Ledger detecta manipulación física en investigación sobre billeteras cripto
El fabricante de billeteras de hardware de criptomonedas Ledger ha confirmado el hallazgo de un componente electrónico malicioso insertado en el dispositivo de un usuario afectado. El descubrimiento representa la primera evidencia concreta de manipulación física en la cadena de suministro dentro de una investigación en curso sobre robos de criptomonedas reportados que involucran billeteras vendidas a través del distribuidor autorizado CryptoBilis en el Sudeste Asiático.
La modificación de hardware no autorizada fue diseñada para interceptar las líneas de comunicación internas entre los componentes del dispositivo y la pantalla, en lugar de vulnerar el chip de elemento seguro principal que genera y almacena las claves privadas. Como medida de precaución, CryptoBilis ha suspendido la venta de todas las billeteras de hardware mientras continúa la investigación. El investigador de seguridad independiente Mark Karpelès también verificó la presencia de hardware oculto tras inspeccionar fotos de usuarios y desmontar un Ledger Nano X afectado procedente de Malasia.
Ledger está colaborando con las autoridades policiales y contactando a los clientes afectados para determinar cuántos dispositivos contienen la modificación y si el implante facilitó los robos. Los propietarios de billeteras e inversores deben estar atentos a los comunicados oficiales mientras los investigadores intentan rastrear el origen de la manipulación física.
Puntos clave
- Ledger confirmó el hallazgo de hardware malicioso interno en una billetera vinculada a un distribuidor autorizado en el Sudeste Asiático.
- El distribuidor autorizado CryptoBilis suspendió todas las ventas de billeteras de hardware mientras la investigación continúa en curso.
- La modificación física se enfoca en las líneas de comunicación internas en lugar de hackear el chip de elemento seguro del dispositivo.
- Mark Karpelès, exejecutivo de Mt. Gox, confirmó de forma independiente el componente malicioso en un dispositivo Ledger Nano X sellado.
- Ledger se está coordinando con los usuarios afectados y las fuerzas del orden para rastrear la brecha e identificar a los responsables.
Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org
Cómo escribimosAviso legalPreguntas y respuestas
¿Qué descubrió Ledger en su investigación de seguridad?
Ledger descubrió un componente electrónico malicioso insertado dentro de una billetera de hardware afectada, confirmando una manipulación física en la cadena de suministro durante su investigación sobre supuestos robos.
¿Qué distribuidor estuvo involucrado en las billeteras Ledger manipuladas?
El dispositivo manipulado se rastreó hasta CryptoBilis, un distribuidor autorizado en el Sudeste Asiático, que detuvo todas las ventas de billeteras como medida de precaución durante la investigación.
¿Se vio comprometido el chip de elemento seguro dentro del dispositivo Ledger?
No, el componente malicioso fue diseñado para monitorear las líneas de comunicación internas conectadas a la pantalla, en lugar de vulnerar el chip de elemento seguro que resguarda las claves privadas.
