Hackeos y Explotaciones
Ledger Investiga el Drenaje de $86 Millones de Usuarios de Hardware Wallets en Medio de Preocupaciones de Seguridad
Ledger, un destacado fabricante de hardware wallets, está investigando una importante brecha de seguridad que, según se informa, ha llevado al drenaje de más de $86 millones de las wallets de sus usuarios. El incidente, señalado por el analista on-chain Specter, sugiere un ataque coordinado que afecta a wallets en las redes de Ethereum, TRON y Bitcoin.
En respuesta a los alarmantes informes, Ledger ha instruido a un revendedor del sudeste asiático, CryptoBilis, a detener todas las ventas de sus hardware wallets. Esta medida de precaución afecta a los clientes que compraron dispositivos de CryptoBilis en los últimos 90 días, aconsejándoles que no configuren sus wallets y que transfieran sus fondos a nuevos dispositivos con nuevas frases semilla.
La naturaleza del ataque sigue siendo incierta, con varias teorías circulando dentro de la comunidad cripto. Las posibles causas incluyen vulnerabilidades en el hardware o firmware de Ledger, frases semilla comprometidas o ataques de phishing que engañan a los usuarios para que revelen información sensible. Ledger aún no ha confirmado ninguna vulnerabilidad específica ni el monto total perdido.
Este incidente sigue una preocupante tendencia en la seguridad de los hardware wallets, ya que a principios de este año, una aplicación falsa de Ledger Live drenó aproximadamente $9.5 millones de los usuarios. Además, un fallo en un hardware wallet competidor, Coldcard, resultó en pérdidas significativas para los poseedores de Bitcoin. A medida que Ledger continúa su investigación, se insta a los usuarios a mantenerse alerta y verificar las fuentes de su software y transacciones.
Últimos Desarrollos sobre la Investigación de Ledger
- Fecha del Anuncio: 9 de octubre de 2026
- Enfoque de la Investigación: Pérdidas significativas de fondos vinculadas a dispositivos comprados a CryptoBilis, un revendedor autorizado de Ledger.
- Orientación para Clientes: Los usuarios que compraron a CryptoBilis en los últimos 90 días no deben inicializar sus dispositivos. Aquellos que ya han configurado sus dispositivos deben transferir activos a un nuevo dispositivo Ledger con una nueva frase semilla.
- Pérdidas Estimadas: Más de 86 millones de dólares drenados de las billeteras Ledger afectadas, principalmente en las redes de Bitcoin, Ethereum y TRON.
- Causas Potenciales: Las teorías incluyen dispositivos manipulados, ataques de phishing u otras vulnerabilidades, pero aún no se ha establecido una causa definitiva.
- Preocupaciones sobre la Cadena de Suministro: El incidente plantea preguntas sobre la efectividad del sistema de Verificación Genuina de Ledger para detectar modificaciones físicas en los dispositivos.
- Alcance Actual: La investigación se limita al canal de CryptoBilis y a los compradores de los últimos 90 días, sin evidencia de una violación más amplia que afecte a todos los dispositivos Ledger.
Últimos Desarrollos
Tether ha congelado casi $90 millones en USDT vinculados a robos de usuarios de billeteras hardware Ledger, según se informó el 9 de octubre de 2026.
Las pérdidas estimadas por estos robos superan los $86 millones, con algunos servicios de seguimiento estimando cifras más cercanas a los $90 millones.
Los activos robados eran principalmente de las redes de Bitcoin, Ethereum y Tron.
Ledger ha aconsejado a los clientes que compraron dispositivos en los últimos tres meses que no inicialicen nuevo hardware y que ejerzan precaución al mover sus activos.
Las especulaciones iniciales sugieren que los robos pueden haber resultado de manipulaciones en la cadena de suministro en lugar de un defecto en el hardware principal de Ledger.
La capacidad de Tether para congelar fondos se debe a su control sobre USDT, lo que le permite incluir en una lista negra direcciones asociadas con robos.
Los investigadores aún están trabajando para determinar cómo se comprometieron los dispositivos y si otros distribuidores se ven afectados.
Nuevos Desarrollos en la Investigación del Monedero Ledger
- Un comerciante de criptomonedas perdió 80 Bitcoin (BTC), valorados en aproximadamente $6.6 millones, después de transferir las monedas a un nuevo monedero hardware Ledger.
- El robo ocurrió apenas 10 días después de que las monedas fueron depositadas en el dispositivo, que fue comprado a un revendedor del sudeste asiático, CryptoBilis.
- Ledger ha detenido las ventas del revendedor y ha aconsejado a los compradores recientes que no configuren sus dispositivos mientras la investigación está en curso.
- Las estimaciones de las pérdidas totales vinculadas a este incidente han aumentado, con la firma de análisis de blockchain Arkham reportando pérdidas superiores a $80 millones, mientras que MistTrack sugiere que la cifra podría alcanzar los $90 millones.
- Tether ha congelado tokens USDT en direcciones asociadas con el robo, indicando una respuesta proactiva a la situación.
- Ledger no ha confirmado si algún dispositivo fue manipulado y ha prometido proporcionar actualizaciones a medida que la investigación continúe.
FAQ
¿Cuál es la reciente violación de seguridad que involucra a Ledger?
Ledger está investigando una violación de seguridad significativa que, según se informa, ha llevado a que se drenen más de 86 millones de dólares de las billeteras de sus usuarios en las redes de Ethereum, TRON y Bitcoin.
¿Qué acciones ha tomado Ledger en respuesta a las preocupaciones de seguridad?
Ledger ha instruido a su revendedor en el sudeste asiático, CryptoBilis, que detenga todas las ventas de sus billeteras de hardware y ha aconsejado a los clientes que compraron dispositivos de CryptoBilis en los últimos 90 días que no configuren sus billeteras y transfieran sus fondos a nuevos dispositivos.
¿Cuáles son algunas teorías sobre la causa del ataque?
Las teorías sobre la causa del ataque incluyen vulnerabilidades en el hardware o firmware de Ledger, frases semilla comprometidas o ataques de phishing que engañan a los usuarios para que revelen información sensible.
¿Ha confirmado Ledger alguna vulnerabilidad específica relacionada con la violación?
Hasta ahora, Ledger no ha confirmado ninguna vulnerabilidad específica ni el monto total perdido debido a la violación de seguridad.
¿Qué deben hacer los usuarios para proteger sus fondos durante esta investigación?
Se insta a los usuarios a mantenerse alerta, verificar las fuentes de su software y transacciones, y considerar transferir sus fondos a nuevos dispositivos con nuevas frases semilla.