Sin resultados
Ver todos los resultados
martes, mayo 20, 2025
bloque ₿: 897.529
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
martes, mayo 20, 2025 | bloque ₿: 897.529
Bandera de ARS
BTC 124.410.682,85 ARS 0,20% ETH 2.969.461,27 ARS -0,61%
Bandera de BOB
BTC 730.670,08 BOB -0,46% ETH 17.607,57 BOB -0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 594.498,74 BRL -0,53% ETH 14.333,37 BRL -0,49%
Bandera de CLP
BTC 99.181.902,91 CLP -0,11% ETH 2.378.705,10 CLP -0,96%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 437.068.134,15 COP -0,85% ETH 10.508.205,79 COP -0,76%
Bandera de CRC
BTC 53.347.549,54 CRC -0,44% ETH 1.285.560,54 CRC -0,59%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 93.485,29 EUR -0,64% ETH 2.253,49 EUR -0,89%
Bandera de USD
BTC 104.803,94 USD -0,53% ETH 2.525,17 USD -0,92%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 810.582,48 GTQ -0,46% ETH 19.533,28 GTQ -0,62%
Bandera de HNL
BTC 2.744.884,17 HNL -0,50% ETH 66.145,77 HNL -0,66%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.029.885,94 MXN -0,82% ETH 48.856,03 MXN -1,12%
Bandera de PAB
BTC 105.309,66 PAB -0,50% ETH 2.537,74 PAB -0,66%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 844.820.664,69 PYG -0,50% ETH 20.358.350,50 PYG -0,66%
Bandera de PEN
BTC 387.843,85 PEN -0,73% ETH 9.427,76 PEN -0,16%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.210.004,29 DOP -0,50% ETH 149.647,67 DOP -0,66%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.412.060,04 UYU -0,50% ETH 106.321,10 UYU -0,66%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.721.580,20 VES 2,48% ETH 278.862,06 VES 2,29%
Bandera de ARS
BTC 124.410.682,85 ARS 0,20% ETH 2.969.461,27 ARS -0,61%
Bandera de BOB
BTC 730.670,08 BOB -0,46% ETH 17.607,57 BOB -0,62%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 594.498,74 BRL -0,53% ETH 14.333,37 BRL -0,49%
Bandera de CLP
BTC 99.181.902,91 CLP -0,11% ETH 2.378.705,10 CLP -0,96%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 437.068.134,15 COP -0,85% ETH 10.508.205,79 COP -0,76%
Bandera de CRC
BTC 53.347.549,54 CRC -0,44% ETH 1.285.560,54 CRC -0,59%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 93.485,29 EUR -0,64% ETH 2.253,49 EUR -0,89%
Bandera de USD
BTC 104.803,94 USD -0,53% ETH 2.525,17 USD -0,92%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 810.582,48 GTQ -0,46% ETH 19.533,28 GTQ -0,62%
Bandera de HNL
BTC 2.744.884,17 HNL -0,50% ETH 66.145,77 HNL -0,66%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.029.885,94 MXN -0,82% ETH 48.856,03 MXN -1,12%
Bandera de PAB
BTC 105.309,66 PAB -0,50% ETH 2.537,74 PAB -0,66%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 844.820.664,69 PYG -0,50% ETH 20.358.350,50 PYG -0,66%
Bandera de PEN
BTC 387.843,85 PEN -0,73% ETH 9.427,76 PEN -0,16%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.210.004,29 DOP -0,50% ETH 149.647,67 DOP -0,66%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.412.060,04 UYU -0,50% ETH 106.321,10 UYU -0,66%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.721.580,20 VES 2,48% ETH 278.862,06 VES 2,29%
Home Seguridad

Un tipo de estafa vinculado a las wallets de Ledger sigue vigente 

Una plataforma de seguridad afirma que la filtración de datos de 2020 de Ledger sigue dando lugar a ataques en la actualidad.

por Franco Scandizzo
19 mayo, 2025
en Seguridad
Tiempo de lectura: 7 minutos
persona aculta por un suéter con capucha, códigos y monedas alrededor

La vulnerabilidad afecta a la cadena de suministro de wallets Ledger. Composición por CriptoNoticias. ArtBackground/ stock.adobe.com; Donte/ stock.adobe.com; Alex/ stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Monederos de Ledger con malware añadido por atacantes son enviadas a los domicilios de usuarios.
  • Este tipo de estafas produjo pérdidas estimadas en 11 millones de dólares.

