Ledger halló un componente añadido en el aparato de un cliente afectado: la investigación apunta a un revendedor del Sudeste Asiático
Ledger confirma un implante oculto en el monedero de un cliente
Ledger confirmó el sábado 10 de octubre que el monedero físico de uno de sus clientes afectados llevaba dentro un implante de hardware no autorizado. La empresa examinó el aparato y encontró manipulación física: un componente que no sale de fábrica, añadido al dispositivo antes de que llegara a manos de su propietario. Con ese hallazgo gana respaldo la hipótesis que venían manejando los usuarios que habían perdido fondos, la de un ataque a la cadena de suministro. La investigación apunta a CryptoBilis, un revendedor del Sudeste Asiático, como el canal por el que pudieron pasar los equipos comprometidos. Para entonces el recuento de pérdidas atribuidas al caso rondaba ya los $93 M, repartidos entre cientos de direcciones. Ledger no ha concretado cuántos dispositivos más podrían estar en la misma situación, ni cuántos compradores pasaron por ese revendedor.
Qué apareció dentro del monedero
Un monedero físico existe para que la clave privada nazca y muera dentro de un chip del que nunca sale. El usuario firma sus operaciones mirando la pantalla del aparato, y esa pantalla es el último sitio donde puede comprobar qué está autorizando. Un implante no necesita romper nada de eso por la fuerza. Le basta con que el dispositivo haga algo distinto de lo que muestra, o con sacar al exterior el material que debía quedarse dentro. Ledger no ha detallado qué hacía el componente que encontró ni por qué vía salía la información, y sin ese detalle no se puede medir el alcance.
CryptoBilis y la cadena de suministro
La cadena de suministro es el trayecto entre la fábrica y el cajón de casa: montaje, almacén, transporte, tienda, mensajero. Cada eslabón es una oportunidad de abrir una caja. CryptoBilis, el revendedor del Sudeste Asiático al que señala la investigación, está justo en el tramo donde ese trayecto se vuelve opaco: quien compra a un intermediario no sabe qué ha hecho el intermediario con el paquete ni cuánto tiempo lo ha tenido. Los avisos de pérdidas llegaron antes que la confirmación técnica, que es el orden habitual en estos casos. Primero aparecen direcciones vaciadas sin explicación. Después alguien abre un dispositivo y mira dentro. Por ahora la manipulación está acreditada sobre un solo aparato, el de ese cliente.
¿Sigue sirviendo un monedero físico?
El problema no está en la criptografía, está en la logística. Un dispositivo que llega íntegro desde el fabricante sigue haciendo aquello para lo que se compró: mantener la clave fuera de un ordenador conectado, que es donde la pierde casi todo el mundo. Lo que este episodio recuerda es que la autocustodia empieza en la compra. Cuando no hay un intermediario que responda por ti, elegir el canal forma parte de la seguridad, igual que decidir dónde se guarda la frase de recuperación. En nuestros análisis del Ledger Nano X y del Trezor Safe 5 ese punto aparece antes que las funciones del aparato, y la guía de billeteras frías y calientes sitúa el dispositivo frente a las alternativas.
Las comprobaciones al recibir el aparato
Hay cuatro que se hacen en cinco minutos y cierran buena parte del hueco:
- Comprar al fabricante o a su tienda oficial. Ni mercados de terceros, ni ofertas de segunda mano, ni revendedores sin trazabilidad.
- Rechazar cualquier aparato que llegue con una frase de recuperación ya escrita, impresa en una tarjeta o doblada en un papel. Eso es fraude siempre, sin excepción.
- Generar la semilla uno mismo en el dispositivo recién iniciado, y anotarla a mano.
- Pasar la comprobación de autenticidad que ofrece el software del fabricante antes de transferir nada al monedero.
Si el aparato ya se ha usado y hay dudas razonables sobre su procedencia, la salida es generar una semilla nueva en un dispositivo de origen verificado y mover allí los fondos. La antigua se da por quemada. La lista de medidas de seguridad ordenada por impacto cubre el resto, y el catálogo de estafas recoge las variantes de este mismo truco, casi todas con la frase de recuperación por delante.
Falta por saber qué lotes pasaron por CryptoBilis y si la inspección se amplía a más dispositivos. Ledger no ha puesto fecha a ninguna de las dos cosas.
Fuentes
- Ledger Confirms Hidden Hardware Implant in Affected User’s Wallet — Bitcoin.com, 10/10/2026
Este artículo no es una recomendación de inversión. Las criptomonedas son un activo volátil y sin cobertura de garantía de depósitos: puedes perder todo el dinero invertido.
¿Quieres ver antes nuestras noticias en Google? Añade Jukipto como fuente preferida.
Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.