Ledger revela un nuevo giro en la saga del vaciado de carteras cripto y afirma que el alcance es limitado

BTC
ETH
XRP
CryptoBilisLedger
hace 1 horaFuente: u.today
Ledger revela un nuevo giro en la saga del vaciado de carteras cripto y afirma que el alcance es limitado

La empresa francesa Ledger dijo en una declaración del 11 de octubre que solo ha identificado casos del robo de criptomonedas del 9 de octubre con dispositivos que fueron comprados a CryptoBilis, un revendedor autorizado para el Sudeste Asiático.

"El número de dispositivos afectados es limitado", dijo Ledger sin revelar el número preciso de carteras comprometidas.

La empresa también enfatizó que el incidente no afectó sus sistemas ni sus ventas directas.

La nueva declaración se produce mientras los informes sugieren que se ha perdido una cantidad significativa de criptomonedas. Los investigadores de blockchain estiman las pérdidas potenciales en más de $86 millones, aunque la cifra aún no ha sido confirmada.

Se encontró un implante de hardware no autorizado

Este es el último de una serie de hallazgos preocupantes relacionados con la investigación en curso.

Como se informó anteriormente, Ledger dijo que encontró un implante de hardware no autorizado en uno de los dispositivos de los clientes comprometidos. Esto ha llevado a temores de que algunas carteras puedan haber sido alteradas antes de ser entregadas a los clientes.

Sin embargo, los investigadores aún están determinando si los mismos cambios causaron todos los robos reportados.

Tras el incidente, CryptoBilis anunció que ha detenido las ventas de todas las carteras de hardware hasta nuevo aviso.

Mientras tanto, Ledger también ha reforzado la seguridad de su cadena de suministro, incluido su sistema de revendedores autorizados, y ha realizado mejoras en su hardware contra la manipulación física.

La empresa también ha recordado a los distribuidores que obtengan productos solo de fuentes autorizadas y que no revendan dispositivos devueltos.

Ledger también reconoció que el problema no se limita a ellos. La empresa ha instado a otros proveedores de carteras de hardware e investigadores de seguridad a reforzar la seguridad de la industria contra ataques de manipulación.