Este viernes, la comunidad de las criptomonedas se enfrenta a otra polémica relacionada con la seguridad, esta vez relacionada con el fabricante de monederos de hardware Ledger. Aunque los informes preliminares situaban el presunto robo en 86 millones de dólares, las pérdidas podrían haber alcanzado los 93,4 millones de dólares y, dado que Ledger aún no ha ofrecido una versión oficial, un ataque a la cadena de suministro se perfila como la explicación más creíble hasta el momento.
El misterio de Ledger Wallet crece; pérdidas de 93,4 millones

Puntos clave
- Las pérdidas estimadas de Ledger podrían haber alcanzado los 93,4 millones de dólares repartidos entre 471 direcciones, según Yfarmx.
- Chainalysis está rastreando una compleja operación de blanqueo vinculada a las noticias sobre pérdidas de casi 100 millones de dólares.
- Dado que Ledger seguía investigando el 9 de octubre, persisten las dudas sobre un posible ataque a la cadena de suministro.
La investigación en cadena apunta a unas pérdidas estimadas de 93,4 millones de dólares
Según un exhaustivo análisis en profundidad y en la cadena de bloques realizado por el periodista de Yfarmx John Kamal, las presuntas pérdidas relacionadas con Ledger podrían haber alcanzado los 93,4 millones de dólares repartidos entre 471 direcciones distintas. Sin embargo, Ledger aún no ha verificado los hallazgos ni ha confirmado los casi 100 millones de dólares en supuestas pérdidas.
Bitcoin.com News informó anteriormente de que Ledger estaba investigando las denuncias de pérdidas de «usuarios del sudeste asiático que compraron productos a un distribuidor llamado CryptoBillis». Desde entonces, la empresa no ha aportado más datos, lo que ha dejado a los investigadores independientes y a los analistas de la cadena de bloques la tarea de reconstruir lo que pudo haber ocurrido.
La empresa de inteligencia de blockchain Chainalysis reconoció la situación en X, afirmando que está «investigando las denuncias de fondos sustraídos a los titulares de productos de Ledger». La empresa reveló además que sus analistas habían identificado una «sofisticada operación de blanqueo entre cadenas».
Bitquery también investigó el asunto y sus cifras coincidían en gran medida con el análisis de Kamal. El informe de esta empresa de infraestructura de datos e inteligencia de blockchain sitúa la cifra en unos 92,9 millones de dólares repartidos entre 311 direcciones únicas. «Un solo ladrón tenía todas las claves», explica el análisis de Bitquery.
El descubrimiento de hardware oculto suscita sospechas de un ataque a la cadena de suministro
Además, el exdirector ejecutivo de Mt Gox, Mark Karpelès, ha documentado que los dispositivos Ledger contienen hardware de vigilancia oculto capaz de capturar frases de recuperación durante la configuración. El descubrimiento de Karpelès sugiere que las carteras adquiridas a terceros podrían haber sido comprometidas incluso antes de que los usuarios desembalaran los dispositivos y transfirieran sus criptoactivos a ellos.

Sin embargo, a pesar de que la teoría está ganando adeptos, ni Ledger ni los investigadores independientes han establecido una conexión definitiva entre estos supuestos implantes y las pérdidas notificadas el viernes.
Los vaciamientos de carteras y las transferencias entre cadenas profundizan el misterio
El informe de Kamal en Yfarmx indica que las transferencias registradas parecían haber sido autorizadas utilizando las propias credenciales de firma de las víctimas, mientras que en Bitcoin, ciertas direcciones fueron vaciadas por completo, sin que se devolvieran UTXO con cambio a las carteras originales.

Se utilizaron varias redes de blockchain junto con aplicaciones como Thorchain y Tornado Cash. En la actualidad, la opinión generalizada es que probablemente se trató de un ataque a la cadena de suministro que logró acceder a un subconjunto de dispositivos Ledger. No parece tener nada que ver con el fallo de firmware de Coldcard, y nada apunta a un «zero-day» remoto.
Como se ha indicado, Ledger no ha confirmado las cifras totales de pérdidas. La empresa tampoco ha respaldado ninguna de las teorías que circulan por las redes sociales. Estos acontecimientos se producen además tras las recientes filtraciones de datos que afectaron a Trezor y Safepal, las cuales dejaron al descubierto la información de los pedidos de decenas de miles de clientes. El análisis de Kamal sobre la situación señala además que CryptoBillis vendía carteras de hardware «Trezor, Safepal, Tangem, [and] Onekey», entre otros. Por ahora, la comunidad criptográfica espera un informe oficial de Ledger, con la esperanza de que la empresa pueda arrojar luz sobre las circunstancias que se esconden tras este desconcertante episodio y ofrecer algunas respuestas muy necesarias.
Safepal se enfrenta a una filtración de datos que afecta a 39 798 usuarios. Infórmate sobre los problemas de seguridad y sus consecuencias para los usuarios de la cartera.
Leer ahora: Una filtración de datos afecta a 39 798 clientes de Safepal tras un fallo en el complemento de pedidosEste artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.
















