Dentro de un Ledger falso: cómo se implanta clandestinamente un módem 4G en una cartera de hardware

cryptonews.ruXuất bản vào 2026-08-09Cập nhật gần nhất vào 2026-08-09

Tóm tắt

El experto en seguridad Joe Grand desveló en Hardwear.io 2026 un chip espía implantado en falsificaciones de Ledger Nano X. Este implante, alimentado por una batería reducida, se conecta al bus SPI interno para interceptar la seed-frase mostrada en pantalla durante la generación o recuperación de la cartera. La frase robada se almacena y transmite mediante un módem 4G integrado, evitando Wi-Fi o Bluetooth. No es un caso aislado: ataques similares han comprometido dispositivos Trezor, sustituyendo microcontroladores por versiones con firmware malicioso que generan semillas predecibles. Estos productos falsos suelen venderse en marketplaces no autorizados. Ledger recomienda comprar solo a fabricantes o revendedores autorizados y verificar el aspecto físico del dispositivo. Aunque el implante opera de forma pasiva, sin alterar el Secure Element, el incidente subraya la vulnerabilidad de la cadena de suministro física. La autenticación por software no garantiza la integridad del hardware. Desde una perspectiva técnica, la protección de la seed-frase depende de múltiples eslabones: el chip seguro, el canal de suministro y el firmware. Fallos en cualquiera de ellos, como un generador de números aleatorios defectuoso en Coldcard, pueden tener consecuencias devastadoras.

El especialista en seguridad de hardware Joe Grand, conocido bajo el seudónimo Kingpin, presentó un análisis completo del chip espía encontrado dentro de un Ledger Nano X falso en la conferencia Hardwear.io 2026 en Santa Clara. El dispositivo surgió inicialmente en 2021: usuarios de Reddit se quejaban de recibir carteras con componentes electrónicos extraños dentro, y los propios dispositivos llegaron a las víctimas a través de la filtración de la base de datos de Ledger de 2020 y los posteriores correos de phishing.

Cómo el implante lee la frase semilla

Según Grand, la placa implantada se conecta al bus SPI interno a través del cual el elemento seguro (Secure Element) del Nano X transmite datos a la pantalla OLED del dispositivo. El implante intercepta este tráfico y, utilizando un mecanismo integrado de reconocimiento de patrones, compara los datos transmitidos con las imágenes de letras; así "lee" las palabras que el propietario ve en la pantalla durante la generación o recuperación de la cartera. La frase semilla extraída se guarda en la memoria flash del chip y luego se transmite al mundo exterior, no a través de Wi-Fi o Bluetooth, sino por la red celular de cuarta generación, para lo cual el implante incluye su propio módem y eSIM.

Para colocar la electrónica adicional dentro de la carcasa, los atacantes redujeron el tamaño de la batería y reemplazaron el termistor original con una resistencia fija; esto hace que el indicador de carga siempre muestre el 100%, encubriendo la manipulación de la estructura.

No es el primer caso con carteras de hardware

Grand recordó que estos ataques a la cadena de suministro no solo han afectado a Ledger. Anteriormente, se descubrió un esquema similar con Trezor One y Trezor Model T: en estos dispositivos, el microcontrolador original bloqueado era reemplazado por una versión desbloqueada con firmware malicioso, que generaba frases semilla no aleatorias, sino conocidas de antemano por los atacantes. Los dispositivos falsificados se vendían a través de plataformas de comercio rusas.

  • La comprometida ocurre en la etapa de venta: el comprador recibe un dispositivo físicamente alterado en lugar del original.

  • Externamente, estas carteras son casi indistinguibles de las genuinas; solo pequeños detalles de ensamblaje delatan la falsificación.

  • Los datos se roban no a través de la interfaz USB o la aplicación, sino por un canal de comunicación oculto, independiente de la computadora de la víctima.

El investigador señaló que ya se han registrado nuevas modificaciones del implante, lo que significa que los atacantes continúan perfeccionando el esquema. Como próximos pasos, Grand planea interceptar y descifrar el tráfico celular que intercambia el chip para aprender más sobre quién está detrás del ataque y cuán efectivo ha sido.

Qué recomienda Ledger

La empresa recomienda a los propietarios comparar la apariencia del dispositivo con fotografías de referencia y comprar las carteras solo directamente del fabricante o de distribuidores autorizados, y no a través de plataformas de comercio e intermediarios. Ledger también declaró que está considerando medidas adicionales de protección física para futuros productos.

