Dentro de un Ledger falso: cómo se implanta clandestinamente un módem 4G en una cartera de hardware

cryptonews.ru2026-08-09 tarihinde yayınlandı2026-08-09 tarihinde güncellendi

Özet

El experto en seguridad Joe Grand desveló en Hardwear.io 2026 un chip espía implantado en falsificaciones de Ledger Nano X. Este implante, alimentado por una batería reducida, se conecta al bus SPI interno para interceptar la seed-frase mostrada en pantalla durante la generación o recuperación de la cartera. La frase robada se almacena y transmite mediante un módem 4G integrado, evitando Wi-Fi o Bluetooth. No es un caso aislado: ataques similares han comprometido dispositivos Trezor, sustituyendo microcontroladores por versiones con firmware malicioso que generan semillas predecibles. Estos productos falsos suelen venderse en marketplaces no autorizados. Ledger recomienda comprar solo a fabricantes o revendedores autorizados y verificar el aspecto físico del dispositivo. Aunque el implante opera de forma pasiva, sin alterar el Secure Element, el incidente subraya la vulnerabilidad de la cadena de suministro física. La autenticación por software no garantiza la integridad del hardware. Desde una perspectiva técnica, la protección de la seed-frase depende de múltiples eslabones: el chip seguro, el canal de suministro y el firmware. Fallos en cualquiera de ellos, como un generador de números aleatorios defectuoso en Coldcard, pueden tener consecuencias devastadoras.

El especialista en seguridad de hardware Joe Grand, conocido bajo el seudónimo Kingpin, presentó un análisis completo del chip espía encontrado dentro de un Ledger Nano X falso en la conferencia Hardwear.io 2026 en Santa Clara. El dispositivo surgió inicialmente en 2021: usuarios de Reddit se quejaban de recibir carteras con componentes electrónicos extraños dentro, y los propios dispositivos llegaron a las víctimas a través de la filtración de la base de datos de Ledger de 2020 y los posteriores correos de phishing.

Cómo el implante lee la frase semilla

Según Grand, la placa implantada se conecta al bus SPI interno a través del cual el elemento seguro (Secure Element) del Nano X transmite datos a la pantalla OLED del dispositivo. El implante intercepta este tráfico y, utilizando un mecanismo integrado de reconocimiento de patrones, compara los datos transmitidos con las imágenes de letras; así "lee" las palabras que el propietario ve en la pantalla durante la generación o recuperación de la cartera. La frase semilla extraída se guarda en la memoria flash del chip y luego se transmite al mundo exterior, no a través de Wi-Fi o Bluetooth, sino por la red celular de cuarta generación, para lo cual el implante incluye su propio módem y eSIM.

Para colocar la electrónica adicional dentro de la carcasa, los atacantes redujeron el tamaño de la batería y reemplazaron el termistor original con una resistencia fija; esto hace que el indicador de carga siempre muestre el 100%, encubriendo la manipulación de la estructura.

No es el primer caso con carteras de hardware

Grand recordó que estos ataques a la cadena de suministro no solo han afectado a Ledger. Anteriormente, se descubrió un esquema similar con Trezor One y Trezor Model T: en estos dispositivos, el microcontrolador original bloqueado era reemplazado por una versión desbloqueada con firmware malicioso, que generaba frases semilla no aleatorias, sino conocidas de antemano por los atacantes. Los dispositivos falsificados se vendían a través de plataformas de comercio rusas.

  • La comprometida ocurre en la etapa de venta: el comprador recibe un dispositivo físicamente alterado en lugar del original.

  • Externamente, estas carteras son casi indistinguibles de las genuinas; solo pequeños detalles de ensamblaje delatan la falsificación.

  • Los datos se roban no a través de la interfaz USB o la aplicación, sino por un canal de comunicación oculto, independiente de la computadora de la víctima.

El investigador señaló que ya se han registrado nuevas modificaciones del implante, lo que significa que los atacantes continúan perfeccionando el esquema. Como próximos pasos, Grand planea interceptar y descifrar el tráfico celular que intercambia el chip para aprender más sobre quién está detrás del ataque y cuán efectivo ha sido.

Qué recomienda Ledger

La empresa recomienda a los propietarios comparar la apariencia del dispositivo con fotografías de referencia y comprar las carteras solo directamente del fabricante o de distribuidores autorizados, y no a través de plataformas de comercio e intermediarios. Ledger también declaró que está considerando medidas adicionales de protección física para futuros productos.

Queda abierta la cuestión de si el dispositivo infectado pasó la verificación estándar de autenticidad del Secure Element al conectarse a la aplicación Ledger Live; este punto no se aclara en la presentación de Grand. A juzgar por la mecánica del ataque descrita, el implante intercepta pasivamente los datos en el bus SPI entre el elemento seguro y la pantalla, sin interferir con el chip en sí, por lo que la verificación podría haber ocurrido independientemente del módulo espía.

