fuera de internet. Ledger es uno de los fabricantes más conocidos del sector, con millones de dispositivos vendidos en todo el mundo. El aviso, eso sí, no afecta a todos sus clientes: solo a quienes compraron en una tienda concreta y en un periodo concreto.
El soporte de Ledger recomendó a quienes hayan adquirido un dispositivo en ese establecimiento durante los últimos 90 días que no lo configuren. Quien ya lo haya puesto en marcha debería trasladar sus fondos a un aparato nuevo, generado con una frase semilla distinta. Esa frase es el respaldo de 24 palabras que reconstruye una cartera: quien la tiene, tiene las monedas.
Qué ha dicho Ledger y a quién afecta la advertencia
El distribuidor señalado se llama CryptoBilis, una tienda con sede en Malasia fundada en 2020 que vende productos relacionados con criptomonedas y dispositivos de la marca. Además de operar en su país de origen, tiene presencia en Indonesia y Filipinas. Ledger explicó, en un mensaje difundido desde su web oficial, que ha pedido a este socio que pause todas las ventas y los envíos como precaución mientras avanza la investigación.
La empresa no ha dado un número de afectados ni ha detallado qué falló. Tampoco ha dicho si los aparatos salieron alterados de fábrica, si fueron interceptados durante el trayecto o si el problema está en otro punto de la cadena. Su mensaje, en cambio, es inequívoco: no configures el dispositivo; y si ya lo hiciste, mueve tus monedas.
Una cartera puede salir perfecta de fábrica y llegar a casa convertida en una trampa: el eslabón débil casi nunca es el chip, sino el camino que recorre.
De dónde sale la cifra de 86 millones de dólares
La cifra procede de Specter, un investigador on-chain que rastrea información pública en las blockchains. Según su análisis, publicado el viernes 9 de octubre, siguió el rastro de fondos robados desde cientos de carteras de víctimas en Ethereum, TRON, y Bitcoin. La suma de esos movimientos supera los 86 millones de dólares.
Los registros de mempool.space, un explorador público donde se consultan las transacciones pendientes de bitcoin, muestran que las tres direcciones señaladas por el investigador acumulan alrededor de 211 BTC. A las 13:44 UTC del viernes, ninguna de esas monedas se había movido. A esa lista se suma el caso que la firma de análisis Lookonchain ha reportado: un operador que perdió 80 BTC, unos 6,6 millones de dólares, en una sola transferencia.
Ledger no ha respaldado el total de 86 millones. Tampoco ha explicado cómo salieron los fondos de las carteras de los usuarios, un detalle clave para saber si el problema está en un dispositivo comprometido o en otra parte del proceso.
El eslabón débil no es el chip, sino la cadena de distribución
Los aparatos manipulados vendidos fuera de los canales oficiales son un riesgo conocido, y 2026 lo ha demostrado dos veces. En abril, un investigador encontró unidades falsas de Ledger en un mercado online chino que enviaban los PIN y las frases semilla de los compradores directamente a los atacantes. En agosto, un fallo de firmware —el programa interno del aparato— en las carteras de Coldcard, un competidor directo, dejó a varios usuarios de bitcoin sin unos 70 millones de dólares.
La lectura que hacen los analistas es incómoda para todo el sector. Una cartera física es, sobre el papel, la forma más segura de guardar criptomonedas: la clave nunca toca internet y por eso no se puede robar con un clic. Pero esa promesa depende de la integridad de un objeto que pasa por fábricas, almacenes, aduanas y mensajeros antes de llegar al usuario. Cada salto es una oportunidad para que alguien lo abra, lo modifique y lo vuelva a cerrar.
Tras la quiebra del exchange FTX en 2022, que dejó a cientos de miles de clientes sin poder retirar su dinero, se popularizó una idea simple: si las claves no son tuyas, las monedas tampoco. La cartera física fue la respuesta del mercado a esa desconfianza. El episodio de esta semana muestra el otro lado de esa respuesta.
Me parece que la conclusión se sostiene sola: el gran susto de 2026 no ha venido de un fallo criptográfico ni de una brecha en la red de Bitcoin, sino de la logística. Eso no convierte las carteras físicas en un producto inseguro, pero sí deja una lección práctica: comprar en el canal oficial deja de ser un detalle y pasa a ser parte del procedimiento. Queda por saber si Ledger confirmará los 86 millones, si reconocerá alguna manipulación y qué ocurrirá con quienes ya han movido sus fondos sin obtener todavía una explicación.



