Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

CEO de Ledger: el ataque “fue un desafortunado evento aislado”

En un comunicado, la empresa asumió la responsabilidad sobre el ataque a su conector Ledger Connect Kit, usado en muchas aplicaciones descentralizadas.

por Fernando Clementín
15 diciembre, 2023
en Seguridad
Tiempo de lectura: 3 minutos
Pascal Gauthier con imagen de manos sosteniendo wallet de ledger

Las buenas prácticas de seguridad de Ledger fallaron y pusieron en riesgo a numerosas dApps. Composición por CriptoNoticias. maurice norbert/ stock.adobe.com; Pascal Gauthier/ linkedin

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Pascal Gauthier admitió que no se revocaron los accesos de un exempleado a los sistemas de Ledger.
  • "Hay que levantar la vara en la seguridad de las dApps", asegura el texto del CEO de Ledger.

La del 14 de diciembre fue una jornada marcada por la preocupación para usuarios y creadores de aplicaciones descentralizadas (dApps). Ledger, fabricante de software y hardware wallets, confirmó un ataque de ciberseguridad a su librería Ledger Connect Kit, ampliamente utilizada en el desarrollo de aplicaciones web3, por un mal manejo de las credenciales de un exempleado de la compañía.

El CEO de Ledger, Pascal Gauthier, calificó el incidente como “un desafortunado evento aislado”. “La práctica estándar en Ledger es que ninguna persona puede implementar código sin revisión de múltiples partes. Contamos con fuertes controles de acceso, revisiones internas y firmas múltiples de código en la mayoría de nuestras áreas de desarrollo”, comenzó.

“Esto es válido en el 99% de nuestros sistemas internos. Cualquier empleado que abandona la empresa tiene su acceso revocado de todos los sistemas de Ledger”, prosiguió Gauthier, quien luego admitió que todas estas buenas prácticas no se concretaron y dieron lugar al desafortunado evento de ayer.

“Es un recordatorio de que la seguridad no es estática y que Ledger debe mejorar continuamente nuestros sistemas y procesos de seguridad”, reflexionó el presidente y CEO de la compañía. En este sentido, prometió que la empresa va a implementar “controles de seguridad más sólidos”.

También es un recordatorio de que colectivamente debemos seguir elevando el estándar de seguridad en torno a las DApps, donde los usuarios participan en firmas basadas en el navegador. En esta ocasión, fue el servicio de Ledger el que fue explotado, pero en el futuro esto podría ocurrir con otro servicio o biblioteca.

Pascal Gauthier, CEO y presidente de Ledger.

Una potencial mejora de seguridad que recomienda Gauthier son las “firmas claras” en todas las dApps. Propone que el usuario vea claramente y de forma confiable lo que está firmando, para así evitar la ejecución involuntaria de transacciones maliciosas, como ocurrió en este caso.

Un hack puso en riesgo a numerosas dApps

Como informó CriptoNoticias, ocurrió que un hacker accedió a la cuenta NPM (Node Package Manager) de un exempleado de Ledger. Así, pudo entrar a la plataforma donde Ledger comparte este tipo de herramientas para desarrolladores e ingresar código malicioso en algunas versiones de Ledger Connect Kit.

El ataque afectaba al frontend de las dApps de Ethereum y otras redes que usaban el kit de Ledger para la interfaz de usuario. Es decir que una persona podía estar interactuando con una dApp alterada sin darse cuenta de ello.

La compañía aseguró haber reemplazado la librería maliciosa en menos de 40 minutos, pero sugirió evitar el uso de Ledger Connect Kit por al menos 24 horas. Antes de llegar a esa solución, hubo un lapso de aproximadamente dos horas en el que el hacker pudo redirigir fondos de los usuarios de diversas dApps a su wallet mediante una versión corrupta de Wallet Connect.

La compañía Tether congeló una parte de esas criptomonedas, extraídas a usuarios de dApps y protocolos DeFi, con los cuales Ledger asegura estar en comunicación para ayudarlos a solucionar sus pérdidas.

Etiquetas: CriptomonedasHackerLedger WalletLo último
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 15 diciembre, 2023 10:37 am GMT-0400 Actualizado: 15 diciembre, 2023 10:37 am GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.