El cofundador de Binance, Changpeng Zhao, recomendó una estricta “cuarentena” al señalar que no se deben usar de inmediato los monederos de hardware recién adquiridos. La advertencia de Zhao surgió tras la revelación de una pérdida superior a 86 millones de dólares debido a una violación de seguridad de un distribuidor local de Ledger en el sudeste asiático.
La cadena de suministro se convierte en un nuevo campo de riesgo
Los eventos recientes han demostrado que los atacantes no solo se dirigen a las vulnerabilidades de software, sino también al proceso de entrega de dispositivos. Zhao aconsejó no mover grandes cantidades de activos a direcciones creadas por estos dispositivos inmediatamente después de comprar un nuevo dispositivo o descargar un nuevo software.
Según Zhao, los monederos deben permanecer vacíos y sin usar durante al menos dos semanas. Durante este tiempo, los usuarios deben seguir de cerca las noticias relacionadas para posibles advertencias de seguridad o informes de ataques.
Zhao enfatiza que, con la custodia de los activos digitales, viene la responsabilidad adicional y señala que los dispositivos físicos pueden ser alterados antes de llegar al usuario final, y que los sitios oficiales de software pueden ser objetivos de ataques.
El objetivo de este enfoque es permitir tiempo para detectar una posible violación de seguridad masiva. Si los dispositivos en un canal de distribución han sido manipulados, se considera crítico este intervalo de dos semanas para que los investigadores en cadena detecten y denuncien las primeras operaciones de robo.
Se rastreó una salida de 86,9 millones de dólares en el caso Ledger
Ledger anunció el 9 de octubre que detuvo las ventas a través de su distribuidor CryptoBilis. Los investigadores en cadena rastrearon una salida total de 86,9 millones de dólares en Bitcoin, Ethereum y redes Tron desde cientos de monederos pertenecientes a inversores en Malasia, Indonesia y Filipinas.
Ledger es conocido como uno de los mayores fabricantes de monederos de hardware. Según la declaración de la compañía, los atacantes abrieron físicamente los paquetes en los almacenes intermedios del distribuidor y reemplazaron las instrucciones de instalación originales con tarjetas de frases semilla previamente generadas.
Mini diccionario: La frase semilla es una secuencia de palabras utilizada para recuperar las claves privadas de un monedero. Si esta frase ha sido predeterminada por terceros, los activos transferidos al monedero pueden ser fácilmente robados.
La compañía anunció que la fabricación, el firmware y la aplicación Ledger Live no fueron afectados, siendo el problema solo limitado a la conexión logística con CryptoBilis. A los clientes que compraron dispositivos en los últimos 90 días se les pidió que no activaran sus productos y que, si había sospechas de riesgo, movieran sus activos a nuevas direcciones de inmediato.
Ledger informó que el ataque apuntó al proceso de distribución, no a la línea de producción, y que el riesgo resultó específicamente de la intervención física en los almacenes intermediarios.
Violaciones similares también afectaron a otros fabricantes
El caso de Ledger corroboró una tendencia más amplia en el mercado de monederos fríos. En los últimos tres meses, el proceso de entrega física se destacó como el principal punto de riesgo. En hacesto, el fabricante de Coldcard, Coinkite, anunció que los sistemas de sus distribuidores de terceros fueron comprometidos.
En septiembre, Trezor confirmó una violación de datos que afectó a 80,000 clientes en EE.UU. después de que los sistemas de su contratista logístico ShipMonk fueran infiltrados. En este incidente, se expusieron los nombres reales, números de teléfono y direcciones de los destinatarios.
Tras estos desarrollos, comprar monederos a través de mercados locales o distribuidores intermediarios comenzó a considerarse de mayor riesgo. Para los inversores de grandes cantidades, pedir directamente al fabricante, redirigir la entrega a direcciones neutrales y aplicar un período de espera obligatorio antes de usar el dispositivo son considerados pasos de seguridad más fuertes.


