Dentro de un Ledger falso: cómo se implanta clandestinamente un módem 4G en una cartera de hardware

cryptonews.ruPublié le 2026-08-09Dernière mise à jour le 2026-08-09

Résumé

El experto en seguridad Joe Grand desveló en Hardwear.io 2026 un chip espía implantado en falsificaciones de Ledger Nano X. Este implante, alimentado por una batería reducida, se conecta al bus SPI interno para interceptar la seed-frase mostrada en pantalla durante la generación o recuperación de la cartera. La frase robada se almacena y transmite mediante un módem 4G integrado, evitando Wi-Fi o Bluetooth. No es un caso aislado: ataques similares han comprometido dispositivos Trezor, sustituyendo microcontroladores por versiones con firmware malicioso que generan semillas predecibles. Estos productos falsos suelen venderse en marketplaces no autorizados. Ledger recomienda comprar solo a fabricantes o revendedores autorizados y verificar el aspecto físico del dispositivo. Aunque el implante opera de forma pasiva, sin alterar el Secure Element, el incidente subraya la vulnerabilidad de la cadena de suministro física. La autenticación por software no garantiza la integridad del hardware. Desde una perspectiva técnica, la protección de la seed-frase depende de múltiples eslabones: el chip seguro, el canal de suministro y el firmware. Fallos en cualquiera de ellos, como un generador de números aleatorios defectuoso en Coldcard, pueden tener consecuencias devastadoras.

El especialista en seguridad de hardware Joe Grand, conocido bajo el seudónimo Kingpin, presentó un análisis completo del chip espía encontrado dentro de un Ledger Nano X falso en la conferencia Hardwear.io 2026 en Santa Clara. El dispositivo surgió inicialmente en 2021: usuarios de Reddit se quejaban de recibir carteras con componentes electrónicos extraños dentro, y los propios dispositivos llegaron a las víctimas a través de la filtración de la base de datos de Ledger de 2020 y los posteriores correos de phishing.

Cómo el implante lee la frase semilla

Según Grand, la placa implantada se conecta al bus SPI interno a través del cual el elemento seguro (Secure Element) del Nano X transmite datos a la pantalla OLED del dispositivo. El implante intercepta este tráfico y, utilizando un mecanismo integrado de reconocimiento de patrones, compara los datos transmitidos con las imágenes de letras; así "lee" las palabras que el propietario ve en la pantalla durante la generación o recuperación de la cartera. La frase semilla extraída se guarda en la memoria flash del chip y luego se transmite al mundo exterior, no a través de Wi-Fi o Bluetooth, sino por la red celular de cuarta generación, para lo cual el implante incluye su propio módem y eSIM.

Para colocar la electrónica adicional dentro de la carcasa, los atacantes redujeron el tamaño de la batería y reemplazaron el termistor original con una resistencia fija; esto hace que el indicador de carga siempre muestre el 100%, encubriendo la manipulación de la estructura.

No es el primer caso con carteras de hardware

Grand recordó que estos ataques a la cadena de suministro no solo han afectado a Ledger. Anteriormente, se descubrió un esquema similar con Trezor One y Trezor Model T: en estos dispositivos, el microcontrolador original bloqueado era reemplazado por una versión desbloqueada con firmware malicioso, que generaba frases semilla no aleatorias, sino conocidas de antemano por los atacantes. Los dispositivos falsificados se vendían a través de plataformas de comercio rusas.

  • La comprometida ocurre en la etapa de venta: el comprador recibe un dispositivo físicamente alterado en lugar del original.

  • Externamente, estas carteras son casi indistinguibles de las genuinas; solo pequeños detalles de ensamblaje delatan la falsificación.

  • Los datos se roban no a través de la interfaz USB o la aplicación, sino por un canal de comunicación oculto, independiente de la computadora de la víctima.

El investigador señaló que ya se han registrado nuevas modificaciones del implante, lo que significa que los atacantes continúan perfeccionando el esquema. Como próximos pasos, Grand planea interceptar y descifrar el tráfico celular que intercambia el chip para aprender más sobre quién está detrás del ataque y cuán efectivo ha sido.

Qué recomienda Ledger

La empresa recomienda a los propietarios comparar la apariencia del dispositivo con fotografías de referencia y comprar las carteras solo directamente del fabricante o de distribuidores autorizados, y no a través de plataformas de comercio e intermediarios. Ledger también declaró que está considerando medidas adicionales de protección física para futuros productos.

