Dentro de un Ledger falso: cómo se implanta clandestinamente un módem 4G en una cartera de hardware

cryptonews.ru发布于2026-08-09更新于2026-08-09

文章摘要

El experto en seguridad Joe Grand desveló en Hardwear.io 2026 un chip espía implantado en falsificaciones de Ledger Nano X. Este implante, alimentado por una batería reducida, se conecta al bus SPI interno para interceptar la seed-frase mostrada en pantalla durante la generación o recuperación de la cartera. La frase robada se almacena y transmite mediante un módem 4G integrado, evitando Wi-Fi o Bluetooth. No es un caso aislado: ataques similares han comprometido dispositivos Trezor, sustituyendo microcontroladores por versiones con firmware malicioso que generan semillas predecibles. Estos productos falsos suelen venderse en marketplaces no autorizados. Ledger recomienda comprar solo a fabricantes o revendedores autorizados y verificar el aspecto físico del dispositivo. Aunque el implante opera de forma pasiva, sin alterar el Secure Element, el incidente subraya la vulnerabilidad de la cadena de suministro física. La autenticación por software no garantiza la integridad del hardware. Desde una perspectiva técnica, la protección de la seed-frase depende de múltiples eslabones: el chip seguro, el canal de suministro y el firmware. Fallos en cualquiera de ellos, como un generador de números aleatorios defectuoso en Coldcard, pueden tener consecuencias devastadoras.

El especialista en seguridad de hardware Joe Grand, conocido bajo el seudónimo Kingpin, presentó un análisis completo del chip espía encontrado dentro de un Ledger Nano X falso en la conferencia Hardwear.io 2026 en Santa Clara. El dispositivo surgió inicialmente en 2021: usuarios de Reddit se quejaban de recibir carteras con componentes electrónicos extraños dentro, y los propios dispositivos llegaron a las víctimas a través de la filtración de la base de datos de Ledger de 2020 y los posteriores correos de phishing.

Cómo el implante lee la frase semilla

Según Grand, la placa implantada se conecta al bus SPI interno a través del cual el elemento seguro (Secure Element) del Nano X transmite datos a la pantalla OLED del dispositivo. El implante intercepta este tráfico y, utilizando un mecanismo integrado de reconocimiento de patrones, compara los datos transmitidos con las imágenes de letras; así "lee" las palabras que el propietario ve en la pantalla durante la generación o recuperación de la cartera. La frase semilla extraída se guarda en la memoria flash del chip y luego se transmite al mundo exterior, no a través de Wi-Fi o Bluetooth, sino por la red celular de cuarta generación, para lo cual el implante incluye su propio módem y eSIM.

Para colocar la electrónica adicional dentro de la carcasa, los atacantes redujeron el tamaño de la batería y reemplazaron el termistor original con una resistencia fija; esto hace que el indicador de carga siempre muestre el 100%, encubriendo la manipulación de la estructura.

No es el primer caso con carteras de hardware

Grand recordó que estos ataques a la cadena de suministro no solo han afectado a Ledger. Anteriormente, se descubrió un esquema similar con Trezor One y Trezor Model T: en estos dispositivos, el microcontrolador original bloqueado era reemplazado por una versión desbloqueada con firmware malicioso, que generaba frases semilla no aleatorias, sino conocidas de antemano por los atacantes. Los dispositivos falsificados se vendían a través de plataformas de comercio rusas.

  • La comprometida ocurre en la etapa de venta: el comprador recibe un dispositivo físicamente alterado en lugar del original.

  • Externamente, estas carteras son casi indistinguibles de las genuinas; solo pequeños detalles de ensamblaje delatan la falsificación.

  • Los datos se roban no a través de la interfaz USB o la aplicación, sino por un canal de comunicación oculto, independiente de la computadora de la víctima.

El investigador señaló que ya se han registrado nuevas modificaciones del implante, lo que significa que los atacantes continúan perfeccionando el esquema. Como próximos pasos, Grand planea interceptar y descifrar el tráfico celular que intercambia el chip para aprender más sobre quién está detrás del ataque y cuán efectivo ha sido.

Qué recomienda Ledger

La empresa recomienda a los propietarios comparar la apariencia del dispositivo con fotografías de referencia y comprar las carteras solo directamente del fabricante o de distribuidores autorizados, y no a través de plataformas de comercio e intermediarios. Ledger también declaró que está considerando medidas adicionales de protección física para futuros productos.

Queda abierta la cuestión de si el dispositivo infectado pasó la verificación estándar de autenticidad del Secure Element al conectarse a la aplicación Ledger Live; este punto no se aclara en la presentación de Grand. A juzgar por la mecánica del ataque descrita, el implante intercepta pasivamente los datos en el bus SPI entre el elemento seguro y la pantalla, sin interferir con el chip en sí, por lo que la verificación podría haber ocurrido independientemente del módulo espía.

La historia del implante en el Nano X muestra que el riesgo no afecta la parte de software de la cartera, sino la propia cadena de suministro física, desde la fábrica hasta el buzón del comprador. Incluso una aplicación que funcione correctamente y una pantalla auténtica no garantizan que no haya componentes electrónicos extraños dentro de la carcasa.

Las carteras de hardware Ledger se venden libremente en plataformas de comercio rusas.

Opinión de la IA

Desde el punto de vista del análisis automatizado de datos, la historia del implante en el Ledger Nano X es solo una faceta de un problema más amplio de confianza en las carteras de hardware. La vulnerabilidad aquí afectó el canal físico de transmisión de la frase semilla a través del bus SPI, pero un efecto similar en las consecuencias lo produce un defecto a nivel de firmware: en la cartera Coldcard, un error de cinco años en el generador de números aleatorios provocó claves predecibles y pérdidas por cientos de millones de dólares. La situación demuestra que la protección de la frase semilla no depende de un solo eslabón —el fabricante del chip, el canal de suministro o el código del firmware—, sino de toda la cadena simultáneamente.

