La comunidad cripto está conmocionada hoy después de que una devastadora brecha de seguridad le costara a un operador 80 bitcoins (BTC), valorados en aproximadamente 6,6 millones de dólares, en una sola transacción no autorizada el viernes.
Lo que hace que este ataque informático sea especialmente alarmante es el contexto: los fondos llevaban apenas 10 días en una billetera de hardware Ledger completamente nueva, un dispositivo ampliamente considerado el estándar de oro para el almacenamiento en frío sin conexión.
Esto es lo que ocurrió, cómo pudo haber sucedido y las medidas de seguridad esenciales que debes tomar para proteger tus activos.
Anatomía del vaciamiento de 6,6 millones de dólares
Según los datos de seguimiento en cadena, los 80 BTC permanecieron completamente intactos durante más de una semana después de transferirse al nuevo dispositivo. Sin embargo, el viernes, la cartera fue vaciada por completo en una transacción relámpago.
Aunque las carteras físicas son seguras por diseño, son completamente vulnerables si el proceso de configuración o la frase de recuperación se ven comprometidos. Los analistas de seguridad sospechan que esta devastadora pérdida se debe a uno de dos vectores de ataque sofisticados y habituales:
La estafa de la frase semilla preconfigurada: Es posible que la víctima haya comprado el Ledger a un revendedor externo no autorizado (como eBay o una tienda de Amazon no verificada). A veces, los vendedores malintencionados configuran el dispositivo de antemano, anotan la frase de recuperación de 24 palabras, raspan la tarjeta de seguridad para que parezca «nuevo» y esperan a que un comprador desprevenido lo cargue con criptomonedas.
Intercepción malintencionada de la cadena de suministro: En casos menos frecuentes, los dispositivos son interceptados físicamente y se les instala un firmware personalizado malicioso antes de que lleguen a la puerta del cliente, lo que permite a los hackers clonar la frase semilla de forma remota.
Cómo proteger tus activos: 4 reglas innegociables
Las carteras físicas solo te protegen si controlas el punto de origen. Para asegurarte de no ser nunca víctima de este tipo de ataque, sigue siempre estas pautas de seguridad:
Compra directamente en la fuente: Nunca compres una cartera física en mercados de segunda mano, sitios de subastas ni a distribuidores no verificados. Haz tu pedido únicamente en el sitio web oficial del fabricante.
Verifica el estado del dispositivo: Un Ledger o Trezor auténtico siempre generará una frase semilla nueva de 24 palabras en la pantalla del dispositivo durante el primer arranque. Si el dispositivo llega con un código PIN ya escrito o una hoja de recuperación rellenada, no lo uses.
Utiliza aplicaciones de verificación oficiales: Antes de transferir fondos, conecta siempre el dispositivo a la aplicación complementaria oficial (por ejemplo, Ledger Live). La aplicación realizará una comprobación criptográfica para verificar si el chip interno ha sido manipulado o modificado.
Haz pruebas con pequeñas cantidades: Al configurar cualquier sistema de cartera nuevo, envía siempre primero una pequeña transacción de prueba. Practica cómo borrar el dispositivo y restaurarlo con la frase de recuperación que anotaste para garantizar que la copia de seguridad funciona a la perfección antes de depositar millones.
¿Qué opinas de esto? ¿Sigues confiando plenamente en las carteras físicas o los ataques a la cadena de suministro te han hecho dudar?
Aviso legal: Esta publicación tiene únicamente fines educativos y no constituye asesoramiento financiero ni legal. Investiga siempre por tu cuenta al gestionar el almacenamiento de criptomonedas.
