Ledger sospetta manomissione hardware: rubati 86 milioni di dollari
Un impianto spionistico nascosto sotto lo schermo di alcuni wallet Ledger avrebbe permesso ai criminali di rubare le frasi seed. L'azienda ha sospeso le vendite tramite il rivenditore CryptoBillis.

Una presunta manomissione hardware di alcuni wallet crypto Ledger sta generando allarme nel settore. Secondo le ultime indiscrezioni, un impianto spionistico nascosto all'interno dei dispositivi avrebbe permesso a un gruppo di criminali informatici di sottrarre oltre 86 milioni di dollari in criptovalute da centinaia di account. L'incidente, emerso a inizio ottobre 2026, non coinvolge i sistemi centrali di Ledger, ma si concentra su una specifica catena di approvvigionamento che ha interessato principalmente la regione del Sud-est asiatico.
Il meccanismo dell'attacco e il ruolo del rivenditore
Le indagini preliminari e le immagini diffuse sui social network suggeriscono che il dispositivo compromesso contenesse una piccola scheda circuitale posizionata sotto lo schermo. Questo componente aggiuntivo aveva la capacità di intercettare tutto ciò che veniva visualizzato sul display, inclusi i dati critici mostrati durante la configurazione iniziale, come la frase seed (passphrase) di 24 parole. Grazie a una SIM card integrata nell'impianto, le informazioni rubate venivano trasmesse in tempo reale agli aggressori, che potevano quindi accedere e svuotare i portafogli delle vittime.
La responsabilità ricade principalmente sul rivenditore CryptoBillis, che ha distribuito questi dispositivi manomessi. Ledger ha immediatamente richiesto a CryptoBillis di sospendere tutte le vendite in attesa degli esiti dell'indagine. È fondamentale sottolineare che non ci sono evidenze di una violazione dei sistemi informatici di Ledger stessa e che i wallet acquistati direttamente dal sito ufficiale dell'azienda non risultano coinvolti in questo specifico attacco alla supply chain.
- Il rischio non è software, ma hardware fisico aggiunto al dispositivo originale.
- La frase seed, se visualizzata su uno schermo manomesso, può essere rubata anche se l'utente non la digita.
- L'attacco ha sfruttato la fiducia degli utenti nei confronti di rivenditori non autorizzati o di terze parti.
- La comunicazione avveniva tramite una SIM embedded, rendendo l'intercettazione invisibile all'utente finale.
- La sospensione delle vendite da parte del rivenditore è la misura cautelativa immediata adottata per fermare la diffusione.
Cosa cambia per chi compra in Italia
Per gli utenti italiani e europei, la notizia impone una revisione delle abitudini di acquisto. Sebbene l'attacco sia stato concentrato in Asia, il principio di sicurezza resta valido a livello globale: l'integrità fisica del dispositivo è la prima linea di difesa. Chi possiede già un wallet Ledger dovrebbe verificare l'autenticità dell'acquisto e controllare eventuali anomalie fisiche sul dispositivo, seguendo le linee guida pubblicate dall'azienda. Per chi sta valutando l'acquisto, la raccomandazione è chiara: evitare rivenditori di terze parti non certificati e preferire sempre i canali ufficiali o i distributori autorizzati verificabili. La sicurezza delle chiavi private non dipende solo dalla crittografia, ma anche dall'assenza di componenti estranei all'hardware originale. In questo scenario, la trasparenza sulla provenienza del dispositivo diventa un fattore di sicurezza tanto importante quanto la custodia offline delle chiavi. Prima di iniziare a trasferire asset di valore, è prudente assicurarsi che il dispositivo sia integro e provvisto di tutti i sigilli di autenticità previsti dal produttore. Per approfondire le dinamiche di sicurezza informatica e le tecnologie di protezione dei dati, puoi consultare la nostra sezione dedicata alla Tecnologia.
Domande frequenti
Devo cambiare il mio wallet Ledger adesso?
Solo se hai acquistato il dispositivo tramite rivenditori non autorizzati, in particolare CryptoBillis, o se noti segni fisici di manomissione. Se l'hai comprato direttamente da Ledger o da un distributore ufficiale, il rischio è minimo, ma è consigliabile verificare l'integrità fisica seguendo le indicazioni ufficiali.
Quando arriva in Italia questa minaccia?
Non si tratta di un'onda d'urto in arrivo, ma di un incidente già avvenuto. La minaccia esiste per chiunque acquisti hardware crittografico da fonti non verificate. In Italia, il rischio è legato esclusivamente all'acquisto di dispositivi usati o da rivenditori paralleli non autorizzati.
Cosa conta in pratica per la sicurezza?
Conta la provenienza del dispositivo. La frase seed è segreta solo se nessuno la vede. Un impianto hardware può aggirare le protezioni software leggendo ciò che viene mostrato a schermo, rendendo cruciale l'acquisto da canali ufficiali per garantire l'assenza di componenti spia.