El aspecto técnico que permanece fuera del campo de visión del artículo es la verificación independiente de la integridad del Secure Element al conectarse a la aplicación Ledger Live. ¿Qué tan confiable es este mecanismo contra un interceptor pasivo que no interfiere con el funcionamiento del propio chip?

热门币种推荐

相关问答

Q¿Qué descubrió el experto en seguridad de hardware Joe Grand en una conferencia sobre un Ledger Nano X falsificado?

ADescubrió un chip espía implantado que intercepta la frase semilla conectándose al bus SPI interno del dispositivo.

Q¿Cómo transmite los datos robados el implante encontrado en el Ledger Nano X falso?

ALos transmite a través de una red celular 4G utilizando un módem y una eSIM integrados, no por Wi-Fi o Bluetooth.

Q¿Qué otras marcas de monederos hardware han sido afectadas por ataques similares en la cadena de suministro?

ATrezor One y Trezor Model T también han sido afectadas, donde se reemplazaron microcontroladores por versiones con firmware malicioso.

Q¿Qué recomienda la compañía Ledger para evitar recibir dispositivos falsificados?

ARecomienda comprar directamente al fabricante o a revendedores autorizados, y verificar la apariencia del dispositivo con fotos de referencia.

QSegún el análisis de IA en el artículo, ¿qué problema más amplio ilustra este caso del implante en el Ledger?

AIlustra el problema de la confianza en los monederos hardware, donde la seguridad depende de toda la cadena: fabricación del chip, cadena de suministro y código del firmware, no de un solo eslabón.

你可能也喜欢

纳斯达克一天交易 23 小时,抢的是谁的生意?

纳斯达克计划于2026年12月启动每日23小时的股票交易,新增夜盘覆盖亚洲主要市场的白天时段。此举核心是争夺全球订单与定价权,而非单纯延长交易时间。 短期看,纳斯达克旨在从现有的隔夜交易平台、券商内部系统及其他交易所手中夺回订单。中期目标是争夺ETF和大型科技股在夜间的价格发现权。长期则是抢占亚洲白天时段的全球资产定价入口。 数据显示,亚洲时段的隔夜交易高度集中于少数品种:前15大品种占隔夜总成交额约53%,其中12只是ETF(如标普500ETF),仅3只为个股(特斯拉、英伟达、阿里巴巴)。这表明夜盘交易主要是宏观风险管理行为,而非广泛的个股投资。 延长交易时间将增加全市场基础设施的运营成本,最终可能通过扩大买卖价差等方式由投资者承担。此外,夜盘流动性不足可能导致价格波动更大,其形成的价格仍需在主流交易时段接受检验。 这一变化也凸显了全球资产定价向美国市场集中的趋势。投资者通过美国ETF交易全球资产(如黄金、印度股票),使得美国市场在重大事件后能率先形成参考价格,影响其他市场的开盘定价。 对于港交所而言,直接复制23小时交易模式并不现实,主要受限于港股通机制。其优势在于提供独特的中国资产,更应专注于扩大优质资产供给、完善人民币交易结算等核心竞争力的提升。 总之,23小时交易是交易所争夺全球订单和定价权的工具。其成功与否,关键取决于市场是否有持续的全球性交易需求,而非营业时间的长短。交易所真正争夺的,是定义全球资产价格的能力。

marsbit4小时前

纳斯达克一天交易 23 小时,抢的是谁的生意?

marsbit4小时前

迈克尔·塞勒对比特币与黄金!

迈克尔·塞勒(Michael Saylor)将比特币比作数字黄金,认为其通过结合计算机、数字网络和密码学,创造了人类历史上首个数字货币网络。他强调比特币完全数字化了货币资产,通过公开协议控制供应,而非依赖个人或机构决策,从而将经济价值转化为可全球安全传输的信息。 与黄金相比,塞勒指出比特币的供应更难增加,但更易于与软件集成和转移。比特币的工作量证明机制将其与物理世界连接,消耗真实能源以确保账本安全,提升篡改交易记录的成本。矿工、能源公司和投资者共同构建了保护体系,因此塞勒认为“数字货币能源”比“数字黄金”更能准确描述比特币。 塞勒表示,比特币网络是自适应系统,由矿工、节点、开发者、资本和用户组成。其核心设计简单,旨在为稀缺数字资产提供安全可靠的账本,复杂功能则由上层应用实现,使比特币成为经济价值跨时空转移的基础,并支持支付、借贷和金融服务的创新。 他进一步指出,比特币的深层影响在于创造数字主权形式——私钥让个人无需许可即可掌控经济权力,所有权通过数学而非机构验证。企业、银行、信托和社交网络可基于比特币构建复杂经济体系,为数字环境引入真实成本和责任。 塞勒总结道:“黄金的物理稀缺性使其成为货币,比特币的数字稀缺性亦然。”他认为比特币不仅是支付工具,更是数字时代的“货币能量”。

cryptonews.ru5小时前

迈克尔·塞勒对比特币与黄金!

cryptonews.ru5小时前

交易

现货

热门文章

如何购买JOE

欢迎来到HTX.com!我们已经让购买TraderJoe(JOE)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买TraderJoe(JOE)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的TraderJoe(JOE)购买完您的TraderJoe(JOE)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易TraderJoe(JOE)在HTX的现货市场轻松交易TraderJoe(JOE)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.1k人学过发布于 2024.09.19更新于 2026.06.02

如何购买JOE

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对JOE(JOE)币价的意见。

活动图片