Queda abierta la cuestión de si el dispositivo infectado pasó la verificación estándar de autenticidad del Secure Element al conectarse a la aplicación Ledger Live; este punto no se aclara en la presentación de Grand. A juzgar por la mecánica del ataque descrita, el implante intercepta pasivamente los datos en el bus SPI entre el elemento seguro y la pantalla, sin interferir con el chip en sí, por lo que la verificación podría haber ocurrido independientemente del módulo espía.

La historia del implante en el Nano X muestra que el riesgo no afecta la parte de software de la cartera, sino la propia cadena de suministro física, desde la fábrica hasta el buzón del comprador. Incluso una aplicación que funcione correctamente y una pantalla auténtica no garantizan que no haya componentes electrónicos extraños dentro de la carcasa.

Las carteras de hardware Ledger se venden libremente en plataformas de comercio rusas.

Opinión de la IA

Desde el punto de vista del análisis automatizado de datos, la historia del implante en el Ledger Nano X es solo una faceta de un problema más amplio de confianza en las carteras de hardware. La vulnerabilidad aquí afectó el canal físico de transmisión de la frase semilla a través del bus SPI, pero un efecto similar en las consecuencias lo produce un defecto a nivel de firmware: en la cartera Coldcard, un error de cinco años en el generador de números aleatorios provocó claves predecibles y pérdidas por cientos de millones de dólares. La situación demuestra que la protección de la frase semilla no depende de un solo eslabón —el fabricante del chip, el canal de suministro o el código del firmware—, sino de toda la cadena simultáneamente.

El aspecto técnico que permanece fuera del campo de visión del artículo es la verificación independiente de la integridad del Secure Element al conectarse a la aplicación Ledger Live. ¿Qué tan confiable es este mecanismo contra un interceptor pasivo que no interfiere con el funcionamiento del propio chip?

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

Q¿Qué descubrió el experto en seguridad de hardware Joe Grand en una conferencia sobre un Ledger Nano X falsificado?

ADescubrió un chip espía implantado que intercepta la frase semilla conectándose al bus SPI interno del dispositivo.

Q¿Cómo transmite los datos robados el implante encontrado en el Ledger Nano X falso?

ALos transmite a través de una red celular 4G utilizando un módem y una eSIM integrados, no por Wi-Fi o Bluetooth.

Q¿Qué otras marcas de monederos hardware han sido afectadas por ataques similares en la cadena de suministro?

ATrezor One y Trezor Model T también han sido afectadas, donde se reemplazaron microcontroladores por versiones con firmware malicioso.

Q¿Qué recomienda la compañía Ledger para evitar recibir dispositivos falsificados?

ARecomienda comprar directamente al fabricante o a revendedores autorizados, y verificar la apariencia del dispositivo con fotos de referencia.

QSegún el análisis de IA en el artículo, ¿qué problema más amplio ilustra este caso del implante en el Ledger?

AIlustra el problema de la confianza en los monederos hardware, donde la seguridad depende de toda la cadena: fabricación del chip, cadena de suministro y código del firmware, no de un solo eslabón.

