#LedgerConfirmaImplanteDeHardwareNoAutorizadoEnDispositivoDeUsuario

Ledger ha publicado una importante actualización de seguridad sobre modificaciones no autorizadas detectadas en una cartera de hardware comprada al distribuidor del sudeste asiático CryptoBilis, con sede en Indonesia, Malasia y Filipinas.

Esto ocurre tras informes de fondos retirados de cuentas afectadas. El 10 de octubre, el equipo de asistencia de Ledger anunció en X que uno de los dispositivos afectados contenía un chip que no era del fabricante original, es decir, un implante no autorizado que no se encuentra en dispositivos legítimos.

El investigador de la cadena de bloques Specter estima que las pérdidas podrían superar los 86 millones de dólares en Bitcoin, Ethereum y Tron, mientras que otras estimaciones las sitúan entre 72 y 93,4 millones de dólares en 471 direcciones.

Ledger no ha confirmado el importe total de las pérdidas. Un análisis del exdirector ejecutivo de Mt. Gox, Mark Karpeles, reveló un implante celular oculto detrás de la pantalla, capaz de leer la frase de recuperación durante la configuración del dispositivo y eludir la comprobación de autenticidad de Ledger.

Ledger ha ofrecido instrucciones claras: si compraste un dispositivo a CryptoBilis en los últimos 90 días y aún no lo has configurado, no lo inicialices.

Si ya configuraste el dispositivo, se recomienda trasladar inmediatamente tus activos a un nuevo dispositivo Ledger con una frase semilla completamente nueva y evitar restaurarlo a partir de la frase anterior.

Ledger sostiene que su propia infraestructura no se vio comprometida y que este problema parece limitarse al distribuidor en cuestión.

CryptoBilis ha suspendido todas las ventas de hardware. Ledger está colaborando con SEAL 911 y las autoridades pertinentes, y ha facilitado un correo electrónico de contacto para comunicar información.

Se recomienda a los usuarios comprar directamente a Ledger para garantizar la seguridad de su frase semilla de recuperación.

#BTC #ETH #Tron