Expertos en seguridad detallan riesgo de manipulación física en billeteras Ledger
Investigadores de seguridad han detallado un posible mecanismo de ataque de hardware que involucra billeteras de criptomonedas Ledger modificadas físicamente. El expresidente ejecutivo de Mt. Gox, Mark Karpelès, informó haber recibido un dispositivo enviado desde Malasia que parecía impecable en su envoltorio retráctil intacto, pero que contenía un módulo de espionaje oculto donde normalmente se ubica la almohadilla de amortiguación de la pantalla. El módulo incluía un microcontrolador, una antena, una eSIM y componentes celulares LTE conectados directamente al bus de la pantalla del dispositivo.
El director de seguridad de la información de SlowMist, 23pds, explicó que tal modificación en la placa de circuito impreso representa una vulneración altamente sofisticada. Cuando un usuario genera una nueva semilla de recuperación dentro del elemento seguro, la frase se muestra en la pantalla. El implante malicioso puede interceptar la línea de datos de la pantalla, registrar los caracteres de la frase semilla durante la configuración y transmitir la información confidencial a través de la red celular, lo que permite a los atacantes acceder y vaciar la billetera de forma remota.
Los inversores que utilizan billeteras frías deben mantenerse atentos a los riesgos de la cadena de suministro física y a la integridad de los dispositivos. Los observadores están a la espera de más actualizaciones sobre la seguridad de la cadena de suministro de billeteras de hardware y posibles orientaciones sobre cómo verificar la autenticidad del hardware físico para evitar que dispositivos de escucha no autorizados comprometan los activos digitales.
Puntos clave
- El expresidente ejecutivo de Mt. Gox, Mark Karpelès, recibió una billetera Ledger manipulada procedente de Malasia que llegó en un envoltorio retráctil intacto.
- El dispositivo contenía un módulo espía oculto con componentes LTE, una antena, una eSIM y un microcontrolador conectado al bus de la pantalla.
- El CISO de SlowMist, 23pds, señaló que interceptar la línea de datos de la pantalla permite al implante capturar las frases semilla secretas generadas en el elemento seguro.
- Los datos de configuración interceptados pueden transmitirse de forma inalámbrica a través de redes celulares, lo que permite a atacantes remotos transferir fondos más adelante.
Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org
Cómo escribimosAviso legalPreguntas y respuestas
¿Cómo funciona el ataque reportado a la billetera de hardware Ledger?
Un módulo malicioso instalado dentro del dispositivo intercepta la línea de datos de la pantalla para capturar las palabras de la frase semilla mostradas durante la configuración. El componente oculto transmite la frase de recuperación mediante una eSIM y una conexión LTE integradas, permitiendo a los atacantes acceder y transferir fondos más adelante.
¿Estaba la billetera Ledger modificada visiblemente dañada al llegar?
No, la billetera parecía intacta dentro de su envoltorio retráctil sin alteraciones y no presentaba anomalías visibles a simple vista al abrirse. El implante espía estaba oculto en el lugar donde normalmente se ubica la almohadilla de amortiguación de la pantalla.
