FreeTheAI

Cofundador de Binance aboga por cuarentena de billeteras tras hackeo de 86 millones de dólares a revendedor de Ledger

NeutralImpacto medio

El cofundador de Binance, Changpeng Zhao, ha aconsejado a los inversores de criptomonedas implementar un período de cuarentena estricto de al menos dos semanas para las billeteras de hardware recién compradas. La advertencia surge tras una importante brecha de seguridad en el sudeste asiático, donde los usuarios perdieron más de 86,9 millones de dólares después de que un distribuidor local de Ledger, CryptoBilis, sufriera una vulneración física.

El incidente resalta un panorama de amenazas en evolución en el que los piratas informáticos interceptan dispositivos físicos durante el tránsito en lugar de explotar vulnerabilidades digitales. En este caso, los atacantes abrieron paquetes en almacenes intermediarios para reemplazar las instrucciones oficiales de configuración con frases de recuperación pregeneradas. Ledger aclaró que sus sistemas internos de fabricación y software se mantuvieron seguros, ya que la brecha se limitó estrictamente a la cadena logística del revendedor.

Para mitigar estos riesgos en la cadena de suministro, los expertos en seguridad y los grandes tenedores están ordenando cada vez más dispositivos directamente a los fabricantes a direcciones neutrales como apartados de correos. Los inversores deben monitorear si otros fabricantes de billeteras de hardware experimentan vulneraciones logísticas similares, tras las recientes brechas de datos y explotación de distribuidores en competidores como Trezor y Coinkite.

Puntos clave

  • El cofundador de Binance, Changpeng Zhao, recomendó una cuarentena de dos semanas para las nuevas billeteras de hardware para dar tiempo a que se detecten posibles hackeos.
  • Los piratas informáticos robaron más de 86,9 millones de dólares al interceptar físicamente las billeteras Ledger en el almacén de un revendedor del sudeste asiático.
  • La vulneración consistió en reemplazar las instrucciones originales de la billetera con frases semilla pregeneradas en lugar de hackear el firmware del dispositivo.
  • Ledger suspendió las ventas a través del distribuidor afectado y aconsejó a los compradores recientes de los últimos 90 días no activar sus dispositivos.
  • El incidente refleja una tendencia más amplia de ataques a la cadena de suministro dirigidos a los canales de entrega física de las principales marcas de billeteras de hardware.

Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org

Cómo escribimosAviso legal

Preguntas y respuestas

¿Por qué recomendó el cofundador de Binance, CZ, una cuarentena para las billeteras de hardware?

Un período de cuarentena de al menos dos semanas da tiempo a los analistas en cadena para detectar cualquier robo inicial de lotes de dispositivos comprometidos y advertir al público antes de que los nuevos compradores transfieran sus activos.

¿Cómo robaron los piratas informáticos 86 millones de dólares a los usuarios de Ledger?

Los atacantes abrieron físicamente los paquetes en el almacén intermediario de un revendedor y reemplazaron las instrucciones originales con frases semilla pregeneradas, lo que provocó el drenaje no autorizado de activos.

¿Qué deben hacer los clientes recientes de CryptoBilis con sus dispositivos Ledger?

Se aconseja a los clientes que compraron dispositivos al revendedor en los últimos 90 días que no los activen y que trasladen urgentemente cualquier activo en riesgo a nuevas direcciones seguras.