📰 El 9 de octubre se dio a conocer que habían robado más de 93 millones de dólares en activos de monederos de hardware Ledger. Lo más inquietante es que muchas víctimas afirman que siempre guardaron sus frases semilla por escrito y que sus dispositivos casi nunca interactuaban con otros dispositivos, pero aun así vaciaron sus monederos e incluso se produjeron firmas de autorización sin que ellas lo supieran.
🔥 Según el rastreo en cadena, los atacantes transfirieron alrededor de 93,4 millones de dólares desde 471 direcciones en 7 cadenas de bloques. La red TRON sufrió pérdidas de unos 69,98 millones de USDT y la red Bitcoin, de unos 17,59 millones de dólares. Los atacantes también transfirieron más de 3 millones de dólares en ETH a Tornado Cash. Tether ha congelado alrededor de 10 millones de USDT, pero no se pudieron congelar otros 14,6 millones de USDD.
👀 Esto no parece algo improvisado. Las billeteras relacionadas ya empezaron a recibir fondos el 24 de septiembre y luego probaron los procesos de transferencia entre cadenas, autorización y consolidación de fondos, además de implementar con antelación un mecanismo de transferencia automatizada. A decir verdad, es posible que los atacantes llevaran más de un día preparándolo.
💡 Lo que complica aún más las cosas es que las pistas también apuntan al distribuidor externo CryptoBilis. Antes era distribuidor autorizado de Ledger en Malasia, Indonesia y Filipinas, pero este año se informó que la empresa había cambiado de manos. También se desmontó un módulo sospechoso de espionaje que incluía LTE, eSIM y un microcontrolador, aunque por ahora no hay pruebas concluyentes de que esté directamente relacionado con este robo masivo de criptomonedas.
🤔 Lo más desalentador de este caso es que un monedero de hardware no necesariamente ofrece seguridad absoluta: puede haber problemas en la cadena de suministro, con los distribuidores o en cualquier etapa antes y después de la entrega del dispositivo. ¿Seguirías usando un monedero de hardware o primero transferirías tus activos a un dispositivo recién inicializado?
#Ledger #硬件钱包 #加密安全 #SeguridadEnCadena
🔥 Según el rastreo en cadena, los atacantes transfirieron alrededor de 93,4 millones de dólares desde 471 direcciones en 7 cadenas de bloques. La red TRON sufrió pérdidas de unos 69,98 millones de USDT y la red Bitcoin, de unos 17,59 millones de dólares. Los atacantes también transfirieron más de 3 millones de dólares en ETH a Tornado Cash. Tether ha congelado alrededor de 10 millones de USDT, pero no se pudieron congelar otros 14,6 millones de USDD.
👀 Esto no parece algo improvisado. Las billeteras relacionadas ya empezaron a recibir fondos el 24 de septiembre y luego probaron los procesos de transferencia entre cadenas, autorización y consolidación de fondos, además de implementar con antelación un mecanismo de transferencia automatizada. A decir verdad, es posible que los atacantes llevaran más de un día preparándolo.
💡 Lo que complica aún más las cosas es que las pistas también apuntan al distribuidor externo CryptoBilis. Antes era distribuidor autorizado de Ledger en Malasia, Indonesia y Filipinas, pero este año se informó que la empresa había cambiado de manos. También se desmontó un módulo sospechoso de espionaje que incluía LTE, eSIM y un microcontrolador, aunque por ahora no hay pruebas concluyentes de que esté directamente relacionado con este robo masivo de criptomonedas.
🤔 Lo más desalentador de este caso es que un monedero de hardware no necesariamente ofrece seguridad absoluta: puede haber problemas en la cadena de suministro, con los distribuidores o en cualquier etapa antes y después de la entrega del dispositivo. ¿Seguirías usando un monedero de hardware o primero transferirías tus activos a un dispositivo recién inicializado?
#Ledger #硬件钱包 #加密安全 #SeguridadEnCadena