Queda abierta la cuestión de si el dispositivo infectado pasó la verificación estándar de autenticidad del Secure Element al conectarse a la aplicación Ledger Live; este punto no se aclara en la presentación de Grand. A juzgar por la mecánica del ataque descrita, el implante intercepta pasivamente los datos en el bus SPI entre el elemento seguro y la pantalla, sin interferir con el chip en sí, por lo que la verificación podría haber ocurrido independientemente del módulo espía.

La historia del implante en el Nano X muestra que el riesgo no afecta la parte de software de la cartera, sino la propia cadena de suministro física, desde la fábrica hasta el buzón del comprador. Incluso una aplicación que funcione correctamente y una pantalla auténtica no garantizan que no haya componentes electrónicos extraños dentro de la carcasa.

Las carteras de hardware Ledger se venden libremente en plataformas de comercio rusas.

Opinión de la IA

Desde el punto de vista del análisis automatizado de datos, la historia del implante en el Ledger Nano X es solo una faceta de un problema más amplio de confianza en las carteras de hardware. La vulnerabilidad aquí afectó el canal físico de transmisión de la frase semilla a través del bus SPI, pero un efecto similar en las consecuencias lo produce un defecto a nivel de firmware: en la cartera Coldcard, un error de cinco años en el generador de números aleatorios provocó claves predecibles y pérdidas por cientos de millones de dólares. La situación demuestra que la protección de la frase semilla no depende de un solo eslabón —el fabricante del chip, el canal de suministro o el código del firmware—, sino de toda la cadena simultáneamente.

El aspecto técnico que permanece fuera del campo de visión del artículo es la verificación independiente de la integridad del Secure Element al conectarse a la aplicación Ledger Live. ¿Qué tan confiable es este mecanismo contra un interceptor pasivo que no interfiere con el funcionamiento del propio chip?

Cryptos en tendance

Questions liées

Q¿Qué descubrió el experto en seguridad de hardware Joe Grand en una conferencia sobre un Ledger Nano X falsificado?

ADescubrió un chip espía implantado que intercepta la frase semilla conectándose al bus SPI interno del dispositivo.

Q¿Cómo transmite los datos robados el implante encontrado en el Ledger Nano X falso?

ALos transmite a través de una red celular 4G utilizando un módem y una eSIM integrados, no por Wi-Fi o Bluetooth.

Q¿Qué otras marcas de monederos hardware han sido afectadas por ataques similares en la cadena de suministro?

ATrezor One y Trezor Model T también han sido afectadas, donde se reemplazaron microcontroladores por versiones con firmware malicioso.

Q¿Qué recomienda la compañía Ledger para evitar recibir dispositivos falsificados?

ARecomienda comprar directamente al fabricante o a revendedores autorizados, y verificar la apariencia del dispositivo con fotos de referencia.

QSegún el análisis de IA en el artículo, ¿qué problema más amplio ilustra este caso del implante en el Ledger?

AIlustra el problema de la confianza en los monederos hardware, donde la seguridad depende de toda la cadena: fabricación del chip, cadena de suministro y código del firmware, no de un solo eslabón.

Lectures associées

Upbit s'affole : une contre-attaque précipitée pour regagner des parts sur le marché des stablecoins

Upbit lance une campagne de promotion limitée (26 juillet au 9 août) en supprimant les frais de transaction (0,05%) pour les stablecoins sur son marché en won sud-coréen, tout en listant rapidement de nouveaux stablecoins comme RLUSD et USDG. Cette offensive, perçue comme une réaction tardive, vise à reconquérir des parts de marché perdues au profit de Coinone, qui a capté une large part des échanges grâce à sa politique de frais nuls permanents sur l'USDC depuis octobre 2025. L'analyse des données montre que les stablecoins servent principalement de canal pour les transferts transfrontaliers de capitaux depuis la Corée du Sud, avec des sorties nettes continues. La promotion d'Upbit a initialement boosté le volume quotidien moyen de 162%, principalement porté par l'USDT, mais l'effet s'est estompé dès la deuxième semaine. Les nouveaux stablecoins listés n'ont attiré qu'un intérêt éphémère. Cette stratégie semble à court terme, car une fois les frais rétablis, Upbit risque de reperdre les volumes acquis. L'enjeu est cependant stratégique dans un contexte de régulation imminente (projet de loi sur les actifs numériques) et d'intégration au sein de Naver Financial, où les stablecoins pourraient devenir un pilier pour les futurs écosystèmes de paiement. Upbit pourrait ainsi chercher à consolider sa position comme plaque tournante de distribution des stablecoins USD en prévision de ces évolutions.