La autocustodia de bitcoin (BTC) y otras criptomonedas es, para muchos, el método más seguro para proteger estos activos digitales. Almacenar las claves privadas en dispositivos físicos, como las hardware wallets, ofrece un nivel de seguridad que las plataformas online difícilmente igualan al estar conectadas a internet.  

Sin embargo, los atacantes y hackers han encontrado formas de explotar esas soluciones. Uno de los eslabones más frecuentemente comprometidos es la cadena de suministro, un punto que los atacantes explotan para manipular componentes de estos dispositivos e incorporar elementos maliciosos, como informó recientemente CriptoNoticias en relación con un modelo de los monederos Trezor. 

Otro tipo de estafa, que en este caso involucra hardware wallets adulteradas y que se expandió entre finales de 2020 y principio de 2021 tras la filtración de datos de Ledger en 2020, «no ha desaparecido», de acuerdo con un informe de Intelligence On Chain (IOC), una plataforma de investigaciones sobre seguridad dentro del ecosistema de criptomonedas.

Así comenzaba esta estafa con Ledgers intervenidas

El reporte detalla que, en 2021, James (nombre ficticio usado por IOC para proteger la identidad de la víctima) usaba una hardware wallet Ledger con el fin de asegurar sus tenencias en criptoactivos, lejos de los riesgos de internet. Un día, sin previo aviso, un paquete inesperado llegó a su puerta. 

El empaque “lucía profesional”, con el logo oficial de Ledger. Dentro, encontró un dispositivo que parecía original y una carta enviada por el CEO de la compañía. El mensaje explicaba que, debido a una supuesta brecha de seguridad, su dispositivo anterior estaba comprometido y debía ser reemplazado por este nuevo. La carta incluía detalles personales de James, como su nombre, dirección y correo electrónico, lo que le dio una falsa sensación de autenticidad.  

Una caja y una carta falsificadas y enviadas a usuarios de las hardware wallets Ledger.
Atacantes envían una nueva wallet Ledger que drena los fondos de usuarios. Fuente: IOC.

El engaño detrás del dispositivo

La carta instruía a James a configurar el «nuevo» dispositivo y, para «proteger» sus activos, ingresar su frase de recuperación en una aplicación que debía descargar. Aunque dudó, la aparente legitimidad del paquete y el uso de datos personales lo convencieron, conforme lo explicó el comunicado de IOC. Al conectar el dispositivo y seguir las indicaciones, todo parecía normal. Pero en cuestión de minutos, su wallet fue vaciada. Activos como bitcoin, ethereum (ETH) y NFT (tokens no fungibles) que había acumulado desaparecieron. 

El dispositivo no era un Ledger auténtico, sino una réplica modificada con malware diseñado para capturar la frase de recuperación y enviarla a los estafadores. Una vez en su poder, los atacantes accedieron a los fondos y los transfirieron de inmediato. 

Un malware es un tipo de software malicioso diseñado para infiltrarse, dañar o comprometer un dispositivo, red o sistema informático sin el consentimiento del usuario. 

Una caja de una wallet de Ledger falsificada.
Las falsas Ledger contienen malware insertado por los atacantes. Fuente: IOC.

¿Cómo accedieron los atacantes a los datos privados de “James”? ¿Cómo supieron que él tenía una Ledger en su poder? Según el informe de IOC, esta estafa aprovechó una filtración de datos de Ledger ocurrida en 2020, que expuso la información personal de más de 270.000 clientes. Los estafadores usaron estos datos para personalizar sus ataques, haciendo que las víctimas confiaran en la legitimidad de los paquetes. 

La investigación del sitio Intelligence On Chain señala que las wallets Ledger fueron comprometidas al manipular sus componentes físicos. Específicamente, es probable que se soldara una memoria USB maliciosa a un dispositivo genuino, la cual contenía el malware. 

imagen del interior de una wallet Ledger.
Imagen del interior de una wallet Ledger comprometida y una sin vulnerar. Fuente: IOC.

Lecciones y advertencias de la comunidad

En respuesta al informe de IOC, usuarios en redes sociales han señalado que este tipo de estafas con dispositivos de reemplazo no son nuevas. Un usuario destacó que el uso de proveedores externos por parte de Ledger amplía las oportunidades para que atacantes intercepten y sustituyan dispositivos legítimos, un riesgo conocido como ataque de “hombre en el medio”.  

