Advertencia de Changpeng Zhao sobre la seguridad de las billeteras de hardware
El cofundador de Binance, Changpeng Zhao (CZ), ha instado a los inversores en criptomonedas a imponer un estricto período de «cuarentena» en las nuevas billeteras de hardware. Esta advertencia surge en medio de un incidente en el sudeste asiático, donde los usuarios perdieron más de $86 millones tras la vulneración de un distribuidor local de Ledger.
Nueva vulnerabilidad en la industria
Los acontecimientos recientes han expuesto una nueva vulnerabilidad en la industria: los hackers han cambiado su enfoque, pasando de explotar errores digitales a interceptar físicamente dispositivos durante su entrega.
Comentando sobre los riesgos, Changpeng Zhao recomendó no transferir grandes cantidades de activos a nuevas direcciones inmediatamente después de comprar un dispositivo o descargar software. En su opinión, la billetera debería permanecer sin uso durante al menos un par de semanas. Durante este período, los inversores deben monitorear de cerca las noticias relevantes para estar alertas ante posibles ataques de hacking.
CZ recordó a los usuarios que la autoconservación de activos digitales siempre conlleva una responsabilidad adicional que no se puede ignorar. Enfatizó que, en el entorno actual, los dispositivos físicos pueden ser modificados antes de llegar al cliente final, y que el sitio web oficial de cualquier software puede ser hackeado.
Importancia del período de espera
Este tiempo de espera preventivo brinda a los usuarios una ventana de oportunidad: si un lote de dispositivos llega a un revendedor ya comprometido, los analistas en cadena tendrán dos semanas para detectar los primeros robos y alertar a los medios, protegiendo así a otros compradores.
El desencadenante inmediato de estas estrictas recomendaciones fue un anuncio de emergencia de Ledger el 9 de octubre sobre la suspensión de ventas a través de su revendedor CryptoBilis. Anteriormente, los investigadores en cadena habían rastreado aproximadamente $86.9 millones en salidas a través de las redes de Bitcoin, Ethereum y Tron desde cientos de billeteras pertenecientes a inversores en Malasia, Indonesia y Filipinas.
Los atacantes abrieron físicamente paquetes en los almacenes intermedios del revendedor y reemplazaron las instrucciones originales con frases semilla pre-generadas.
Recomendaciones de Ledger
Ledger enfatizó que su producción en fábrica, firmware y la aplicación Ledger Live no habían sido comprometidos; el ataque afectó únicamente a CryptoBilis como un enlace logístico. A todos los clientes que compraron dispositivos en los últimos 90 días se les aconsejó no activarlos y, si había algún riesgo de compromiso, mover urgentemente sus activos a nuevas direcciones.
El incidente de Ledger confirma una tendencia más amplia: en los últimos tres meses, la entrega física se ha convertido en el principal punto débil en el almacenamiento «frío», afectando a todos los actores importantes del mercado.
En agosto, el fabricante de Coldcard, Coinkite, informó que los sistemas de sus distribuidores de terceros habían sido comprometidos. En septiembre, Trezor reconoció una violación de datos que afectó a 80,000 clientes en EE. UU. después de que su contratista logístico, ShipMonk, fuera hackeado, exponiendo los nombres reales, números de teléfono y direcciones de los compradores.
Conclusión
Comprar billeteras a través de mercados locales o distribuidores ahora se considera efectivamente inseguro. Para los grandes tenedores, el estándar emergente es ordenar hardware directamente de los fabricantes, organizar la entrega a direcciones neutrales como apartados de correos y aplicar un período de «cuarentena» obligatorio siguiendo el método de CZ.