Dentro de un Ledger falso: cómo se implanta clandestinamente un módem 4G en una cartera de hardware

cryptonews.ruPublicado a 2026-08-09Actualizado a 2026-08-09

Resumen

El experto en seguridad Joe Grand desveló en Hardwear.io 2026 un chip espía implantado en falsificaciones de Ledger Nano X. Este implante, alimentado por una batería reducida, se conecta al bus SPI interno para interceptar la seed-frase mostrada en pantalla durante la generación o recuperación de la cartera. La frase robada se almacena y transmite mediante un módem 4G integrado, evitando Wi-Fi o Bluetooth. No es un caso aislado: ataques similares han comprometido dispositivos Trezor, sustituyendo microcontroladores por versiones con firmware malicioso que generan semillas predecibles. Estos productos falsos suelen venderse en marketplaces no autorizados. Ledger recomienda comprar solo a fabricantes o revendedores autorizados y verificar el aspecto físico del dispositivo. Aunque el implante opera de forma pasiva, sin alterar el Secure Element, el incidente subraya la vulnerabilidad de la cadena de suministro física. La autenticación por software no garantiza la integridad del hardware. Desde una perspectiva técnica, la protección de la seed-frase depende de múltiples eslabones: el chip seguro, el canal de suministro y el firmware. Fallos en cualquiera de ellos, como un generador de números aleatorios defectuoso en Coldcard, pueden tener consecuencias devastadoras.

El especialista en seguridad de hardware Joe Grand, conocido bajo el seudónimo Kingpin, presentó un análisis completo del chip espía encontrado dentro de un Ledger Nano X falso en la conferencia Hardwear.io 2026 en Santa Clara. El dispositivo surgió inicialmente en 2021: usuarios de Reddit se quejaban de recibir carteras con componentes electrónicos extraños dentro, y los propios dispositivos llegaron a las víctimas a través de la filtración de la base de datos de Ledger de 2020 y los posteriores correos de phishing.

Cómo el implante lee la frase semilla

Según Grand, la placa implantada se conecta al bus SPI interno a través del cual el elemento seguro (Secure Element) del Nano X transmite datos a la pantalla OLED del dispositivo. El implante intercepta este tráfico y, utilizando un mecanismo integrado de reconocimiento de patrones, compara los datos transmitidos con las imágenes de letras; así "lee" las palabras que el propietario ve en la pantalla durante la generación o recuperación de la cartera. La frase semilla extraída se guarda en la memoria flash del chip y luego se transmite al mundo exterior, no a través de Wi-Fi o Bluetooth, sino por la red celular de cuarta generación, para lo cual el implante incluye su propio módem y eSIM.

Para colocar la electrónica adicional dentro de la carcasa, los atacantes redujeron el tamaño de la batería y reemplazaron el termistor original con una resistencia fija; esto hace que el indicador de carga siempre muestre el 100%, encubriendo la manipulación de la estructura.

No es el primer caso con carteras de hardware

Grand recordó que estos ataques a la cadena de suministro no solo han afectado a Ledger. Anteriormente, se descubrió un esquema similar con Trezor One y Trezor Model T: en estos dispositivos, el microcontrolador original bloqueado era reemplazado por una versión desbloqueada con firmware malicioso, que generaba frases semilla no aleatorias, sino conocidas de antemano por los atacantes. Los dispositivos falsificados se vendían a través de plataformas de comercio rusas.

  • La comprometida ocurre en la etapa de venta: el comprador recibe un dispositivo físicamente alterado en lugar del original.

  • Externamente, estas carteras son casi indistinguibles de las genuinas; solo pequeños detalles de ensamblaje delatan la falsificación.

  • Los datos se roban no a través de la interfaz USB o la aplicación, sino por un canal de comunicación oculto, independiente de la computadora de la víctima.

El investigador señaló que ya se han registrado nuevas modificaciones del implante, lo que significa que los atacantes continúan perfeccionando el esquema. Como próximos pasos, Grand planea interceptar y descifrar el tráfico celular que intercambia el chip para aprender más sobre quién está detrás del ataque y cuán efectivo ha sido.

Qué recomienda Ledger

La empresa recomienda a los propietarios comparar la apariencia del dispositivo con fotografías de referencia y comprar las carteras solo directamente del fabricante o de distribuidores autorizados, y no a través de plataformas de comercio e intermediarios. Ledger también declaró que está considerando medidas adicionales de protección física para futuros productos.

