Hace dos días, Mark Karpelès, exdirector ejecutivo de Mt. Gox, reveló que se había instalado un dispositivo espía en una billetera de hardware Ledger.

Una billetera de hardware Ledger de aspecto normal puede ocultar en su interior un módulo malicioso capaz de leer y transmitir la frase semilla.
Recibió un dispositivo Ledger procedente de Malasia que había sido manipulado.

A simple vista, el envoltorio retráctil del producto no presentaba daños evidentes. Sin embargo, al desmontarlo, descubrió que el módulo malicioso estaba oculto detrás de la pantalla, en el espacio destinado originalmente a una almohadilla amortiguadora. Su ubicación era muy discreta y resultaba casi imposible que un usuario común lo detectara.

Este dispositivo implantado está equipado con un módulo de comunicación LTE, una antena y una eSIM, y se conecta al bus SPI de la billetera de hardware mediante un microcontrolador.

El dispositivo funciona interceptando los datos de visualización que se envían a la pantalla y reconociendo el texto y los caracteres que aparecen en ella. Cuando el usuario inicializa la billetera, crea la frase semilla y la copia, el módulo malicioso puede obtener esa información y transmitirla a través de la red móvil.