{"id":65678,"date":"2023-12-15T10:12:39","date_gmt":"2023-12-15T16:12:39","guid":{"rendered":"https:\/\/mickyandoniehn.com\/radio\/2023\/12\/15\/ledger-era-el-gran-referente-de-seguridad-para-guardar-criptomonedas-ha-sido-hackeado\/"},"modified":"2023-12-15T10:12:39","modified_gmt":"2023-12-15T16:12:39","slug":"ledger-era-el-gran-referente-de-seguridad-para-guardar-criptomonedas-ha-sido-hackeado","status":"publish","type":"post","link":"https:\/\/mickyandoniehn.com\/radio\/2023\/12\/15\/ledger-era-el-gran-referente-de-seguridad-para-guardar-criptomonedas-ha-sido-hackeado\/","title":{"rendered":"Ledger era el gran referente de seguridad para guardar criptomonedas. Ha sido hackeado"},"content":{"rendered":"<\/p>\n<p>La empresa que se consideraba como el gran referente cripto en el campo de la seguridad ha tenido un 2023 para olvidar. Tras la\u00a0<a href=\"https:\/\/www.xataka.com\/criptomonedas\/ledger-era-gran-referencia-para-guardar-bitcoin-ha-decepcionado-a-todos-cambio-repentino\">pol\u00e9mica con Ledger Recover<\/a>, ahora se le junta un problema todav\u00eda m\u00e1s grave. Sus sistemas conectados han sido comprometidos.<\/p>\n<p><strong>Una brecha de seguridad en el Ledger Connect Kit.\u00a0<\/strong>La propia compa\u00f1\u00eda\u00a0<a href=\"https:\/\/www.ledger.com\/blog\/a-letter-from-ledger-chairman-ceo-pascal-gauthier-regarding-ledger-connect-kit-exploit\">ha comunicado oficialmente<\/a>\u00a0este hackeo. Lo que se sabe es que el pasado 14 de diciembre, Ledger sufri\u00f3 un exploit en el Ledger Connect Kit, una librer\u00eda de Javascript que conecta sitios web con los wallets de Ledger.<\/p>\n<p>El hackeo ha afectado a terceros que utilizaban este kit para sincronizarse, no as\u00ed a los monederos fr\u00edos. Seg\u00fan explica Ledger, la industria ha colaborado para neutralizar el ataque y congelar los fondos robados afectados.<\/p>\n<p><strong>Se desconoce cu\u00e1nto ha sido robado.\u00a0<\/strong>Todav\u00eda no est\u00e1 claro cu\u00e1ntas aplicaciones descentralizadas han sido afectadas. Algunas firmas como Blockaid\u00a0<a href=\"https:\/\/www.coindesk.com\/consensus-magazine\/2023\/12\/14\/what-we-know-about-the-massive-ledger-hack\/\">informan<\/a>\u00a0de que al menos habr\u00edan perdido unos 150.000 d\u00f3lares en cripto.\u00a0<a href=\"https:\/\/cryptopotato.com\/ledger-confirms-vulnerability-over-600k-supposedly-compromised\/\">Seg\u00fan describe ZachXBT<\/a>, se habr\u00edan perdido unos 610.000 d\u00f3lares. La cifra puede variar ampliamente en funci\u00f3n del usuario afectado.<\/p>\n<p>Desde Ledger no dan un dato concreto de las cripto afectadas, aunque afirman que el exploit estuvo activo de manera efectivo durante menos de dos horas. Un breve periodo de tiempo, pero suficiente para sustraer una gran cantidad de criptomonedas.<\/p>\n<\/p>\n<p>UPDATE: The genuine Ledger Connect Kit 1.1.8 is now fully propagated. Ledger and WalletConnect can confirm that the malicious code was deactivated. You are now safe to use your Ledger Connect Kit. Reminder that that we always encourage clear signing.<\/p>\n<p>\u2014 Ledger (@Ledger)\u00a0<a href=\"https:\/\/twitter.com\/Ledger\/status\/1735370531224834430?ref_src=twsrc%5Etfw\">December 14, 2023<\/a><\/p>\n<p><strong>Un problema asociado a la descentralizaci\u00f3n.\u00a0<\/strong>Los hackeos en el mundo cripto son habituales y hay que entenderlo como parte de las desventajas de los sistemas descentralizados. Al existir tantos servicios y aplicaciones de terceros, es habitual que no todas las actualizaciones hayan sido correctamente auditadas y testeadas. Simplemente por una cuesti\u00f3n de recursos y tama\u00f1o de los implicados.<\/p>\n<p><strong>El origen: un empleado fue v\u00edctima de phishing.\u00a0<\/strong>Es la t\u00e9cnica m\u00e1s habitual para conseguir un hackeo. Infiltrarse en los sistemas internos\u00a0<a href=\"https:\/\/www.xataka.com\/seguridad\/pishing-ha-roto-para-siempre-nuestra-confianza-sms-correos-banco-asi-estan-solucionando\">enga\u00f1ando con phishing<\/a>\u00a0a un empleado con acceso a determinadas caracter\u00edsticas. As\u00ed ha ocurrido ahora con Ledger, seg\u00fan describe la propia compa\u00f1\u00eda.<\/p>\n<p>El exploit fue fruto del enga\u00f1o a un ex-empleado, que permiti\u00f3 a los atacantes subir un archivo malicioso a la herramienta interna de Ledger que controla el c\u00f3digo Javascript entre aplicaciones. Una vez detectado, se tard\u00f3 40 minutos en desactivar el c\u00f3digo y actualizar la herramientas.<\/p>\n<p><strong>Un 1% que eclipsa todo el trabajo.\u00a0<\/strong>Ledger define lo ocurrido como un \u00abdesafortunado incidente aislado\u00bb. La compa\u00f1\u00eda explica que en el 99% de sus procesos internos, no hay una \u00fanica persona que pueda subir c\u00f3digo a sus sistemas. Que eso pasa por revisiones de m\u00faltiples equipos y hay estrictos controles de seguridad. Al mismo tiempo, reconocen que deben seguir aumentando sus est\u00e1ndares.<\/p>\n<p>Ledger explica que ya ha empezado a colaborar con las autoridades para investigar este asunto y que trabajar\u00e1 para que los activos financieros robados puedan ser devueltos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La empresa que se consideraba como el gran referente cripto en el campo de la seguridad ha tenido un 2023 para olvidar. Tras la\u00a0pol\u00e9mica con Ledger Recover, ahora se le junta un problema todav\u00eda m\u00e1s grave. Sus sistemas conectados han sido comprometidos. Una brecha de seguridad en el Ledger Connect Kit.\u00a0La propia compa\u00f1\u00eda\u00a0ha comunicado oficialmente\u00a0este &hellip;<\/p>\n","protected":false},"author":0,"featured_media":65679,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-65678","post","type-post","status-publish","format-standard","has-post-thumbnail","","category-noticias"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/mickyandoniehn.com\/radio\/wp-content\/uploads\/2023\/12\/500_333-KAHT4b.jpeg","_links":{"self":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/65678","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/comments?post=65678"}],"version-history":[{"count":0,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/65678\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media\/65679"}],"wp:attachment":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media?parent=65678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/categories?post=65678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/tags?post=65678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}