Queda abierta la cuestión de si el dispositivo infectado pasó la verificación estándar de autenticidad del Secure Element al conectarse a la aplicación Ledger Live; este punto no se aclara en la presentación de Grand. A juzgar por la mecánica del ataque descrita, el implante intercepta pasivamente los datos en el bus SPI entre el elemento seguro y la pantalla, sin interferir con el chip en sí, por lo que la verificación podría haber ocurrido independientemente del módulo espía.

La historia del implante en el Nano X muestra que el riesgo no afecta la parte de software de la cartera, sino la propia cadena de suministro física, desde la fábrica hasta el buzón del comprador. Incluso una aplicación que funcione correctamente y una pantalla auténtica no garantizan que no haya componentes electrónicos extraños dentro de la carcasa.

Las carteras de hardware Ledger se venden libremente en plataformas de comercio rusas.

Opinión de la IA

Desde el punto de vista del análisis automatizado de datos, la historia del implante en el Ledger Nano X es solo una faceta de un problema más amplio de confianza en las carteras de hardware. La vulnerabilidad aquí afectó el canal físico de transmisión de la frase semilla a través del bus SPI, pero un efecto similar en las consecuencias lo produce un defecto a nivel de firmware: en la cartera Coldcard, un error de cinco años en el generador de números aleatorios provocó claves predecibles y pérdidas por cientos de millones de dólares. La situación demuestra que la protección de la frase semilla no depende de un solo eslabón —el fabricante del chip, el canal de suministro o el código del firmware—, sino de toda la cadena simultáneamente.

El aspecto técnico que permanece fuera del campo de visión del artículo es la verificación independiente de la integridad del Secure Element al conectarse a la aplicación Ledger Live. ¿Qué tan confiable es este mecanismo contra un interceptor pasivo que no interfiere con el funcionamiento del propio chip?

Criptos en tendencia

Preguntas relacionadas

Q¿Qué descubrió el experto en seguridad de hardware Joe Grand en una conferencia sobre un Ledger Nano X falsificado?

ADescubrió un chip espía implantado que intercepta la frase semilla conectándose al bus SPI interno del dispositivo.

Q¿Cómo transmite los datos robados el implante encontrado en el Ledger Nano X falso?

ALos transmite a través de una red celular 4G utilizando un módem y una eSIM integrados, no por Wi-Fi o Bluetooth.

Q¿Qué otras marcas de monederos hardware han sido afectadas por ataques similares en la cadena de suministro?

ATrezor One y Trezor Model T también han sido afectadas, donde se reemplazaron microcontroladores por versiones con firmware malicioso.

Q¿Qué recomienda la compañía Ledger para evitar recibir dispositivos falsificados?

ARecomienda comprar directamente al fabricante o a revendedores autorizados, y verificar la apariencia del dispositivo con fotos de referencia.

QSegún el análisis de IA en el artículo, ¿qué problema más amplio ilustra este caso del implante en el Ledger?

AIlustra el problema de la confianza en los monederos hardware, donde la seguridad depende de toda la cadena: fabricación del chip, cadena de suministro y código del firmware, no de un solo eslabón.

Lecturas Relacionadas

Upbit se apresura: una contraofensiva apresurada para recuperar su participación en el mercado de stablecoins

Upbit lanzó una campaña promocional del 26 de julio al 9 de agosto, eliminando la comisión del 0.05% para transacciones con stablecoins en su mercado de won coreano, al tiempo que listaba rápidamente nuevas stablecoins como RLUSD y USDG. Estas medidas buscan recuperar participación en un mercado que ha cambiado drásticamente. Mientras Upbit dominaba con el 53.5% a inicios de 2025, para junio de 2026 su cuota había caído al 30.1%, superado por Coinone (34.8%) y Bithumb (31.1%). Este cambio se debe principalmente a la política de comisión cero permanente de Coinone para USDC, iniciada en octubre de 2025, que atrajo a usuarios sensibles a los costes. La demanda de stablecoins en Corea está fuertemente vinculada a la salida de capitales hacia intercambios y DeFi en el extranjero, mostrando una salida neta constante. La promoción de Upbit generó un aumento inicial del 162% en el volumen diario, impulsado casi en su totalidad por USDT. Sin embargo, el volumen ya mostraba signos de desaceleración en la segunda semana, y se espera que gran parte de las ganancias sean temporales una vez finalice la oferta, a menos que Upbit adopte una política de comisión cero permanente. El movimiento estratégico parece responder a un panorama regulatorio en evolución, con una futura ley coreana que regularía las stablecoins locales, y a la integración de Dunamu (matriz de Upbit) en Naver Financial, que planea un ecosistema de pagos con stablecoins. Aunque las regulaciones actuales podrían impedir que Upbit liste una eventual stablecoin de won emitida por Naver, fortalecer su posición como hub de distribución para stablecoins globales, especialmente las denominadas en dólares, se vuelve crucial de cara al futuro.

