{"id":122728,"date":"2026-08-24T14:29:04","date_gmt":"2026-08-24T13:29:04","guid":{"rendered":"https:\/\/investx.fr\/pt\/uncategorized\/ledger-nega-falhas-ethereum-manipulacao-ou-risco-real\/"},"modified":"2026-08-24T14:29:09","modified_gmt":"2026-08-24T13:29:09","slug":"ledger-nega-falhas-ethereum-manipulacao-ou-risco-real","status":"publish","type":"post","link":"https:\/\/investx.fr\/pt\/noticias-cripto\/ledger-nega-falhas-ethereum-manipulacao-ou-risco-real\/","title":{"rendered":"Ledger contra-ataca ap\u00f3s acusa\u00e7\u00f5es de falha na app Ethereum: \u00abFabrica\u00e7\u00e3o de medo para ganhar aten\u00e7\u00e3o\u00bb"},"content":{"rendered":"\n
Um investigador de seguran\u00e7a afirma ter descoberto uma vulnerabilidade cr\u00edtica na aplica\u00e7\u00e3o Ethereum<\/strong> da Ledger<\/strong>. A resposta do fabricante de hardware wallets<\/strong> n\u00e3o se fez esperar \u2014 e \u00e9 contundente.<\/p>\n\n\n\n A Ledger<\/strong> acusa diretamente o investigador, que opera sob o pseud\u00f3nimo TestMachine<\/strong>, de divulga\u00e7\u00e3o irrespons\u00e1vel<\/strong> e de procurar notoriedade \u00e0 custa da seguran\u00e7a dos utilizadores.<\/p>\n\n\n\n Por detr\u00e1s deste confronto p\u00fablico coloca-se uma quest\u00e3o fundamental: os fundos dos detentores de Ledger<\/strong> est\u00e3o realmente em risco, ou trata-se de uma tempestade num copo de \u00e1gua?<\/p>\n\n\n\n O TestMachine<\/strong> publicou as suas conclus\u00f5es afirmando ter identificado uma falha na aplica\u00e7\u00e3o Ethereum<\/strong> oficial da Ledger<\/strong>, sugerindo que os fundos poderiam estar expostos a um risco de comprometimento. A publica\u00e7\u00e3o circulou rapidamente na comunidade cripto, gerando uma vaga de preocupa\u00e7\u00e3o entre os detentores de hardware wallets<\/strong>.<\/p>\n\n\n\n A Ledger<\/strong> respondeu de forma firme, classificando a abordagem como \u00abfabrica\u00e7\u00e3o de medo para ganhar aten\u00e7\u00e3o\u00bb<\/strong> (manufacturing fear for attention<\/em>). Segundo o fabricante, a vulnerabilidade descrita n\u00e3o constitui uma amea\u00e7a real para os utilizadores em condi\u00e7\u00f5es normais de utiliza\u00e7\u00e3o. A empresa sublinha que o seu modelo de seguran\u00e7a assenta no isolamento das chaves privadas<\/a><\/strong> no Secure Element<\/strong> \u2014 um chip certificado concebido precisamente para resistir a este tipo de ataque te\u00f3rico.<\/p>\n\n\n\n A Ledger<\/strong> aponta igualmente uma viola\u00e7\u00e3o das regras elementares da divulga\u00e7\u00e3o respons\u00e1vel<\/strong> (responsible disclosure<\/em>): o investigador n\u00e3o ter\u00e1 contactado a equipa de seguran\u00e7a previamente atrav\u00e9s dos canais oficiais antes de tornar as suas conclus\u00f5es p\u00fablicas. Esta pr\u00e1tica, considerada padr\u00e3o no setor da ciberseguran\u00e7a<\/strong>, permite aos fabricantes corrigir as falhas antes de estas serem exploradas.