Ledger pierde 86 millones de dólares: la frase semilla se leyó en el momento en que la copiaste 🔐
El analista on-chain Specter rastreó 10 direcciones sospechosas que recibieron más de 86 millones de dólares de cientos de monederos afectados, en tres cadenas: BTC, ETH y TRON. Ledger aún no ha confirmado la pérdida total. Por ahora, todas las pistas apuntan al mismo origen: el distribuidor malasio CryptoBilis.
📍 Ruta del ataque revelada hasta ahora (según la reconstrucción de 23pds, de SlowMist)
1️⃣ Los dispositivos modificados se vendieron por los canales habituales, con el envoltorio retráctil intacto
2️⃣ Había una placa oculta en el lugar de la almohadilla protectora de la pantalla: microcontrolador + módulo LTE + eSIM + antena
3️⃣ Inicializas el dispositivo y la frase semilla aparece en pantalla; el módulo la lee desde las conexiones SPI de la pantalla
4️⃣ Tras completar la configuración, la envía al atacante a través de 4G
El chip de seguridad puede impedir la extracción directa de las claves privadas, pero no controlar lo que se muestra en la pantalla. SlowMist también señaló que esta ruta y la supuesta implantación de hardware aún deben verificarse de forma independiente.
🧩 Dos observaciones
Primera: la cadena de confianza de un monedero frío es más larga que un solo chip. Según la ruta revelada hasta ahora, el punto de ataque está en la distribución, después de salir de fábrica y antes de llegar a tus manos.
Segunda: lo que robaron fue la propia frase semilla. Comprar un dispositivo nuevo e importar la frase semilla antigua equivale a no haber cambiado nada.
👛 Si tienes un Ledger, puedes revisar tu caso siguiendo estos pasos
· Si lo compraste a CryptoBilis en los últimos 90 días y aún no lo has activado: no lo configures todavía
· Si ya lo estás usando: sigue las recomendaciones oficiales y transfiere tus activos a un dispositivo nuevo con una frase semilla recién generada
· Si el embalaje incluye una tarjeta con la frase semilla impresa o escrita: considéralo directamente inseguro
· Si alguien te escribe en privado diciendo que puede ayudarte a recuperar los fondos, probablemente sea una segunda ola de estafas
· En adelante, compra monederos de hardware solo en el sitio web oficial o a través de distribuidores autorizados
Para el sector, lo que se vende con un monedero de hardware es la garantía de que nadie lo ha manipulado desde que sale de fábrica hasta que llega a tus manos. Esta vez, la brecha se produjo en la distribución. Que Ledger pueda identificar la causa raíz y los lotes afectados influirá directamente en la reputación de todo el sector de los monederos fríos.
¿Dónde compraste tu monedero frío? ¿Lo abres y lo inspeccionas cuando te llega?
Lo anterior es solo una opinión personal y no constituye asesoramiento de inversión. DYOR.
#Ledger #硬件钱包 #资产安全 #冷钱包
El analista on-chain Specter rastreó 10 direcciones sospechosas que recibieron más de 86 millones de dólares de cientos de monederos afectados, en tres cadenas: BTC, ETH y TRON. Ledger aún no ha confirmado la pérdida total. Por ahora, todas las pistas apuntan al mismo origen: el distribuidor malasio CryptoBilis.
📍 Ruta del ataque revelada hasta ahora (según la reconstrucción de 23pds, de SlowMist)
1️⃣ Los dispositivos modificados se vendieron por los canales habituales, con el envoltorio retráctil intacto
2️⃣ Había una placa oculta en el lugar de la almohadilla protectora de la pantalla: microcontrolador + módulo LTE + eSIM + antena
3️⃣ Inicializas el dispositivo y la frase semilla aparece en pantalla; el módulo la lee desde las conexiones SPI de la pantalla
4️⃣ Tras completar la configuración, la envía al atacante a través de 4G
El chip de seguridad puede impedir la extracción directa de las claves privadas, pero no controlar lo que se muestra en la pantalla. SlowMist también señaló que esta ruta y la supuesta implantación de hardware aún deben verificarse de forma independiente.
🧩 Dos observaciones
Primera: la cadena de confianza de un monedero frío es más larga que un solo chip. Según la ruta revelada hasta ahora, el punto de ataque está en la distribución, después de salir de fábrica y antes de llegar a tus manos.
Segunda: lo que robaron fue la propia frase semilla. Comprar un dispositivo nuevo e importar la frase semilla antigua equivale a no haber cambiado nada.
👛 Si tienes un Ledger, puedes revisar tu caso siguiendo estos pasos
· Si lo compraste a CryptoBilis en los últimos 90 días y aún no lo has activado: no lo configures todavía
· Si ya lo estás usando: sigue las recomendaciones oficiales y transfiere tus activos a un dispositivo nuevo con una frase semilla recién generada
· Si el embalaje incluye una tarjeta con la frase semilla impresa o escrita: considéralo directamente inseguro
· Si alguien te escribe en privado diciendo que puede ayudarte a recuperar los fondos, probablemente sea una segunda ola de estafas
· En adelante, compra monederos de hardware solo en el sitio web oficial o a través de distribuidores autorizados
Para el sector, lo que se vende con un monedero de hardware es la garantía de que nadie lo ha manipulado desde que sale de fábrica hasta que llega a tus manos. Esta vez, la brecha se produjo en la distribución. Que Ledger pueda identificar la causa raíz y los lotes afectados influirá directamente en la reputación de todo el sector de los monederos fríos.
¿Dónde compraste tu monedero frío? ¿Lo abres y lo inspeccionas cuando te llega?
Lo anterior es solo una opinión personal y no constituye asesoramiento de inversión. DYOR.
#Ledger #硬件钱包 #资产安全 #冷钱包