La cadena de suministro de Ledger, comprometida

Se sospecha que los dispositivos Ledger vendidos a través del canal CryptoBilis fueron manipulados, y que se sustrajeron activos por valor de unos 90 millones de dólares. OneKey afirma que hasta el 10 de octubre no había recibido informes de dispositivos comprometidos y, en paralelo, anunció cinco mejoras: embalaje antifalsificación mejorado, un proceso de inicialización sin pantalla y cifrado de las comunicaciones internas del bus de la placa base.

La intención detrás del robo es evidente. Los atacantes apuntan al trayecto del dispositivo hasta tus manos: sustituir un aparato es muchísimo más barato que vulnerar el firmware. El agujero de 90 millones elevará los costes de verificación y embalaje de todos los fabricantes, y a corto plazo ralentizará el ritmo de distribución de las carteras físicas.

Si tienes una cartera física, ¿la compraste directamente en la web oficial o la conseguiste a través de un tercero? ¿Te atreves a abrirla ahora mismo para comprobar el código antifalsificación?

$BTC $ETH $SOL

#硬件钱包 #SeguridadCripto