Incidente de seguridad grave: se sustrajeron 86 millones de dólares de carteras de hardware Ledger vendidas a través de un distribuidor comprometido. Ledger ha ordenado al distribuidor que detenga de inmediato todas las ventas y los envíos.

Si compraste un dispositivo Ledger recientemente, especialmente a través de vendedores externos, todavía no lo uses. Todo apunta a que el vector de ataque fueron dispositivos manipulados distribuidos por canales no autorizados: un caso clásico de vulneración de la cadena de suministro.

Esto nos recuerda que la seguridad de las carteras de hardware no depende solo del dispositivo, sino de toda la cadena de distribución. Compra siempre directamente a los fabricantes o a distribuidores oficiales verificados. Comprueba que el embalaje tenga sellos que evidencien cualquier manipulación, verifica las firmas del firmware y nunca confíes en un dispositivo que llegue ya configurado o incluya frases semilla.

La pérdida de 86 millones de dólares demuestra cómo un único eslabón débil en la cadena de suministro puede poner en riesgo lo que se supone que es el método de autocustodia más seguro. No se trata necesariamente de un problema del firmware de Ledger, sino de un fallo en la seguridad de la distribución que afecta a usuarios reales que tienen dinero real.