InícioEducaçãoLedger corrige bug no app Ethereum sem avisar usuários

Ledger corrige bug no app Ethereum sem avisar usuários

-

Uma falha no aplicativo Ethereum da Ledger foi corrigida silenciosamente em agosto — mas a divulgação pública feita por uma empresa de IA acendeu o debate sobre transparência e responsabilidade na segurança de hardware wallets.

A Ledger, fabricante francesa de hardware wallets, corrigiu em 12 de agosto uma vulnerabilidade identificada no seu aplicativo Ethereum — sem emitir qualquer comunicado oficial para seus usuários. A correção passou despercebida até que uma empresa de inteligência artificial trouxe o caso a público, gerando uma disputa aberta sobre como falhas de segurança devem ser divulgadas.

Segundo a BeInCrypto, a firma de IA responsável pela divulgação publicou detalhes da falha depois que a Ledger já havia implementado o patch, argumentando que os usuários tinham o direito de saber o que havia acontecido com seus dispositivos. A Ledger, por sua vez, optou por não notificar sua base de clientes antes ou após a correção.

A postura da empresa gerou críticas no setor. Para parcela da comunidade cripto, a ausência de transparência em casos como este — mesmo quando a correção já foi aplicada — compromete a confiança que usuários depositam em dispositivos físicos de custódia de ativos digitais.

CTO da Ledger contra-ataca e fala em “alarmismo”

O diretor de tecnologia da Ledger reagiu publicamente à divulgação, classificando a atitude da empresa de IA como fabricação de medo. Na visão do executivo, a falha já estava corrigida quando o caso foi tornado público, e a divulgação teria sido feita de forma sensacionalista, sem considerar o impacto negativo sobre usuários que poderiam se sentir expostos sem necessidade.

O argumento do CTO segue uma lógica comum no setor de cibersegurança: a chamada divulgação responsável, que prevê que vulnerabilidades sejam comunicadas primeiro ao fabricante, dando tempo para a correção antes de qualquer anúncio público. A empresa de IA, no entanto, defendeu que a correção silenciosa — sem qualquer nota técnica — justificava a divulgação externa.

🔒 Posição da Ledger

Bug corrigido em 12 de agosto sem comunicado. CTO afirma que a divulgação pública foi desnecessária e alarmista, pois o patch já estava ativo.

🤖 Posição da empresa de IA

Defende que usuários têm direito a saber sobre falhas em seus dispositivos, mesmo após a correção, e questiona a opacidade da Ledger.

O que estava em jogo no app Ethereum

Os detalhes técnicos completos da vulnerabilidade não foram completamente detalhados publicamente até o momento. O que se sabe é que a falha estava localizada no aplicativo Ethereum — o software que roda dentro do dispositivo físico e é responsável por assinar transações na rede — e que a Ledger considerou a correção suficiente para encerrar o caso internamente.

Para quem usa hardware wallets justamente para manter o controle sobre suas chaves privadas, qualquer brecha no processo de assinatura de transações é considerada um risco sério. O Ethereum é a segunda maior rede de criptoativos do mundo, e o app correspondente está entre os mais utilizados nos dispositivos Ledger.

Leia tambem: guia completo de Ethereum.

Divulgação responsável: onde está o limite?

O debate entre transparência total e divulgação coordenada é antigo na cibersegurança. Avisar o fabricante antes de tornar uma falha pública protege usuários no curto prazo — mas o silêncio após a correção pode deixar a comunidade sem informações relevantes sobre riscos passados. Não há consenso global sobre qual abordagem é a mais ética.

📰 Nota editorial

As informações deste artigo são baseadas em reportagem publicada pela BeInCrypto. O KriptoHoje não teve acesso direto ao relatório técnico da vulnerabilidade nem à resposta oficial completa da Ledger. Novas informações poderão surgir à medida que o caso evolui.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua hardware wallet veio de uma fonte confiável?

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

Bitcoin volta aos US$ 80 mil e reanima mercado cripto

Bitcoin registra maior ganho semanal em anos, elimina apostas baixistas e reanima fluxo para ETFs. Analistas debatem se a alta tem sustentação.

Term Finance sofre exploit de governança e perde US$ 8,5 mi

O protocolo de empréstimos DeFi Term Finance perdeu cerca de US$ 8,5 milhões em exploit de governança. Saiba como o ataque aconteceu e o que revela sobre os riscos do setor.

Wall Street injeta US$ 90 mi em altcoins: XRP lidera

ETFs de altcoins nos EUA atraíram quase US$ 90 milhões em uma semana. XRP liderou as captações, seguido por Solana, Chainlink e Hyperliquid.

ETFs de Bitcoin e Ethereum têm melhor semana de 2026

ETFs spot de Bitcoin e Ethereum registraram a semana de maior captação de 2026, impulsionados por forte valorização do mercado cripto e retorno dos investidores institucionais.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR