Ledger pide no activar los dispositivos comprados a un revendedor asiático: los afectados describen carteras vaciadas en Bitcoin, Ethereum y Tron
Ledger investiga el robo de $86 M en monederos de un revendedor
Ledger confirmó el viernes por la mañana que investiga una tanda de robos en monederos físicos de su marca, después de que varios usuarios denunciaran en redes sociales que sus carteras habían quedado a cero. La empresa francesa, uno de los fabricantes de referencia del sector, apunta a un revendedor del sudeste asiático y pide a quien haya comprado un dispositivo a ese intermediario que no lo active. Las estimaciones que circulan entre los afectados y entre los analistas que rastrean las direcciones implicadas sitúan el daño en torno a $86 M, repartido entre direcciones de Bitcoin, Ethereum y Tron. Nada indica por ahora que el problema esté en el aparato que sale de fábrica ni en el firmware que distribuye la compañía: lo que se investiga es qué le pasó a esas unidades entre la fábrica y el comprador. El mercado apenas se movió. El bitcoin cotizaba a $82.741,00.
Qué ha dicho Ledger y qué sigue sin decir
El aviso llegó la mañana del viernes 9 de octubre, horas después de que empezaran a acumularse los mensajes de clientes que describían el mismo patrón: un dispositivo nuevo, unos fondos transferidos a él y, al poco, las direcciones vacías. El fabricante dijo que está examinando los aparatos vendidos por ese revendedor y recomendó no activarlos. No ha confirmado la causa, no ha publicado un análisis técnico y no ha dado una cifra propia de pérdidas. Los $86 M salen de sumar los movimientos de las direcciones señaladas por los afectados, no de la empresa.
La marca no parte de cero en esto. La filtración de su base de datos de clientes en 2020 dejó durante años una lista de compradores de monederos circulando entre estafadores, y detrás vinieron oleadas de correos y hasta paquetes falsos que imitaban al fabricante. Aquello no tocó ningún dispositivo. Esto, si se confirma, sí.
El punto débil no está en el chip, está en el reparto
Un monedero físico guarda una clave privada que nunca sale del aparato. Toda su seguridad descansa en una premisa: que el dispositivo genera su propia semilla cuando el dueño lo enciende por primera vez y que nadie más la ha visto. Rota esa premisa, el aparato es una caja fuerte de la que otro tiene copia de la llave.
Hay dos maneras conocidas de romperla sin pisar la fábrica. Una es entregar el dispositivo ya configurado, con la tarjeta de recuperación rellenada de antemano: el comprador cree que esas palabras son suyas y en realidad las conoce quien preparó el paquete. La otra es manipular el hardware o el software del aparato antes de que llegue a su destino. Las dos exigen controlar la caja en algún punto del camino, y de ahí que los fabricantes vendan directamente y precinten.
Que los fondos hayan desaparecido de direcciones de Bitcoin, Ethereum y Tron apunta a lo primero. Un fallo criptográfico se ceba con una cadena concreta; una semilla conocida abre todas las direcciones derivadas de ella, en cualquier red y a la hora que elija quien la tenga. Eso explica también por qué estos robos asoman semanas o meses después de la compra: el que tiene la semilla puede esperar a que haya algo que llevarse.
Señales de un dispositivo que no viene virgen
Lo que sigue sirve para cualquier marca, no solo para la que está en el foco. Un monedero recién sacado de su caja tiene que pedir que se cree la cartera desde cero y mostrar las palabras de recuperación en su propia pantalla, una vez y sin que nadie más las lea.
- Si en la caja venía una tarjeta con las palabras ya escritas, el dispositivo no es de fiar: ningún fabricante entrega una semilla hecha.
- Si el aparato arranca ya configurado o con un PIN puesto, tampoco.
- Si ya hay fondos dentro de un dispositivo así, hay que darlos por expuestos y moverlos a una cartera creada en un equipo comprado en la tienda del fabricante.
Para comparar modelos está nuestro análisis del Ledger Nano X y el del Trezor Safe 5; para decidir si hace falta uno, la guía de billeteras frías y calientes. El resto de las medidas, puestas por orden de impacto, están en esta guía de seguridad, y el repertorio de engaños que usan estos grupos, en el catálogo de estafas.
Qué queda por saber
Las preguntas abiertas son concretas: cuántas unidades pasaron por ese revendedor, cuándo se manipularon y si el fabricante puede identificar los lotes. Mientras no haya informe técnico, la advertencia del viernes es lo único oficial que existe sobre el caso: no activar los dispositivos comprados a ese intermediario. Los analistas que siguen las direcciones miran ahora si el dinero se mueve hacia un mezclador o hacia una plataforma de intercambio, que es donde aparecen los rastros con los que se acaba construyendo una denuncia.
Fuentes
- Ledger investigates potential wallet tampering after reports of $86 million in crypto stolen — CoinDesk, 09/10/2026
- Ledger Investigating Reports of Drained Crypto Wallets as Estimated Losses Hit $86M — Bitcoin.com, 09/10/2026
Este artículo no es una recomendación de inversión. Las criptomonedas son un activo volátil y sin cobertura de garantía de depósitos: puedes perder todo el dinero invertido.
¿Quieres ver antes nuestras noticias en Google? Añade Jukipto como fuente preferida.
Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.