OneKey refuerza la seguridad de sus billeteras tras el hackeo a Ledger estimado en 90 millones de dólares
El fabricante de billeteras frías OneKey está implementando mejoras de seguridad en sus dispositivos y cadena de suministro tras una importante brecha de seguridad que afectó a los usuarios de billeteras Ledger. El incidente del 9 de octubre se dirigió a usuarios en el sudeste asiático, lo que provocó pérdidas estimadas de criptoactivos de aproximadamente 90 millones de dólares mientras los investigadores trabajan para determinar el método exacto de ataque y las cifras finales.
La respuesta de seguridad surge de la preocupación de que actores maliciosos hayan podido modificar internamente el hardware antes de la entrega para capturar las frases de recuperación confidenciales que se muestran en las pantallas de los dispositivos. Aunque actualmente no hay pruebas confirmadas de que una manipulación física causara la reciente pérdida de fondos, este escenario pone de relieve vulnerabilidades potenciales en el empaquetado de las billeteras, los circuitos internos y los canales de distribución autorizados.
Para hacer frente a estos riesgos potenciales, OneKey planea cambiar la forma en que se entregan las frases semilla transmitiendo las frases de recuperación a tarjetas de respaldo mediante comunicaciones cifradas en lugar de mostrarlas en la pantalla del dispositivo. La empresa también está reforzando el cifrado del hardware interno, mejorando el empaquetado inviolable e incrementando la supervisión sobre su red minorista oficial.
Puntos clave
- OneKey está reforzando el empaquetado de los dispositivos, la seguridad interna de las billeteras y la supervisión de vendedores tras la grave brecha de seguridad en Ledger.
- Un ataque del 9 de octubre dirigido a usuarios de billeteras Ledger en el sudeste asiático causó pérdidas de activos estimadas en unos 90 millones de dólares.
- Creció la preocupación de que los atacantes pudieran instalar en secreto componentes de hardware para capturar en pantalla las frases de recuperación.
- OneKey planea transmitir las frases semilla de recuperación directamente a tarjetas de respaldo mediante comunicaciones cifradas en lugar de mostrarlas en las pantallas de los dispositivos.
Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org
Cómo escribimosAviso legalPreguntas y respuestas
¿Cuánto dinero se perdió en el reciente hackeo a las billeteras Ledger?
Las pérdidas estimadas del ataque del 9 de octubre que afectó a los usuarios de Ledger en el sudeste asiático se sitúan en unos 90 millones de dólares, aunque la cantidad exacta sigue bajo investigación.
¿Cómo está actualizando OneKey la seguridad de sus billeteras cripto?
OneKey planea enviar las frases de recuperación a tarjetas de respaldo mediante comunicación cifrada en lugar de mostrarlas en pantalla. También está mejorando el cifrado interno, la protección del empaquetado y la supervisión de vendedores.
¿Se confirmó la manipulación física en el hackeo a Ledger?
No, aunque la manipulación física se identificó como un posible método de ataque que podría interceptar las frases de recuperación mostradas en pantalla, no hay evidencia confirmada de que se haya utilizado en el ataque.
