
BITWU
BITWU
Bitwu 星球唯一账号! x.com/bitwux
11Siguiendo
1,1 Kseguidores
Feed
Feed
¡Otra vez, carajo!
¿El distribuidor problemático también es agente autorizado de Trezor/OneKey?
Así que realmente hay que tener cuidado, camaradas:
1️⃣ Si es posible y quieres usar una billetera de hardware, que sea con firma múltiple 2/3, al menos si uno falla no afecta todo.
2️⃣ No compres más en distribuidores, ¡no compres en distribuidores! Compra directamente en la página oficial, si ya vas a comprar una billetera de hardware no ahorres unos pesos.
3️⃣ Para evitar ataques de manipulación, no pongas tu dirección personal como dirección de entrega, cómo obtener una dirección propia cada quien tiene su método, no lo explicaré para no exponerme.
4️⃣ Si no quieres complicarte con firmas múltiples o métodos complejos, usa un teléfono viejo y genera la clave privada y la frase mnemónica con números aleatorios, usa AI paso a paso para hacerlo.
Si hay algo más que debamos tener en cuenta, ¡ayúdennos a completar en los comentarios!!!


⚠️ Atención usuarios de billeteras de hardware: el robo de Ledger ha puesto en evidencia riesgos en la cadena de suministro que seguramente no serán el primer caso.
1️⃣ ¿Qué pasó exactamente?:
Núcleo confirmado: reportes concentrados de robos en ciertos canales de distribución;
Ledger informó que está investigando reportes de pérdidas de fondos de usuarios en el sudeste asiático que compraron dispositivos a través de CryptoBilis.
Este vendedor era un canal oficial de distribución de Ledger, cubriendo Indonesia, Malasia y Filipinas.
2️⃣ Cómo Ledger está manejando públicamente la situación:
1) Solicitar a CryptoBilis suspender ventas y envíos.
2) Para quienes compraron dispositivos en los últimos 90 días en ese vendedor: si no han inicializado el dispositivo, no lo hagan aún.
3) Para quienes ya lo inicializaron, se recomienda considerar migrar los activos a un nuevo dispositivo y billetera controlada con una nueva frase mnemónica.
3️⃣ ¿Cuánto se robó?:
Se sabe que 311 dispositivos están comprometidos;
La estimación de MistTrack ronda los 90 millones de dólares, y un análisis adicional de Bitquery estima pérdidas de 92.9 millones de dólares, involucrando 311 direcciones de billeteras en cinco cadenas.
4️⃣ ¿Por qué se pueden robar activos aunque la billetera de hardware no esté conectada ni operada?:
Las criptomonedas no están almacenadas en el pequeño dispositivo Ledger, sino en la cadena;
El dispositivo protege la clave privada y firma transacciones. La ventaja del hardware es que al no estar conectado a internet reduce la posibilidad de ataques.
Pero para una billetera de firma única común, si un atacante obtiene la clave completa, puede construir transacciones válidas en su propio dispositivo sin que tu Ledger se conecte de nuevo ni conozca tu PIN. La frase mnemónica permite restaurar la billetera porque reconstruye la clave correspondiente.
5️⃣ El riesgo en la cadena de suministro está emergiendo y probablemente no sea el primer caso.
No sabemos qué le sucede a nuestra billetera en tantas etapas de fabricación y transporte. Por ejemplo, el dispositivo puede ser cambiado, preconfigurado o tener componentes no autorizados añadidos durante fabricación, transporte, almacenamiento, distribución o reventa.
Ledger es auténtico, y su Genuine Check verifica la autenticidad, pero eso no significa que el dispositivo nunca haya sido modificado físicamente. El chip de seguridad es genuino, el dispositivo funciona y pasa la certificación, pero si otras partes del dispositivo fueron manipuladas, eso nos deja desconcertados.
6️⃣ ¿Cuál es la situación actual? ¿Se recuperó el dinero?
Datos recientes indican que los hackers que robaron de Ledger transfirieron 1.07 millones de dólares en ETH a Tornado Cash, y parte de los fondos fluyó a billeteras calientes de Binance.
Recomendación clave:
No restablezcas la billetera ni recuperes la frase mnemónica, ni hagas clic en enlaces de supuestas actualizaciones de seguridad urgentes; seguramente hay intentos de engaño.
Verifica primero el canal de compra y el proceso de inicialización; si corresponde al canal afectado o la frase mnemónica pudo haber sido expuesta, lo que se necesita es "nueva clave + migración en cadena"; solo cambiar el dispositivo, el PIN o actualizar el firmware no es suficiente.
¿El robo de Ledger fue hecho por chinos? ¡Carajo!


