Ledger confirma que una cartera de hardware fue manipulada físicamente antes de llegar a un usuario 🔒
10 de octubre. El equipo de soporte de Ledger confirmó que uno de los dispositivos de un usuario afectado por el incidente de CryptoBilis contenía un «implante de hardware no autorizado». El dispositivo se vendió a través de CryptoBilis, un revendedor del sudeste asiático, y el hallazgo surgió de la propia investigación de Ledger sobre un patrón más amplio de pérdidas de criptomonedas denunciadas por sus clientes. Ledger afirma que se está poniendo en contacto directamente con los usuarios afectados y que está colaborando con las fuerzas del orden.
Conviene tener presente una distinción importante. Esto confirma que al menos un dispositivo real fue manipulado físicamente. No confirma que esa manipulación causara todas, ni siquiera la mayoría, de las pérdidas denunciadas. Varios medios que cubren esta misma investigación citan cifras totales diferentes: 86 millones de dólares, según CryptoTimes y Coinedition, y 93,4 millones de dólares, según Bitcoin News; ambos se refieren al mismo caso de CryptoBilis. Esa diferencia, por sí sola, indica que aún se está determinando el alcance total y que las cifras no son definitivas.
Ledger afirma que no hay indicios de que su propia infraestructura principal, sus sistemas o sus servicios hayan sido comprometidos. Esto se está tratando como un problema de la cadena de suministro en el nivel del revendedor, no como una vulneración de las propias operaciones de Ledger.
CryptoBilis ha suspendido la venta de todas las carteras de hardware mientras se lleva a cabo la investigación. Las indicaciones de Ledger son claras: si compraste un dispositivo a este revendedor y aún no lo has configurado, no lo hagas. Si ya lo configuraste, transfiere tus activos a un dispositivo nuevo con una frase de recuperación recién generada.
Un recordatorio que vale la pena repetir claramente, porque los estafadores actúan rápido ante noticias como esta: Ledger nunca te pedirá tu frase de recuperación de 24 palabras. Nadie legítimo lo hará jamás.
#LedgerConfirmaImplanteDeHardwareNoAutorizadoEnDispositivoDeUsuario
$BTC
10 de octubre. El equipo de soporte de Ledger confirmó que uno de los dispositivos de un usuario afectado por el incidente de CryptoBilis contenía un «implante de hardware no autorizado». El dispositivo se vendió a través de CryptoBilis, un revendedor del sudeste asiático, y el hallazgo surgió de la propia investigación de Ledger sobre un patrón más amplio de pérdidas de criptomonedas denunciadas por sus clientes. Ledger afirma que se está poniendo en contacto directamente con los usuarios afectados y que está colaborando con las fuerzas del orden.
Conviene tener presente una distinción importante. Esto confirma que al menos un dispositivo real fue manipulado físicamente. No confirma que esa manipulación causara todas, ni siquiera la mayoría, de las pérdidas denunciadas. Varios medios que cubren esta misma investigación citan cifras totales diferentes: 86 millones de dólares, según CryptoTimes y Coinedition, y 93,4 millones de dólares, según Bitcoin News; ambos se refieren al mismo caso de CryptoBilis. Esa diferencia, por sí sola, indica que aún se está determinando el alcance total y que las cifras no son definitivas.
Ledger afirma que no hay indicios de que su propia infraestructura principal, sus sistemas o sus servicios hayan sido comprometidos. Esto se está tratando como un problema de la cadena de suministro en el nivel del revendedor, no como una vulneración de las propias operaciones de Ledger.
CryptoBilis ha suspendido la venta de todas las carteras de hardware mientras se lleva a cabo la investigación. Las indicaciones de Ledger son claras: si compraste un dispositivo a este revendedor y aún no lo has configurado, no lo hagas. Si ya lo configuraste, transfiere tus activos a un dispositivo nuevo con una frase de recuperación recién generada.
Un recordatorio que vale la pena repetir claramente, porque los estafadores actúan rápido ante noticias como esta: Ledger nunca te pedirá tu frase de recuperación de 24 palabras. Nadie legítimo lo hará jamás.
#LedgerConfirmaImplanteDeHardwareNoAutorizadoEnDispositivoDeUsuario
$BTC