No Result
View All Result
viernes, mayo 15, 2026
bloque ₿: 949.525
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
viernes, mayo 15, 2026 | bloque ₿: 949.525
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Home Seguridad

Investigador brasileño expone red de wallets falsas Ledgers

El especialista documentó la falsificación con cinco vectores de ataque simultáneos que exfiltra semillas y claves privadas a servidores maliciosos.

by Franco Scandizzo
17 abril, 2026
in Seguridad
Reading Time: 5 mins read
Hardware wallets falsas de Ledger.

Atacantes envían wallets falsas de Ledger para drenar fondos de usuarios. Fuente: Reddit.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El dispositivo falsificado usaba un chip diferente al elemento seguro original.
  • La operación incluye apps para Android, Windows, macOS e iOS vía TestFlight.

Un investigador de seguridad brasileño anónimo publicó en Reddit un análisis de un dispositivo Ledger Nano S+ falsificado que adquirió en un marketplace chino y detectó que contaba con un chip y firmware adulterados, así como también versiones modificadas de la app Ledger Live, con el fin de drenar fondos de sus víctimas.

Según el reporte del investigador, el dispositivo falsificado contenía un chip ESP32-S3, un microcontrolador genérico de uso común en electrónica de consumo, en lugar del ST33, el elemento seguro (SE) que usa el hardware original de Ledger, diseñado específicamente para almacenar claves criptográficas de forma aislada y resistente a ataques físicos. Las marcas del chip habían sido lijadas físicamente para dificultar su identificación.

El firmware se identificaba como «Ledger Nano S+ V2.1», una versión que no existe. Al analizar la memoria del dispositivo, el investigador encontró frases semillas y PIN almacenados en texto plano, sin ningún tipo de cifrado, lo que significa que cualquier persona con acceso al dispositivo podría leerlos directamente.

Además, el firmware se conectaba automáticamente a un servidor externo controlado por los atacantes, según el reporte, y cualquier semilla ingresada era enviada al atacante de forma inmediata.

El dispositivo tenía capacidad para vaciar wallets en aproximadamente 20 redes distintas, especificó el investigador brasileño.

Hardware wallets falsas de Ledger.
Wallets falsas de Ledger vendidas por los atacantes. Fuente: Reddit.

Cinco vectores de ataque simultáneos

De acuerdo con el investigador, el vendedor también distribuía una versión modificada de Ledger Live, la aplicación oficial que los usuarios instalan en su teléfono o computadora para gestionar su dispositivo.

Esa app falsa para Android interceptaba los comandos entre el dispositivo y el teléfono y enviaba los datos a servidores maliciosos mediante solicitudes de red ocultas. Una app modificada de ese tipo no requiere que el usuario ingrese su semilla manualmente, ya que captura la información en el momento en que el usuario opera normalmente con su dispositivo.

Para Windows y macOS, el investigador identificó ejecutables maliciosos similares a campañas previamente documentadas por investigadores de seguridad.

Para iOS, la operación usaba TestFlight, la plataforma de distribución de pruebas de Apple que permite instalar aplicaciones sin pasar por la revisión de la App Store, eliminando así el principal filtro de seguridad de ese ecosistema.

Wallets de Ledger falsificadas.
Las wallets falsas de Ledger permitían a los atacantes drenar los fondos de los usuarios. Fuente: Reddit.

En total, según el reporte, la operación cubre cinco vectores simultáneos: hardware falsificado, app Android, ejecutable Windows, ejecutable macOS y distribución iOS.

El investigador citó en su publicación de Reddit casos documentados en el foro BitcoinTalk, en los que usuarios habrían perdido más de USD 200.000 por dispositivos falsificados adquiridos en marketplaces de terceros.

Sus recomendaciones son concretas: comprar Ledger exclusivamente en el sitio oficial o en revendedores autorizados, no confiar en verificaciones de autenticidad realizadas por el propio software del dispositivo si el hardware está comprometido desde fábrica, y destruir de inmediato cualquier dispositivo que llegue con una semilla pregenerada o que solicite ingresar la frase de recuperación en una aplicación.

Inforgrafía que explica las claves para protegerse de filtraciones de datos.
Algunos consejos clave para protegerse ante una filtración de datos. Fuente: CriptoNoticias.

Un patrón que se repite

Un modelo de estafa de igual calibre fue revelado el 12 de abril por el equipo de Dark Web Informer, tras advertir que actores maliciosos venden en la dark web un kit de phishing diseñado para imitar las interfaces de Ledger, con funciones de antidetección, registro de teclas y notificaciones en tiempo real vía Telegram, como lo informó CriptoNoticias.

En coincidencia con ese reporte, aunque sin relación verificada, un usuario afirmó en X haber perdido 5,9 bitcoin (BTC), equivalentes a aproximadamente USD 423.000, tras descargar una aplicación falsa de Ledger desde la App Store de Apple.

El patrón que emerge combina hardware falsificado, apps maliciosas y kits de phishing apuntando al mismo objetivo: la frase de recuperación de 12 o 24 palabras que da acceso total a los fondos de una wallet.

La compañía Ledger, tras viralizarse el caso de los 5,9 BTC robados, emitió un comunicado recordando que nunca solicita esa frase por ningún canal, nunca contacta a usuarios por mensajes directos y distribuye su aplicación oficial exclusivamente desde su web oficial.

Tags: CriptomonedasHackerLedger WalletLo últimoRegionalWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Un hacker operando en un centro computacional.
Seguridad

THORChain fue hackeado por más de USD 10 millones: ZachXBT 

by Franco Scandizzo
15 mayo, 2026

El protocolo que procesó el lavado de USD 1.200 millones del hackeo a Bybit pausó su red tras ser víctima...

Read moreDetails
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

15 mayo, 2026
Una cadena npm comprometida por un malware.

Ataque a JavaScript puede vaciar wallets de criptomonedas

12 mayo, 2026
Agentes policiales aparecen sentados cada uno frente a una computadora en la que se observa información sobre bitcoin y criptomonedas

España entrena a 30 agentes de élite para rastrear bitcoin

11 mayo, 2026
IA detectando un exploit.

Google identifica un exploit zero-day creado con asistencia de IA

11 mayo, 2026

Publicado: 17 abril, 2026 06:19 am GMT-0400 Actualizado: 17 abril, 2026 06:19 am GMT-0400
Autor: Franco Scandizzo
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Moneda de USDC junto a un espejo que refleja el logo de Circle.

Las acciones de Circle se convierten en el espejo bursátil de USDC

15 mayo, 2026
NIST seleccionó 9 algoritmos tras 18 meses de evaluación técnica rigurosa. Fuente: Gemini.

NIST elige 9 nuevos algoritmos de firma postcuántica para su ronda final de evaluación

15 mayo, 2026
Fotografía de Fred Ehrsam, cofundador de Coinbase.

Bloomberg: cofundador de Coinbase explora inversiones millonarias en Venezuela

15 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.