marsbitIl y a 4 h

Upbit s'affole : une contre-attaque précipitée pour regagner des parts sur le marché des stablecoins

marsbitIl y a 4 h

Les développeurs d'Ethereum vont réduire 66 propositions liées à la mise à niveau Hegotá

Les développeurs d'Ethereum examinent actuellement 66 propositions afin de les réduire dans le cadre de la définition du périmètre de la prochaine mise à jour majeure, Hegotá. Plusieurs de ces propositions visent à intégrer davantage de fonctionnalités de confidentialité au protocole. Pour l'instant, seule la proposition FOCIL (Fork-choice enforced inclusion lists) est officiellement programmée pour Hegotá. Cependant, d'autres propositions comme les Frame Transactions (EIP-8141) et Keyed Nonces (EIP-8250) sont également considérées comme cruciales pour "débloquer la confidentialité native", permettant aux applications de confidentialité de fonctionner sans intermédiaires. L'objectif de FOCIL est de renforcer la résistance à la censure du réseau, tandis que les autres propositions fourniraient des éléments de base pour les applications axées sur la vie privée. Les développeurs visent à livrer Hegotá l'année prochaine. Les prochains appels des développeurs fondamentaux (core devs) joueront un rôle clé dans la trajectoire de développement d'Ethereum pour 2027. Parallèlement, les développeurs se préparent à déployer d'abord Glamsterdam, une mise à jour majeure prévue pour la seconde moitié de 2026, destinée à améliorer l'extensibilité, renforcer la couche 1 et rendre le réseau plus facile à utiliser.

cointelegraphIl y a 4 h

Les développeurs d'Ethereum vont réduire 66 propositions liées à la mise à niveau Hegotá

cointelegraphIl y a 4 h

Le Nasdaq va être ouvert 23 heures par jour, à qui va-t-il prendre des parts de marché ?

Le Nasdaq prévoit de lancer en décembre 2026 une session de négociation d'actions de 23 heures sur 5 jours, couvrant notamment la journée asiatique. Cette extension vise principalement à capter les ordres qui se reportent actuellement sur les plateformes de nuit (ATS), les systèmes internes des courtiers et d'autres bourses hors des heures normales. L'analyse des transactions nocturnes existantes montre que l'activité est concentrée sur un nombre limité d'ETF (notamment sur le S&P 500) et de grandes valeurs technologiques (comme Tesla, Nvidia), utilisés pour la gestion des risques macroéconomiques. L'objectif du Nasdaq est de rapatrier cette liquidité, de renforcer la découverte des prix pour ces actifs clés et, à plus long terme, de consolider le rôle des marchés américains comme point d'entrée pour la tarification des actifs mondiaux pendant la journée asiatique. Cette réforme entraînera des coûts accrus pour l'ensemble de l'infrastructure financière (compensation, tenue de marché, conformité), qui pourraient se répercuter sur les investisseurs via des spreads élargis. Elle offre une réactivité accrue face aux événements, mais la liquidité réduite en dehors des heures de pointe peut conduire à des prix moins fiables. Alors que les places comme Londres ou Hong Kong étudient aussi des prolongations, la concurrence porte moins sur la durée d'ouverture que sur la captation des flux d'ordres globaux et le pouvoir de définir les prix de référence internationaux.

marsbitIl y a 4 h

Le Nasdaq va être ouvert 23 heures par jour, à qui va-t-il prendre des parts de marché ?

marsbitIl y a 4 h

Trading

Spot

Articles tendance

Comment acheter JOE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter TraderJoe (JOE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément TraderJoe (JOE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos TraderJoe (JOE)Après avoir acheté vos TraderJoe (JOE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des TraderJoe (JOE)Tradez facilement TraderJoe (JOE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

300 vues totalesPublié le 2024.12.11Mis à jour le 2026.06.02

Comment acheter JOE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de JOE (JOE) sont présentées ci-dessous.

活动图片