La historia del implante en el Nano X muestra que el riesgo no afecta la parte de software de la cartera, sino la propia cadena de suministro física, desde la fábrica hasta el buzón del comprador. Incluso una aplicación que funcione correctamente y una pantalla auténtica no garantizan que no haya componentes electrónicos extraños dentro de la carcasa.

Las carteras de hardware Ledger se venden libremente en plataformas de comercio rusas.

Opinión de la IA

Desde el punto de vista del análisis automatizado de datos, la historia del implante en el Ledger Nano X es solo una faceta de un problema más amplio de confianza en las carteras de hardware. La vulnerabilidad aquí afectó el canal físico de transmisión de la frase semilla a través del bus SPI, pero un efecto similar en las consecuencias lo produce un defecto a nivel de firmware: en la cartera Coldcard, un error de cinco años en el generador de números aleatorios provocó claves predecibles y pérdidas por cientos de millones de dólares. La situación demuestra que la protección de la frase semilla no depende de un solo eslabón —el fabricante del chip, el canal de suministro o el código del firmware—, sino de toda la cadena simultáneamente.

El aspecto técnico que permanece fuera del campo de visión del artículo es la verificación independiente de la integridad del Secure Element al conectarse a la aplicación Ledger Live. ¿Qué tan confiable es este mecanismo contra un interceptor pasivo que no interfiere con el funcionamiento del propio chip?

Trend Kriptolar

İlgili Sorular

Q¿Qué descubrió el experto en seguridad de hardware Joe Grand en una conferencia sobre un Ledger Nano X falsificado?

ADescubrió un chip espía implantado que intercepta la frase semilla conectándose al bus SPI interno del dispositivo.

Q¿Cómo transmite los datos robados el implante encontrado en el Ledger Nano X falso?

ALos transmite a través de una red celular 4G utilizando un módem y una eSIM integrados, no por Wi-Fi o Bluetooth.

Q¿Qué otras marcas de monederos hardware han sido afectadas por ataques similares en la cadena de suministro?

ATrezor One y Trezor Model T también han sido afectadas, donde se reemplazaron microcontroladores por versiones con firmware malicioso.

Q¿Qué recomienda la compañía Ledger para evitar recibir dispositivos falsificados?

ARecomienda comprar directamente al fabricante o a revendedores autorizados, y verificar la apariencia del dispositivo con fotos de referencia.

QSegún el análisis de IA en el artículo, ¿qué problema más amplio ilustra este caso del implante en el Ledger?

AIlustra el problema de la confianza en los monederos hardware, donde la seguridad depende de toda la cadena: fabricación del chip, cadena de suministro y código del firmware, no de un solo eslabón.

İlgili Okumalar

Upbit is Anxious: A Hasty Counterattack Aimed at Regaining Stablecoin Market Share

Title: Upbit's Rushed Counterattack to Reclaim Stablecoin Market Share Facing a dramatic shift in South Korea's stablecoin market, leading exchange Upbit launched a promotional campaign from July 26 to August 9, waiving the 0.05% trading fee for stablecoins paired with the Korean Won (KRW) and rapidly listing new stablecoins like RLUSD and USDG. This move is a direct response to its plummeting market share in this sector. Historically a duopoly with Bithumb, the market has been reshaped since October 2025 when Coinone permanently removed fees for USDC trading. By June 2026, Coinone led with 34.8% of stablecoin volume, followed by Bithumb (31.1%) and Upbit (30.1%). This contrasts sharply with the overall crypto market, where Upbit commands 60%. The data shows stablecoin demand is highly sensitive to fees, as users primarily buy them to transfer capital overseas for derivatives trading or forex arbitrage. South Korean exchanges have seen a net outflow of stablecoins for 18 consecutive months, totaling approximately 14.9 trillion KRW, underscoring their role as a cross-border capital conduit. Upbit's limited-time promotion initially boosted its daily stablecoin volume by 162%, but the surge was almost entirely in USDT (98.1% of volume). The newly listed stablecoins saw negligible, fleeting interest. Furthermore, the promotional effect quickly waned in the second week, with volume dropping 33% on weekdays. A concurrent weakening of the KRW also contributed to the trading spike, independent of the fee waiver. The analysis suggests that once the promotion ends, Upbit is unlikely to retain its temporary gains unless it matches Coinone's permanent zero-fee policy, forcing a choice between market share and fee revenue. Upbit's strategic push may be less about immediate profit and more about preparing for future regulatory shifts. With South Korea's *Digital Asset Basic Act* on the horizon, which will regulate KRW-backed stablecoins, and following Dunamu's (Upbit's parent) integration into Naver Financial to build a payment ecosystem, securing a dominant position in the dollar stablecoin distribution channel holds long-term strategic value. However, potential regulatory conflicts could prevent Upbit from listing a future Naver-issued KRW stablecoin, making the current fight for dollar stablecoin flow even more critical.

marsbit4 saat önce

Upbit is Anxious: A Hasty Counterattack Aimed at Regaining Stablecoin Market Share

marsbit4 saat önce

Michael Saylor Compares Bitcoin and Gold!

