#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice
La primera regla de seguridad de las carteras de hardware —«tus claves nunca salen del dispositivo»— acaba de encontrarse con un asterisco incómodo.
Ledger ha confirmado que el dispositivo de un usuario afectado contenía un implante de hardware no autorizado, descubierto durante una investigación sobre un incidente de vaciado de carteras en el que se robaron más de 86 millones de dólares de cientos de carteras. Según se informa, el implante estaba oculto bajo la pantalla y puede interceptar los datos que se muestran —incluidas las frases semilla durante la configuración— y transmitirlos mediante una tarjeta SIM integrada.
El ataque parece estar vinculado a un ataque a la cadena de suministro relacionado con el distribuidor del sudeste asiático CryptoBilis, que desde entonces ha suspendido todas las ventas de carteras de hardware mientras se lleva a cabo la investigación. Ledger sostiene que sus propios sistemas y los dispositivos vendidos directamente por la empresa no se han visto afectados, y no hay pruebas que confirmen que el implante esté presente en otros dispositivos.
Esto es importante porque desplaza el modelo de amenazas de las carteras de hardware, de las vulnerabilidades del firmware a la manipulación de la capa física: un vector que las comprobaciones de seguridad habituales podrían no detectar si el elemento seguro original permanece intacto. Los mercados de criptomonedas apenas se inmutaron, y BTC y ETH mostraron una reacción directa limitada en sus precios, aunque las repercusiones en la reputación dentro de la comunidad de autocustodia podrían perdurar.
Sigue sin saberse si se trata de una brecha aislada a través de un distribuidor o de algo más estructural. Para quienes valoran la autocustodia por encima de todo, ¿se puede seguir confiando en una caja sellada?
$STRK $CFX $TIA
La primera regla de seguridad de las carteras de hardware —«tus claves nunca salen del dispositivo»— acaba de encontrarse con un asterisco incómodo.
Ledger ha confirmado que el dispositivo de un usuario afectado contenía un implante de hardware no autorizado, descubierto durante una investigación sobre un incidente de vaciado de carteras en el que se robaron más de 86 millones de dólares de cientos de carteras. Según se informa, el implante estaba oculto bajo la pantalla y puede interceptar los datos que se muestran —incluidas las frases semilla durante la configuración— y transmitirlos mediante una tarjeta SIM integrada.
El ataque parece estar vinculado a un ataque a la cadena de suministro relacionado con el distribuidor del sudeste asiático CryptoBilis, que desde entonces ha suspendido todas las ventas de carteras de hardware mientras se lleva a cabo la investigación. Ledger sostiene que sus propios sistemas y los dispositivos vendidos directamente por la empresa no se han visto afectados, y no hay pruebas que confirmen que el implante esté presente en otros dispositivos.
Esto es importante porque desplaza el modelo de amenazas de las carteras de hardware, de las vulnerabilidades del firmware a la manipulación de la capa física: un vector que las comprobaciones de seguridad habituales podrían no detectar si el elemento seguro original permanece intacto. Los mercados de criptomonedas apenas se inmutaron, y BTC y ETH mostraron una reacción directa limitada en sus precios, aunque las repercusiones en la reputación dentro de la comunidad de autocustodia podrían perdurar.
Sigue sin saberse si se trata de una brecha aislada a través de un distribuidor o de algo más estructural. Para quienes valoran la autocustodia por encima de todo, ¿se puede seguir confiando en una caja sellada?
$STRK $CFX $TIA