Sospechan manipulación en billeteras Ledger tras robos de criptomonedas
Technologyby <name>Terrence O’Brien</name>Idioma: English

Sospechan manipulación en billeteras Ledger tras robos de criptomonedas

Puntos clave

  • Usuarios de Ledger reportaron cuentas vaciadas vinculadas al revendedor CryptoBillis.
  • Se descubrió un posible implante espía de hardware bajo las pantallas de los dispositivos.
  • El circuito malicioso intercepta frases semilla utilizando una tarjeta SIM integrada.
  • Ledger solicitó pausar las ventas de CryptoBillis mientras investiga.

Han aumentado los informes de que los usuarios de la billetera de criptomonedas Ledger han visto sus cuentas vaciadas, y se sospecha que está relacionado con el revendedor CryptoBillis y un componente de hardware espía. Un implante espía en algunas billeteras Ledger podría ser la causa raíz de un ataque masivo a la cadena de suministro. A medida que la adopción de criptomonedas crece, las billeteras de hardware se han considerado durante mucho tiempo el estándar de oro para la seguridad, manteniendo las llaves privadas fuera de línea y alejadas de amenazas conectadas a internet. Sin embargo, este incidente reciente resalta las vulnerabilidades persistentes en las cadenas de suministro y los revendedores externos.

En respuesta a las crecientes preocupaciones y reportes de cuentas vaciadas, Ledger ha tomado medidas inmediatas, solicitando a CryptoBillis que pause todas las ventas de sus billeteras de hardware mientras la empresa lleva a cabo una investigación exhaustiva. La alarma sonó inicialmente cuando los usuarios comenzaron a compartir evidencias preocupantes en línea. Fotos y videos publicados en plataformas como X y Threads parecen mostrar una pequeña placa de circuito no autorizada intercalada físicamente bajo la pantalla de la billetera. Esta modificación física apunta a un ataque sofisticado en la cadena de suministro diseñado para interceptar datos sensibles del usuario durante la configuración inicial.

El análisis técnico del presunto implante espía revela un método de operación preocupante. La modificación de hardware supuestamente intercepta todo lo que se muestra en la pantalla, especialmente la frase semilla generada durante la configuración inicial de la billetera. Esta frase semilla es la llave maestra para las tenencias de criptomonedas del usuario, y cualquiera que tenga acceso a ella puede controlar completamente la billetera. Utilizando una tarjeta SIM integrada dentro del circuito malicioso, el implante puede transmitir inalámbricamente esta información confidencial al atacante, quien puede robar fondos fácilmente.

Este incidente sirve como un recordatorio crítico de los riesgos asociados con la compra de billeteras de hardware a revendedores terceros no autorizados. Si bien los fabricantes implementan estrictas medidas de seguridad, el viaje de un producto a través de distribuidores introduce puntos de compromiso potenciales. Se recomienda a los usuarios comprar siempre directamente del fabricante oficial o socios autorizados. A medida que continúa la investigación sobre CryptoBillis, tanto Ledger como la comunidad cripto deberán abordar estas vulnerabilidades físicas para restaurar la confianza.

Recommended for you

Tools and services we trust to boost productivity and content workflows.

Browse picks
Fuente original →