marsbitHace 4 hora(s)

Upbit se apresura: una contraofensiva apresurada para recuperar su participación en el mercado de stablecoins

marsbitHace 4 hora(s)

El Nasdaq operará 23 horas al día, ¿a quién le está quitando negocio?

La Bolsa de Nasdaq planea implementar un horario de negociación de 23 horas diarias a partir de diciembre de 2026, cubriendo el horario diurno de Asia (21:00-04:00 EST). El objetivo principal no es extender el tiempo para inversores estadounidenses, sino capturar el flujo de órdenes de Asia. Los datos muestran que en el horario nocturno actual la actividad se concentra en unos pocos ETF (como los del S&P 500) y megacap tecnológicas, utilizados principalmente para gestión de riesgo. Con esta medida, Nasdaq busca recuperar órdenes que actualmente se ejecutan en plataformas alternativas nocturnas (ATS) o sistemas internos de corredores, reforzando así la transparencia y su posición en el descubrimiento de precios. A largo plazo, pretende consolidar a EE.UU. como el centro de formación de precios globales, incluso para activos de otros países negociados a través de ETF estadounidenses. La expansión conlleva costos significativos para intermediarios y creadores de mercado, que probablemente se trasladen a los inversores mediante spreads más amplios. Además, la liquidez reducida en horario nocturno puede generar precios menos eficientes. Mientras Nasdaq compite por órdenes globales ampliando su horario, otras bolsas como la de Hong Kong enfrentan desafíos distintos, como la integración con el mercado continental, y su ventaja competitiva reside más en ofrecer acceso único a activos chinos que en extender el tiempo de negociación.

marsbitHace 4 hora(s)

El Nasdaq operará 23 horas al día, ¿a quién le está quitando negocio?

marsbitHace 4 hora(s)

¡Michael Saylor compara Bitcoin y el oro!

El fundador de la empresa Strategy, Michael Saylor, afirma que Bitcoin está transformando la forma en que se almacena y transfiere la riqueza, convirtiendo la escasez digital en valor económico. Saylor describe a Bitcoin como la primera red monetaria digital de la historia, que combina computadoras, redes digitales y criptografía. Explica que Bitcoin digitaliza completamente los activos monetarios, controlando su oferta mediante protocolos públicos en lugar de decisiones de individuos o instituciones. Al compararlo con el oro, Saylor destaca que es más difícil aumentar la oferta de Bitcoin, pero más fácil integrarlo con software y transferirlo. El mecanismo de prueba de trabajo vincula a Bitcoin con el mundo físico, consumiendo energía real para asegurar el libro mayor y aumentar el costo de alterar transacciones pasadas. Saylor argumenta que Bitcoin no es solo software fijo, sino un sistema adaptable compuesto por mineros, nodos, desarrolladores, capital y usuarios. Su simplicidad central permite que sea una base segura para activos digitales escasos, sobre la cual se pueden construir aplicaciones financieras complejas. El impacto más profundo, según Saylor, es la creación de una nueva forma de soberanía digital: las claves privadas permiten a los individuos controlar su poder económico sin permiso, verificando la propiedad mediante matemáticas en lugar de instituciones. Empresas, bancos y redes sociales pueden construir sistemas económicos sobre esta base. Concluye afirmando que así como la escasez física convirtió al oro en dinero, la escasez digital hace lo mismo con Bitcoin, describiéndolo como la "energía monetaria" de la era digital. *Esto no es una recomendación de inversión.

cryptonews.ruHace 5 hora(s)

¡Michael Saylor compara Bitcoin y el oro!

cryptonews.ruHace 5 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar JOE

¡Bienvenido a HTX.com! Hemos hecho que comprar TraderJoe (JOE) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar TraderJoe (JOE) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu TraderJoe (JOE)Después de comprar tu TraderJoe (JOE), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear TraderJoe (JOE)Tradear fácilmente con TraderJoe (JOE) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

358 Vistas totalesPublicado en 2024.12.11Actualizado en 2026.06.02

Cómo comprar JOE

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de JOE (JOE).

活动图片