Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Ledger ayudará a usuarios de dApps a recuperar sus criptomonedas robadas

El comunicado de la empresa ratifica el compromiso anunciado por su CEO, Pascal Gauthier, y confirma que el robo ascendió a los USD 600.000.

por Fernando Clementín
21 diciembre, 2023
en Seguridad
Tiempo de lectura: 3 minutos
UN dispositivo Ledger con la pantalla de recuperación de semilla activada.

Ledger es uno de los principales fabricantes de hardware wallets. Fuente: maurice norbert / Adobe Stock

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Muchos usuarios, no solo de la wallet Ledger, sufrieron pérdidas al usar dApps.
  • Ledger también trabajará con desarrolladores para fomentar un sistema de firmas más transparente.

Ledger, reconocida fabricante de hardware wallets que también produce software para la gestión y el uso de criptomonedas, está comunicando las primeras reacciones ante un ataque cibernético que resultó en el robo de alrededor de USD 600.000 en criptomonedas a usuarios de aplicaciones descentralizadas (dApps). Fue a partir de una vulnerabilidad en Ledger Connect Kit, librería de código que muchas dApps usan y que permitió a los atacantes sustraer fondos de usuarios que interactuaron con ellas.

El CEO de Ledger, Pascal Gauthier, expresó que las víctimas del ataque tendrán la asistencia de la empresa, que pondrá “todos sus recursos internos y externos” a disposición para recompensarlas.

Este compromiso, ratificado por Ledger en un comunicado oficial, incluye no solo a los clientes de la compañía, sino también a usuarios de otras wallets que se vieron afectados por interactuar con Ledger Connect Kit, un frontend que numerosas dApps usan para proveer su interfaz de usuario. La firma espera haber avanzado en esta asistencia para febrero de 2024.

Desde el mismo 14 de diciembre, día en el que se alertó a los usuarios de dApps sobre los riesgos existentes, Ledger dice estar en comunicación activa con las víctimas. Una de las medidas recomendadas por sus especialistas es la de revocar cualquier permiso firmado en alguna de las dApps afectadas.

Por otro lado, tanto Ledger como Gauthier promueven medidas preventivas a futuro. Ante la amenaza continua de ataques a frontends, Ledger anunció una medida importante: a partir de junio de 2024, los usuarios ya no podrán realizar Blind Signing (“firmas ciegas”) con dispositivos Ledger. En el mismo mensaje, la empresa se compromete a trabajar activamente con el ecosistema de dApps para implementar Clear Signing (“firmas claras”). El cambio en el modelo de firmas permitiría a los usuarios verificar de forma clara y precisa qué está firmando y aprobando al interactuar con una aplicación.

SushiSwap dApp.
El exchange descentralizado SushiSwap fue una de las dApps afectadas por el ataque. Fuente: SushiSwap.

Antes de concluir el comunicado, Ledger hace un llamado a los desarrolladores de dApps para respaldar Clear Signing. La empresa destaca la necesidad de establecer un nuevo estándar que proteja a los usuarios y fomente la transparencia en las transacciones. Asimismo, reitera que, a pesar del incidente, los dispositivos Ledger y Ledger Live siguen siendo seguros.

La gran responsabilidad de Ledger en el caso

Cabe destacar, pese a todo, que el fallo con Ledger Connect Kit fue más profundo y no se limita a un modelo de firmas ineficiente. En este caso, no solo se trató de la introducción de código malicioso para que los usuarios aprueben transacciones falsas (pensando que interactuaban con la dApp original), sino que todo se dio a partir de un conjunto de códigos ampliamente usados en el ecosistema.

La raíz del ataque estuvo en la filtración de un acceso de Ledger a NPM (Node Package Manager), como se reportó en CriptoNoticias. Básicamente, es una plataforma para publicar y compartir librerías de código. ¿Cómo perdió Ledger uno de sus accesos? Por no desactivar las credenciales de un exempleado de la compañía, según admitió la propia empresa.

Por lo tanto, aunque la iniciativa de Ledger para optimizar el sistema de firmas no es suficiente, aunque sea necesaria. Queda en evidencia que las propias empresas todavía tienen cosas para pulir en materia de seguridad para cuidar las criptomonedas y los datos de sus clientes.

Etiquetas: CriptomonedasDeFiEthereum (ETH)Ledger WalletLo último
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 21 diciembre, 2023 09:25 am GMT-0400 Actualizado: 21 diciembre, 2023 09:25 am GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.