Conocido fabricante de billeteras de hardware Ledger se enfrentó a otro incidente de seguridad el 5 de enero de 2026. El investigador de blockchain ZachXBT informó que los datos personales de los clientes habían sido comprometidos. La causa fue una vulnerabilidad del lado del procesador de pagos externo Global-e.

Este evento agravia las preocupaciones sobre los estándares de seguridad en la industria cripto. La filtración ocurrió solo unos días después de que los usuarios de Trust Wallet se enfrentaran a retiros no autorizados. Además, en ocasiones anteriores, los delincuentes atacaron a clientes del servicio MetaMask.

Vulnerabilidad en la infraestructura del socio

Según datos de ZachXBT, los usuarios afectados recibieron notificaciones sobre el incidente. Los delincuentes obtuvieron acceso no autorizado a los nombres y datos de contacto de los clientes. Representantes de Ledger confirmaron el hecho de detectar actividad sospechosa. El incidente afectó parte de la infraestructura en la nube relacionada con la integración del servicio Global-e.

La compañía tomó medidas rápidas para localizar la amenaza. Para investigar las circunstancias del hackeo y verificar la seguridad de los sistemas, se contrataron expertos forenses independientes.

Es importante destacar que los fondos en los monederos y las claves privadas no fueron comprometidos. Sin embargo, los analistas advierten sobre riesgos secundarios. Los clientes afectados pueden convertirse en objetivos de campañas de ingeniería social. Las bases de datos comprometidas a menudo se utilizan para crear correos de phishing convincentes.

Riesgos del uso de servicios de terceros

El incidente con Ledger subraya el peligro de depender de proveedores externos en materia de logística y pagos. Cuando terceros procesan información confidencial, la superficie de ataque se amplía considerablemente.

El monitoreo continuo y la verificación estricta de socios se convierten en condiciones críticamente importantes. Solo así se puede prevenir la violación que socava la confianza tanto en empresas individuales como en el ecosistema de activos digitales en general.

La situación actual recuerda los acontecimientos de 2020. En aquel entonces, los delincuentes obtuvieron acceso a las bases de datos de comercio electrónico de Ledger. Como resultado, la información personal de cientos de miles de usuarios quedó disponible públicamente. Aquel hack provocó una ola masiva de fraudes dirigidos al robo de frases de recuperación.

Problemas sistémicos de seguridad de la industria

Los incidentes repetidos aumentan la presión sobre la dirección de Ledger. Se exige a la empresa que fortalezca los protocolos de seguridad interna y revise los principios de gestión de proveedores. También es necesario un trabajo más activo en la capacitación de los clientes sobre métodos de protección contra phishing.

Las noticias sobre la filtración aparecieron solo unas horas después de los ataques a los usuarios de MetaMask. Los delincuentes utilizaron esquemas fraudulentos que imitaban la autenticación de dos factores (2FA) para robar las frases de recuperación.

Además, hace menos de dos semanas, los hackers hackearon la extensión de Trust Wallet para el navegador Chrome. El daño causado por los delincuentes ascendió a unos 7 millones de dólares. Este incidente impulsó al fundador de Binance, Changpeng Zhao, a presentar una versión sobre una posible participación de insiders.

Las investigaciones han revelado vulnerabilidades en los canales de actualización y gestión de credenciales. La combinación de estos eventos indica debilidades sistémicas en la industria. Los riesgos en la cadena de suministro y los hackeos de proveedores se convierten en problemas críticos para los proveedores de billeteras a medida que crece la adopción de criptomonedas.