Crees que el rival de una billetera de hardware es un hacker, pero en realidad podría ser quien te vendió el dispositivo.

El 9 de octubre, la cuenta de soporte de Ledger publicó un aviso que no parecía rutinario: dijo que estaba investigando denuncias de usuarios del sudeste asiático que habían perdido sus fondos. El caso implicaba a un distribuidor llamado CryptoBilis, al que ya le habían pedido que suspendiera todas las ventas y los envíos. La empresa indicó dos medidas distintas: quienes hubieran comprado el dispositivo en los últimos 90 días y aún no lo hubieran encendido debían dejarlo apagado; quienes ya lo estuvieran usando debían generar una nueva frase semilla y transferir sus activos.

Las cifras siguen siendo estimaciones de terceros. El investigador de blockchain Specter rastreó en cientos de billeteras afectadas transferencias salientes en Bitcoin, Ethereum y TRON, por un valor superior a 86 millones de dólares. Arkham cifra los fondos en direcciones relacionadas en cerca de 87 millones: unos 42 millones en Ethereum, 17,6 millones en Bitcoin y 16,5 millones en USDT. MistTrack calcula que la cifra se acerca a los 90 millones y afirma que Tether ya congeló parte de los USDT. Ledger no ha confirmado ni el importe ni el número de afectados, y tampoco ha aclarado la causa: siguen sin resolverse las posibilidades de que fueran productos falsificados, dispositivos manipulados o un ataque de phishing tras encenderlos.

Ese mismo día, CZ también publicó que, según la información disponible, parecía tratarse más bien de un ataque localizado a la cadena de suministro: unas pocas personas habrían comprado dispositivos manipulados. Añadió que Ledger sigue siendo una de las billeteras de hardware más antiguas y fiables del sector. Su hábito es simple, pero útil: dejar la billetera de hardware nueva sin usar durante dos o tres semanas antes de transferirle una cantidad importante y estar atento a cualquier noticia sobre un posible hackeo.

El último incidente parecido ocurrió en 2023: se sustituyó el chip principal del dispositivo y el software solo daba al atacante una de las 20 frases semilla que ya conocía. Esperó un mes antes de vaciar los fondos.

La verdadera defensa de una billetera de hardware no está en ese chip, sino en toda la cadena por la que pasa antes de llegar a tus manos. Basta con que falle un eslabón: por muy robusto que sea el chip, no servirá de nada.

#中本聪国际社区Baoluo币商资本 #币安推出BinanceIntelligence #Binance