Otro usuario analizó la carta recibida por James, señalando que contenía errores de redacción que deberían haber levantado sospechas, como un tono informal y afirmaciones falsas, como que el dispositivo no podía usarse como una wallet nueva. Un tercer usuario subrayó la importancia de verificar directamente con Ledger cualquier comunicación sospechosa, algo que podría haber evitado la pérdida. 

Como indica IOC, una regla de oro en la seguridad es que Ledger, ni ninguna compañía legítima fabricante de hardware wallets, solicitará jamás la frase de recuperación. Ingresarla en un dispositivo no solicitado o en una aplicación desconocida es un error que puede costar todo. 

La compañía Ledger ofrece un enlace de soporte en el que usuarios pueden obtener ayuda en casos similares al aquí mencionado. 

El impacto de las filtraciones de 2020 sigue vigente

La brecha de datos de Ledger en 2020 no solo expuso información personal, sino que también abrió la puerta a una serie de ataques dirigidos. Según estimaciones de Chainalysis citadas por IOC, las estafas relacionadas con esta filtración causaron pérdidas por al menos 11 millones de dólares.  

En foros de Reddit, víctimas recientes de ataques similares han compartido experiencias que muestran la vigencia de esta problemática. Un usuario de Ledger residente del Reino Unido relató a finales de enero de 2025: «Mi correo electrónico, junto con miles de otros, estuvo en la filtración de datos de clientes de Ledger de julio de 2020. Durante meses recibí correos de estafadores, pero luego disminuyeron y apenas recibí algunos durante un par de años. Ahora han comenzado de nuevo. Empezaron a llegar tras una llamada de alguien que se hacía pasar por la policía británica hace tres meses, primero uno o dos correos por semana, ahora uno o dos al día». 

También en enero pasado, otro usuario describió: «Recientemente recibí una llamada de una mujer que decía ser de Ledger. Dijo que mi dispositivo estaba comprometido y que necesitaba ejecutar un diagnóstico para verificar si estaba corrupto. Tenían mi nombre completo, número de teléfono y correo. El sitio web que me enviaron tenía un dominio diferente al oficial de Ledger. El sitio ejecuta un diagnóstico en tu dispositivo, genera un mensaje de error falso y te pide que ingreses tus 24 palabras de recuperación».  

Por su parte, en diciembre de 2024, el investigador y detective conocido como Tony en X alertó que esta modalidad de estafa estaba renaciendo: «Alguien ha falsificado el correo oficial de soporte de Ledger y lo está enviando para que las personas expongan su frase de recuperación». 

Para los usuarios, el caso de “James” y los aquí dispuestos subrayan la importancia de la diligencia. Una hardware wallet, por segura que sea, no es infalible si su portador cae en engaños que comprometen la frase de recuperación. Verificar la autenticidad de cualquier comunicación, evitar descargar software de fuentes no oficiales y, sobre todo, nunca compartir las 24 palabras son prácticas esenciales para proteger los activos. 

Etiquetas: Cadena de suministrosLedger WalletLo últimoVulnerabilidadesWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 19 mayo, 2025 12:45 pm GMT-0400 Actualizado: 19 mayo, 2025 01:15 pm GMT-0400
Autor: Franco Scandizzo
Inició su recorrido en CriptoNoticias en mayo de 2024 y ha desempeñado su rol desde distintas secciones en la web, como Mercados, Comunidad y Estado. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

una mano sosteniendo un bitcoin y la otra un dólares.

Estos gigantes están comprando bitcoin mientras otros dudan

20 mayo, 2025
Una moneda de bitcoin dividida en pedazos.

Una demanda acusa a Strategy de engañar sobre su tesoro de bitcoin

19 mayo, 2025
la motosierra de javier milei triunfa en buenos aires

Porteños votaron «motosierra de Milei»: sube la consciencia sobre la inflación

19 mayo, 2025
Publicidad

Artículos relacionados

  • Seguridad

Ledger introduce una nueva función de seguridad tras hackeo a Bybit 

Por Franco Scandizzo
30 abril, 2025

La empresa detrás de las hardware wallets homónimas introdujo la función ‘Chequeo de Transacciones’.

Descubre cómo MEXC domina los listados On-Chain con velocidad récord 

9 abril, 2025

La IA expone la fragilidad del KYC: este pasaporte falso es un buen ejemplo

4 abril, 2025

«Me estafaron cuando intenté vender bitcoin en un bot de Telegram»

2 abril, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.