ÚLTIMA HORA: Más de 90 millones de dólares sustraídos a usuarios de Ledger en un ataque a la cadena de suministro en el sudeste asiático
Esto es lo que pasó:
• Las víctimas compraron dispositivos Ledger al distribuidor «CryptoBilis»; probablemente los manipularon antes del envío
• Cientos de billeteras comprometidas con $ETH, $TRX y $BTC
• Tether ya congeló los $USDT en las direcciones de los atacantes
• El exdirector ejecutivo de Mt. Gox advirtió hace unos días sobre dispositivos Ledger manipulados que contenían implantes de vigilancia en tarjetas SIM
No se trata de una vulnerabilidad de software. Se trata de manipulación física del hardware en la cadena de suministro.
Ledger le dijo a CryptoBilis que detuviera todas las ventas. CZ pide un esfuerzo de rastreo para toda la industria.
Si compraste un Ledger recientemente a un distribuidor externo, especialmente en el sudeste asiático, NO lo uses. Revisa si el dispositivo presenta señales de manipulación. Ponte en contacto con el soporte de Ledger de inmediato.
Los ataques a la cadena de suministro son el peor escenario posible para las billeteras de hardware. Compra siempre directamente al fabricante. No tomes atajos en materia de seguridad.
Esto es lo que pasó:
• Las víctimas compraron dispositivos Ledger al distribuidor «CryptoBilis»; probablemente los manipularon antes del envío
• Cientos de billeteras comprometidas con $ETH, $TRX y $BTC
• Tether ya congeló los $USDT en las direcciones de los atacantes
• El exdirector ejecutivo de Mt. Gox advirtió hace unos días sobre dispositivos Ledger manipulados que contenían implantes de vigilancia en tarjetas SIM
No se trata de una vulnerabilidad de software. Se trata de manipulación física del hardware en la cadena de suministro.
Ledger le dijo a CryptoBilis que detuviera todas las ventas. CZ pide un esfuerzo de rastreo para toda la industria.
Si compraste un Ledger recientemente a un distribuidor externo, especialmente en el sudeste asiático, NO lo uses. Revisa si el dispositivo presenta señales de manipulación. Ponte en contacto con el soporte de Ledger de inmediato.
Los ataques a la cadena de suministro son el peor escenario posible para las billeteras de hardware. Compra siempre directamente al fabricante. No tomes atajos en materia de seguridad.