Michael Saylor, founder of MicroStrategy, argues that Bitcoin fundamentally changes how wealth is stored and transferred by transforming digital scarcity into economic value. He describes Bitcoin as the first digital monetary network, combining computers, digital networks, and cryptography. It digitizes monetary assets, allowing their supply to be controlled by public protocols rather than institutions, thus converting economic value into information transmissible over global networks. Comparing Bitcoin to gold, Saylor states that while increasing Bitcoin's supply is harder, its integration with software and transfer is easier. He highlights Bitcoin's proof-of-work mechanism, which ties it to the physical world by consuming real energy to secure the ledger, making past transactions immutable. This creates a shared security system involving miners, energy companies, and investors. Saylor suggests "digital monetary energy" is a more accurate term than "digital gold." He emphasizes that the Bitcoin network is an adaptive ecosystem of miners, nodes, developers, and users. Its core design is intentionally simple, focused on maintaining a secure ledger for scarce digital assets, with complex functionalities built in higher-layer applications. This architecture allows Bitcoin to serve as a foundation for transmitting value and fostering innovation in payments and financial services. Saylor notes Bitcoin's deeper impact lies in creating digital sovereignty, where private keys give individuals permissionless control over their economic power, with ownership verified mathematically, not by institutions. He concludes that while gold's physical scarcity makes it money, Bitcoin's digital scarcity does the same, characterizing Bitcoin as the monetary energy of the digital age.

cryptonews.ru5 saat önce

Michael Saylor Compares Bitcoin and Gold!

cryptonews.ru5 saat önce

İşlemler

Spot

Popüler Makaleler

JOE Nasıl Satın Alınır

HTX.com’a hoş geldiniz! TraderJoe (JOE) satın alma işlemlerini basit ve kullanışlı bir hâle getirdik. Adım adım açıkladığımız rehberimizi takip ederek kripto yolculuğunuza başlayın. 1. Adım: HTX Hesabınızı OluşturunHTX'te ücretsiz bir hesap açmak için e-posta adresinizi veya telefon numaranızı kullanın. Sorunsuzca kaydolun ve tüm özelliklerin kilidini açın. Hesabımı Aç2. Adım: Kripto Satın Al Bölümüne Gidin ve Ödeme Yönteminizi SeçinKredi/Banka Kartı: Visa veya Mastercard'ınızı kullanarak anında TraderJoe (JOE) satın alın.Bakiye: Sorunsuz bir şekilde işlem yapmak için HTX hesap bakiyenizdeki fonları kullanın.Üçüncü Taraflar: Kullanımı kolaylaştırmak için Google Pay ve Apple Pay gibi popüler ödeme yöntemlerini ekledik.P2P: HTX'teki diğer kullanıcılarla doğrudan işlem yapın.Borsa Dışı (OTC): Yatırımcılar için kişiye özel hizmetler ve rekabetçi döviz kurları sunuyoruz.3. Adım: TraderJoe (JOE) Varlıklarınızı SaklayınTraderJoe (JOE) satın aldıktan sonra HTX hesabınızda saklayın. Alternatif olarak, blok zinciri transferi yoluyla başka bir yere gönderebilir veya diğer kripto para birimlerini takas etmek için kullanabilirsiniz.4. Adım: TraderJoe (JOE) Varlıklarınızla İşlem YapınHTX'in spot piyasasında TraderJoe (JOE) ile kolayca işlemler yapın.Hesabınıza erişin, işlem çiftinizi seçin, işlemlerinizi gerçekleştirin ve gerçek zamanlı olarak izleyin. Hem yeni başlayanlar hem de deneyimli yatırımcılar için kullanıcı dostu bir deneyim sunuyoruz.

211 Toplam GörüntülenmeYayınlanma 2024.12.11Güncellenme 2026.06.02

JOE Nasıl Satın Alınır

Tartışmalar

HTX Topluluğuna hoş geldiniz. Burada, en son platform gelişmeleri hakkında bilgi sahibi olabilir ve profesyonel piyasa görüşlerine erişebilirsiniz. Kullanıcıların JOE (JOE) fiyatı hakkındaki görüşleri aşağıda sunulmaktadır.

活动图片