NoticiasCriptoLedger investiga al revendedor CryptoBilis tras presunto hallazgo de un implante oculto en un dispositivo de Malasia

Ledger investiga al revendedor CryptoBilis tras presunto hallazgo de un implante oculto en un dispositivo de Malasia

Autor: CryptoBriefing·

Puntos clave

  • •Mark Karpelès reveló que una cartera Ledger comprada en Malasia contenía un implante oculto compuesto por componentes LTE, una antena, un eSIM y un microcontrolador escondido en el acolchado detrás de la pantalla.
  • •Se alegó que el microcontrolador estaba conectado al bus SPI del dispositivo, lo que le permitiría monitorear la actividad de la pantalla y transmitir datos sensibles como frases semilla por conexiones celulares independientes.
  • •Ledger abrió una investigación sobre las pérdidas vinculadas a CryptoBilis, un revendedor con sede en Malasia, le ordenó detener todas las ventas y les dijo a los clientes que compraron por ese canal que no inicializaran sus dispositivos, ya que la inicialización es cuando la cartera genera y muestra su frase semilla.
  • •El analista pseudónimo Specter estimó pérdidas de más de 86 millones de dólares en múltiples carteras con Bitcoin, Ethereum y TRON, aunque estas cifras no han sido confirmadas de forma independiente y no se ha establecido un vínculo entre el dispositivo fotografiado y CryptoBilis.
  • •Se reportaron implantes hardware similares a inicios de 2026, incluidos casos notables en Tailandia, lo que apunta a un patrón emergente de ataques a la cadena de suministro que recorre los canales de reventa del sudeste asiático y no a una falla del producto principal de Ledger.
Ledger investiga al revendedor CryptoBilis tras presunto hallazgo de un implante oculto en un dispositivo de Malasia

Se supone que una cartera hardware actúa como una bóveda para las criptomonedas, manteniendo las claves privadas que controlan esos fondos aisladas de las computadoras conectadas a internet. Según Mark Karpelès, al menos un dispositivo Ledger comprado en Malasia llegó con un polizón oculto incorporado.

El 9 de octubre de 2026, el expresidente de Mt. Gox publicó fotos de un dispositivo Ledger que, según dijo, contenía un implante físico oculto escondido en el acolchado detrás de la pantalla. El mismo día, Ledger anunció que había abierto una investigación sobre las pérdidas reportadas por usuarios conectadas a CryptoBilis, un revendedor que opera en el sudeste asiático.

Lo que Karpelès dice haber encontrado

El presunto implante estaba lejos de ser una modificación burda. Karpelès afirmó que el dispositivo contenía componentes LTE, una antena, un eSIM y un microcontrolador, todo oculto dentro del área del acolchado amortiguador detrás de la pantalla. Un eSIM es un chip SIM integrado directamente en un dispositivo en lugar de una tarjeta extraíble, y las piezas LTE de ese tipo son las que permiten a un dispositivo mantener una conexión celular por sí mismo, independientemente de la computadora o la red doméstica del propietario.

Se reportó que el microcontrolador estaba conectado al bus SPI de la Ledger —la vía interna que los chips usan para intercambiar mensajes, incluidos los datos destinados a la pantalla. Según los hallazgos de la investigación, esta configuración supuestamente permitiría al dispositivo monitorear la actividad de la pantalla y transmitir información sensible, como frases semilla, por redes celulares.

Una frase semilla funciona como la llave maestra de una cartera de criptomonedas. Cualquiera que la obtenga puede mover los fondos, y el propietario original no tiene ningún canal de atención al cliente para recuperarlos.

Ledger detiene las ventas de CryptoBilis

La respuesta de Ledger se centró en el canal de ventas. La compañía dijo que inició su investigación tras reportes de pérdidas sustanciales entre clientes que compraron dispositivos a CryptoBilis, un revendedor con sede en Malasia.

Ledger instruyó a CryptoBilis detener todas las ventas y les dijo a los clientes que compraron a través de ese canal que no inicializaran sus dispositivos.

La segunda instrucción es la más crítica. La inicialización es el momento en que una cartera hardware genera y muestra una nueva frase semilla. Si un dispositivo ha sido comprometido, ese es precisamente el momento en que el secreto quedaría expuesto.

La escala total del daño sigue siendo una estimación. El analista pseudónimo Specter situó las pérdidas en más de 86 millones de dólares en múltiples carteras con Bitcoin, Ethereum y TRON. Esas cifras no han sido confirmadas de forma independiente.

La información disponible no establece que el dispositivo fotografiado por Karpelès haya sido vendido por CryptoBilis. Las dos revelaciones surgieron el mismo día y apuntan a la misma región, pero por ahora siguen siendo asuntos separados.

No es el primer caso este año

Reportes de implantes hardware dentro de dispositivos Ledger aparecieron a inicios de 2026, incluidos casos notables en Tailandia. La manipulación carried out entre la fabricación de un dispositivo y su llegada al comprador se conoce como ataque a la cadena de suministro, una categoría de compromiso en la que el hardware malicioso está instalado antes de que el propietario abra la caja. Un patrón parece estar formándose, uno que recorre los canales de reventa del sudeste asiático.

Karpelès es un nombre familiar que entrega una advertencia inusual. Anteriormente dirigió Mt. Gox, el exchange con sede en Tokio que colapsó en 2014 tras perder cientos de miles de bitcoins, sede de uno de los colapsos más notables en la historia de las criptomonedas.

Lo que significa para los compradores de carteras hardware

Según los hallazgos disponibles, el problema parece estar en el revendedor y no en alguna falla del producto principal de Ledger. Esa distinción es significativa, aunque puede ofrecer un consuelo limitado a quienes confiaron sus ahorros a un dispositivo manipulado.

El ataque descrito aquí elude la seguridad que las carteras hardware están diseñadas para proporcionar. Un chip seguro puede realizar su función perfectamente y aun así ser derrotado si otro componente está leyendo la pantalla con la que se comunica.

Se está instando a los usuarios a comprar directamente en los canales oficiales de Ledger y a seguir la guía de inspección de la compañía para verificar la integridad del dispositivo. Quien haya comprado a CryptoBilis debe abstenerse de configurar el dispositivo, conforme a la instrucción de Ledger.

Para Ledger, los desarrollos clave a seguir son el resultado de su investigación y si confirma o revisa las estimaciones de pérdidas. La forma en que la compañía maneje a los clientes afectados de CryptoBilis también ayudará a determinar cuánta confianza de los usuarios sobrevive a este episodio.