Nội dung Liên quan

Upbit lo lắng, một cuộc phản công vội vàng nhằm lấy lại thị phần stablecoin

Upbit đã tung ra một loạt hành động từ ngày 26/7 đến 9/8, bao gồm miễn phí giao dịch stablecoin và niêm yết nhanh nhiều đồng stablecoin mới như RLUSD, USDG, nhằm mục đích kích thích khối lượng giao dịch stablecoin và giành lại thị phần đang bị thu hẹp. Thị trường stablecoin Hàn Quốc đã thay đổi đáng kể trong 18 tháng qua. Từ vị trí dẫn đầu với 53,5% thị phần vào tháng 1/2025, Upbit đã tụt xuống thứ ba (30,1%) vào tháng 6/2026, sau Coinone (34,8%) và Bithumb (31,1%). Nguyên nhân chính là do Coinone áp dụng chính sách miễn phí giao dịch USDC vĩnh viễn từ tháng 10/2025, thu hút dòng tiền nhạy cảm với phí. Trong khi đó, tổng khối lượng giao dịch stablecoin trên toàn thị trường đã giảm mạnh 80,3% từ đầu năm 2026. Stablecoin đóng vai trò là kênh chuyển vốn xuyên biên giới quan trọng. Dữ liệu cho thấy liên tục trong 18 tháng có dòng tiền ròng chảy ra khỏi Hàn Quốc qua stablecoin, ngay cả trong thị trường downtrend, cho thấy nhu cầu bền vững. Chiến lược của Upbit mang lại hiệu quả ngắn hạn: khối lượng giao dịch stablecoin hàng ngày tăng 162% trong đợt khuyến mãi, chủ yếu nhờ USDT. Tuy nhiên, khối lượng đã bắt đầu giảm dần trong tuần thứ hai và các stablecoin mới niêm yết không thu hút được nhiều giao dịch. Một khi chương trình khuyến mãi kết thúc, Upbit có thể khó giữ chân khách hàng nếu không áp dụng chính sách miễn phí vĩnh viễn như đối thủ. Bối cảnh quản lý đang thay đổi có thể là lý do cho động thái này. Với kế hoạch phát hành stablecoin Won trong tương lai gần và việc Dunamu (công ty mẹ của Upbit) trở thành công ty con toàn phần của Naver, việc mở rộng nền tảng stablecoin hiện tại có ý nghĩa chiến lược. Mặc dù có thể có hạn chế pháp lý trong việc niêm yết stablecoin Won do chính Naver phát hành, việc trở thành trung tâm phân phối stablecoin USD tại Hàn Quốc vẫn là cơ hội quan trọng mà Upbit đang nắm bắt.

marsbit4 giờ trước

Upbit lo lắng, một cuộc phản công vội vàng nhằm lấy lại thị phần stablecoin

marsbit4 giờ trước

Michael Saylor So Sánh Bitcoin Với Vàng!

Người sáng lập Strategy Michael Saylor tuyên bố Bitcoin đang cách mạng hóa việc lưu trữ và chuyển giao của cải bằng cách chuyển đổi sự khan hiếm kỹ thuật số thành giá trị kinh tế. Ông mô tả Bitcoin là "mạng lưới tiền tệ kỹ thuật số đầu tiên trong lịch sử", kết hợp máy tính, mạng kỹ thuật số và mật mã để số hóa hoàn toàn tài sản tiền tệ. So sánh với vàng, Saylor cho rằng việc tăng nguồn cung Bitcoin khó khăn hơn, nhưng tích hợp với phần mềm và chuyển giao lại dễ dàng hơn. Cơ chế bằng chứng công việc (Proof-of-Work) gắn Bitcoin với thế giới vật lý, tiêu thụ năng lượng thực để đổi lấy bảo mật sổ cái, khiến "năng lượng tiền tệ kỹ thuật số" là thuật ngữ chính xác hơn "vàng kỹ thuật số". Saylor nhấn mạnh Bitcoin là một hệ thống thích ứng, với mục tiêu cốt lõi là tạo ra một sổ cái an toàn, đáng tin cậy cho tài sản kỹ thuật số khan hiếm. Kiến trúc đơn giản này tạo nền tảng để giá trị kinh tế được truyền tải và hỗ trợ đổi mới trong các dịch vụ tài chính. Tác động sâu sắc hơn của Bitcoin là tạo ra một hình thức chủ quyền kỹ thuật số mới, nơi cá nhân kiểm soát quyền lực kinh tế thông qua khóa riêng tư mà không cần sự cho phép, với quyền sở hữu được xác minh bằng toán học thay vì thể chế. Ông kết luận: "Sự khan hiếm vật lý biến vàng thành tiền tệ, và sự khan hiếm kỹ thuật số của Bitcoin cũng vậy", mô tả Bitcoin như một dạng "năng lượng tiền tệ" của thời đại kỹ thuật số.

cryptonews.ru5 giờ trước

Michael Saylor So Sánh Bitcoin Với Vàng!

cryptonews.ru5 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua JOE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua TraderJoe (JOE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua TraderJoe (JOE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ TraderJoe (JOE) của BạnSau khi mua TraderJoe (JOE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch TraderJoe (JOE)Giao dịch TraderJoe (JOE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 428Xuất bản vào 2024.12.11Cập nhật vào 2026.06.02

Làm thế nào để Mua JOE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của JOE (JOE) được trình bày dưới đây.

活动图片