El mundo de las criptomonedas está en alerta después de que múltiples usuarios de las carteras hardware Ledger hayan denunciado el vaciado completo de sus fondos digitales sin explicación aparente. Tras una investigación preliminar, todo apunta a que el origen del problema no está en el software de Ledger, sino en dispositivos físicamente manipulados que fueron vendidos a través de un distribuidor externo llamado CryptoBillis.
Ledger, una de las marcas más reconocidas y confiables en el sector de las billeteras de hardware para criptoactivos, confirmó oficialmente que al menos uno de los dispositivos afectados por estos robos contenía lo que la compañía describió como ‘un implante de hardware no autorizado’. Es decir, alguien intervino físicamente el dispositivo antes de que llegara a manos del comprador, insertando componentes electrónicos adicionales diseñados para robar información sensible.
Las imágenes y vídeos que comenzaron a circular en redes sociales como X y Threads muestran lo que parece ser una pequeña placa de circuito impreso escondida bajo la pantalla del dispositivo. Según los reportes, este implante sería capaz de interceptar todo lo que se muestra en pantalla, incluyendo el momento más crítico de la configuración inicial de cualquier cartera cripto: la famosa ‘seed phrase’ o frase semilla, una secuencia de palabras que funciona como la llave maestra de todos los fondos almacenados. Para colmo, se sospecha que el chip incorporaría una tarjeta SIM embebida, lo que le permitiría transmitir esa información robada de forma remota a los atacantes sin necesidad de que el dispositivo esté conectado a internet mediante Wi-Fi o Bluetooth.
Este tipo de ataque, conocido en el sector de la ciberseguridad como ‘supply chain attack’ o ataque a la cadena de suministro, es particularmente peligroso porque no depende de que la víctima cometa ningún error evidente: basta con haber comprado un dispositivo ya comprometido antes incluso de sacarlo de la caja. Es un escenario que pone en jaque uno de los argumentos de venta más repetidos de las carteras hardware, que suelen promocionarse como la opción más segura frente al almacenamiento de criptomonedas en exchanges o billeteras de software, precisamente porque mantienen las claves privadas ‘offline’ y aisladas de internet.
Ante la gravedad de la situación, Ledger ha solicitado formalmente a CryptoBillis que suspenda de inmediato todas las ventas de sus productos mientras se completa una investigación a fondo sobre el alcance real del incidente. La compañía no ha precisado aún cuántos usuarios podrían verse afectados ni la cantidad total de fondos robados, pero el caso ya ha generado una ola de desconfianza entre la comunidad cripto, que recuerda la importancia de comprar únicamente dispositivos de hardware wallet directamente desde canales oficiales y nunca a través de revendedores no verificados. Se espera que en los próximos días Ledger publique un informe más detallado con recomendaciones de seguridad y, posiblemente, acciones legales contra el distribuidor implicado.