<\/p>\n\n\n\n A controv\u00e9rsia entre a Ledger<\/strong> e o TestMachine<\/strong> levanta um debate mais amplo sobre as normas \u00e9ticas da investiga\u00e7\u00e3o em seguran\u00e7a no ecossistema cripto. A divulga\u00e7\u00e3o coordenada<\/strong> \u2014 ou coordinated vulnerability disclosure<\/em> \u2014 \u00e9 o padr\u00e3o adotado pela quase totalidade das grandes empresas tecnol\u00f3gicas: o investigador reporta a falha em privado, o fabricante disp\u00f5e de um prazo para a corrigir (geralmente 90 dias) e, s\u00f3 depois, a vulnerabilidade \u00e9 tornada p\u00fablica.<\/p>\n\n\n\n Ao publicar diretamente sem passar por este processo, o TestMachine<\/strong> exp\u00f5e-se \u00e0 cr\u00edtica de ter privilegiado a visibilidade em detrimento da seguran\u00e7a efetiva dos utilizadores. A Ledger<\/strong> disp\u00f5e de um programa oficial de bug bounty<\/strong>, precisamente para incentivar os investigadores a seguir este caminho. O fabricante afirma que a falha reportada poderia ter sido tratada nesse \u00e2mbito.<\/p>\n\n\n\n Para os detentores de Ledger<\/strong>, a mensagem da empresa \u00e9 clara: n\u00e3o \u00e9 necess\u00e1ria qualquer a\u00e7\u00e3o imediata<\/strong>. O Secure Element<\/strong> continua a proteger as chaves privadas<\/strong> independentemente da aplica\u00e7\u00e3o Ethereum<\/a><\/strong>. Ainda assim, este epis\u00f3dio recorda a import\u00e2ncia de manter o firmware atualizado e de verificar sistematicamente os endere\u00e7os de destino no ecr\u00e3 do dispositivo \u2014 e n\u00e3o na interface de software \u2014 antes de qualquer transa\u00e7\u00e3o.<\/p>\n\n\n\n N\u00e3o \u00e9 a primeira vez que a Ledger<\/strong> se encontra no centro de uma controv\u00e9rsia de seguran\u00e7a. Em 2020, uma fuga massiva de dados de clientes exp\u00f4s as informa\u00e7\u00f5es pessoais de mais de um milh\u00e3o de utilizadores. Em 2023, a introdu\u00e7\u00e3o pol\u00e9mica do Ledger Recover<\/strong> \u2014 um servi\u00e7o opcional de c\u00f3pia de seguran\u00e7a da seed phrase<\/strong> \u2014 desencadeou uma onda de cr\u00edticas na comunidade, colocando em causa o pr\u00f3prio princ\u00edpio de isolamento das chaves privadas<\/strong>.<\/p>\n\n\n\n Estes epis\u00f3dios fragilizaram a reputa\u00e7\u00e3o de uma empresa que continua, ainda assim, a ser o l\u00edder mundial das hardware wallets<\/strong>, com mais de seis milh\u00f5es de unidades vendidas. Cada incidente, mesmo que desmentido, alimenta a desconfian\u00e7a de uma parte da comunidade cripto, particularmente sens\u00edvel \u00e0s quest\u00f5es de soberania sobre os seus ativos<\/a><\/strong>.<\/p>\n\n\n\n Neste contexto, a rea\u00e7\u00e3o agressiva da Ledger<\/strong> face ao TestMachine<\/strong> pode ser lida tanto como uma estrat\u00e9gia de prote\u00e7\u00e3o de marca como uma resposta t\u00e9cnica<\/a><\/strong>. A empresa tem todo o interesse em sufocar rapidamente qualquer rumor de vulnerabilidade \u2014 fundado ou n\u00e3o \u2014 para preservar a confian\u00e7a dos seus utilizadores num mercado onde a concorr\u00eancia (Trezor<\/strong>, Coldcard<\/strong>, Foundation Passport<\/strong>) se vai refor\u00e7ando.<\/p>\n\n\n\nO que o TestMachine afirmou ter descoberto \u2014 e por que raz\u00e3o a Ledger rejeita essas conclus\u00f5es<\/h2>\n\n\n\n
Divulga\u00e7\u00e3o respons\u00e1vel: o verdadeiro debate por detr\u00e1s da pol\u00e9mica<\/h2>\n\n\n\n
Ledger e a confian\u00e7a: um desafio recorrente para o l\u00edder das hardware wallets<\/h2>\n\n\n\n