Aviso sobre el ataque a la cadena de suministro de Ledger: esto llega mucho más lejos de lo que crees.
El distribuidor comprometido no solo vendía $LEDGER. Su sitio también ofrecía Trezor, OneKey, SafePal, ELLIPAL, Tangem, CoolWallet… básicamente, todas las principales marcas de billeteras frías.
No estoy aquí para difundir FUD sobre otras billeteras. Ledger fue atacada porque es el objetivo más grande. Las pruebas actuales apuntan a una manipulación por parte de terceros durante la distribución, NO a un fallo del hardware de Ledger.
Sigo confiando en los dispositivos Ledger oficiales. Pero aquí está el punto:
Si los atacantes pueden interceptar y modificar un Ledger durante la cadena de suministro, pueden hacerlo con CUALQUIER marca. Sea un distribuidor autorizado o no.
Así que aquí va la clave que debes tener muy presente:
Compra tu billetera fría ÚNICAMENTE en el sitio web oficial de la marca. Nada de Amazon. Nada de tiendas de terceros. Ni siquiera «distribuidores autorizados».
La autorización no significa que el almacenamiento, el envío o la manipulación sean infalibles. Los canales oficiales tampoco son perfectos, pero eliminan capas de riesgo innecesarias.
La autocustodia es una apuesta a largo plazo. La seguridad empieza en el momento en que haces clic en «comprar».
Querías tener tus claves. Eso también implica asumir la responsabilidad desde el primer día.
El distribuidor comprometido no solo vendía $LEDGER. Su sitio también ofrecía Trezor, OneKey, SafePal, ELLIPAL, Tangem, CoolWallet… básicamente, todas las principales marcas de billeteras frías.
No estoy aquí para difundir FUD sobre otras billeteras. Ledger fue atacada porque es el objetivo más grande. Las pruebas actuales apuntan a una manipulación por parte de terceros durante la distribución, NO a un fallo del hardware de Ledger.
Sigo confiando en los dispositivos Ledger oficiales. Pero aquí está el punto:
Si los atacantes pueden interceptar y modificar un Ledger durante la cadena de suministro, pueden hacerlo con CUALQUIER marca. Sea un distribuidor autorizado o no.
Así que aquí va la clave que debes tener muy presente:
Compra tu billetera fría ÚNICAMENTE en el sitio web oficial de la marca. Nada de Amazon. Nada de tiendas de terceros. Ni siquiera «distribuidores autorizados».
La autorización no significa que el almacenamiento, el envío o la manipulación sean infalibles. Los canales oficiales tampoco son perfectos, pero eliminan capas de riesgo innecesarias.
La autocustodia es una apuesta a largo plazo. La seguridad empieza en el momento en que haces clic en «comprar».
Querías tener tus claves. Eso también implica asumir la responsabilidad desde el primer día.