El fabricante de carteras de hardware de criptomonedas, Ledger, alcanzó un hallazgo significativo en su investigación sobre los supuestos robos de activos. La empresa detectó una pieza de hardware no autorizada posteriormente añadida en el dispositivo de al menos uno de los usuarios afectados. Este hallazgo fortaleció la posibilidad de que algunos dispositivos Ledger hayan sido manipulados físicamente antes de llegar a los usuarios.
Primer hallazgo concreto en la investigación
En su última actualización del 10 de octubre, Ledger anunció que la pieza en cuestión se encontró en el dispositivo de un usuario afectado. La compañía señaló que el incidente está relacionado con el caso de seguridad CryptoBilis que surgió recientemente. CryptoBilis, un distribuidor autorizado que opera en el sudeste asiático, suspendió todas las ventas de carteras de hardware como medida de precaución hasta que se complete la investigación.
Ledger informó que esta es la primera evidencia concreta de intervención física alcanzada durante la investigación. Sin embargo, aún no está claro si este hardware adicional está directamente relacionado con los supuestos robos y cuántos dispositivos podrían estar afectados.
Ledger declaró que está en contacto con los usuarios afectados y que está trabajando con las fuerzas del orden para identificar a los responsables.
Uno de los aspectos destacados de la investigación fue la posibilidad de que el ataque no requiriera acceder directamente al elemento seguro del dispositivo. El elemento seguro es conocido como el chip donde se generan y guardan las claves privadas. Se considera que la pieza no autorizada detectada fue colocada de tal manera que conecta las líneas de comunicación entre los componentes internos de la cartera y la pantalla para monitorear el flujo de datos.
Mini glosario: El elemento seguro es un chip de seguridad que guarda de manera aislada las claves privadas en las carteras de hardware. Incluso si no se accede directamente a este chip, intervenir en otras líneas de conexión dentro del dispositivo puede causar diferentes riesgos.
Mark Karpeles también descubrió indicios similares
El desarrollo coincidió con el examen independiente conducido por Mark Karpeles, antiguo CEO de la clausurada casa de cambio de criptomonedas Mt Gox. Karpeles anunció que verificó de forma independiente estas modificaciones de hardware basándose en imágenes enviadas por los usuarios afectados. Mt Gox fue uno de los casos de quiebras más conocidos del mercado cripto tras su gran pérdida en 2014.
Karpeles indicó que validó estos cambios basándose en las imágenes enviadas por los usuarios afectados y sugirió que quienes desearan compartir sus dispositivos para análisis podrían contactarlo directamente.
Karpeles declaró posteriormente, en otra comunicación, que comenzó a examinar una de las piezas de hardware sospechosas tras desmontarla. También mencionó que había encontrado un componente electrónico oculto en un dispositivo Ledger Nano X llegado desde Malasia, a pesar de que su embalaje exterior parecía no estar alterado.
En esta etapa de la investigación, no hay un panorama claro sobre el alcance de la intervención, en qué punto de la cadena de distribución ocurrió ni si afectó a otros distribuidores. Mientras continúan los exámenes de Ledger y los investigadores independientes, se espera que los dispositivos cuya integridad física sea sospechosa no se utilicen y se envíen a exámenes técnicos detallados.