⚠️ Atención usuarios de billeteras de hardware: el robo de Ledger ha puesto en evidencia riesgos en la cadena de suministro que seguramente no serán el primer caso.
1️⃣ ¿Qué pasó exactamente?:
Núcleo confirmado: reportes concentrados de robos en ciertos canales de distribución;
Ledger informó que está investigando reportes de pérdidas de fondos de usuarios en el sudeste asiático que compraron dispositivos a través de CryptoBilis.
Este vendedor era un canal oficial de distribución de Ledger, cubriendo Indonesia, Malasia y Filipinas.
2️⃣ Cómo Ledger está manejando públicamente la situación:
1) Solicitar a CryptoBilis suspender ventas y envíos.
2) Para quienes compraron dispositivos en los últimos 90 días en ese vendedor: si no han inicializado el dispositivo, no lo hagan aún.
3) Para quienes ya lo inicializaron, se recomienda considerar migrar los activos a un nuevo dispositivo y billetera controlada con una nueva frase mnemónica.
3️⃣ ¿Cuánto se robó?:
Se sabe que 311 dispositivos están comprometidos;
La estimación de MistTrack ronda los 90 millones de dólares, y un análisis adicional de Bitquery estima pérdidas de 92.9 millones de dólares, involucrando 311 direcciones de billeteras en cinco cadenas.
4️⃣ ¿Por qué se pueden robar activos aunque la billetera de hardware no esté conectada ni operada?:
Las criptomonedas no están almacenadas en el pequeño dispositivo Ledger, sino en la cadena;
El dispositivo protege la clave privada y firma transacciones. La ventaja del hardware es que al no estar conectado a internet reduce la posibilidad de ataques.
Pero para una billetera de firma única común, si un atacante obtiene la clave completa, puede construir transacciones válidas en su propio dispositivo sin que tu Ledger se conecte de nuevo ni conozca tu PIN. La frase mnemónica permite restaurar la billetera porque reconstruye la clave correspondiente.
5️⃣ El riesgo en la cadena de suministro está emergiendo y probablemente no sea el primer caso.
No sabemos qué le sucede a nuestra billetera en tantas etapas de fabricación y transporte. Por ejemplo, el dispositivo puede ser cambiado, preconfigurado o tener componentes no autorizados añadidos durante fabricación, transporte, almacenamiento, distribución o reventa.
Ledger es auténtico, y su Genuine Check verifica la autenticidad, pero eso no significa que el dispositivo nunca haya sido modificado físicamente. El chip de seguridad es genuino, el dispositivo funciona y pasa la certificación, pero si otras partes del dispositivo fueron manipuladas, eso nos deja desconcertados.
6️⃣ ¿Cuál es la situación actual? ¿Se recuperó el dinero?
Datos recientes indican que los hackers que robaron de Ledger transfirieron 1.07 millones de dólares en ETH a Tornado Cash, y parte de los fondos fluyó a billeteras calientes de Binance.
Recomendación clave:
No restablezcas la billetera ni recuperes la frase mnemónica, ni hagas clic en enlaces de supuestas actualizaciones de seguridad urgentes; seguramente hay intentos de engaño.
Verifica primero el canal de compra y el proceso de inicialización; si corresponde al canal afectado o la frase mnemónica pudo haber sido expuesta, lo que se necesita es "nueva clave + migración en cadena"; solo cambiar el dispositivo, el PIN o actualizar el firmware no es suficiente.
Esto es realmente aterrador:
El ex CEO de Mt.Go, Mark Karpelès @exsiway_, afirma que los dispositivos Ledger que compró en Malasia contienen un módulo espía con chip SIM, oculto en la almohadilla de la pantalla, con el embalaje intacto.
El director de seguridad de la información de SlowMist, 23pds, analiza:
El atacante podría acceder a la línea de datos de la pantalla a través del módulo malicioso, registrar las palabras que se muestran al generar la frase mnemotécnica y luego enviarlas al atacante mediante LTE/eSIM. El elemento seguro solo puede proteger la clave privada de ser leída, pero no puede evitar que el contenido de la pantalla sea interceptado.


⚠️ Atención usuarios de billeteras de hardware: el robo de Ledger ha puesto en evidencia riesgos en la cadena de suministro que seguramente no serán el primer caso.
1️⃣ ¿Qué pasó exactamente?:
Núcleo confirmado: reportes concentrados de robos en ciertos canales de distribución;
Ledger informó que está investigando reportes de pérdidas de fondos de usuarios en el sudeste asiático que compraron dispositivos a través de CryptoBilis.
Este vendedor era un canal oficial de distribución de Ledger, cubriendo Indonesia, Malasia y Filipinas.
2️⃣ Cómo Ledger está manejando públicamente la situación:
1) Solicitar a CryptoBilis suspender ventas y envíos.
2) Para quienes compraron dispositivos en los últimos 90 días en ese vendedor: si no han inicializado el dispositivo, no lo hagan aún.
3) Para quienes ya lo inicializaron, se recomienda considerar migrar los activos a un nuevo dispositivo y billetera controlada con una nueva frase mnemónica.
3️⃣ ¿Cuánto se robó?:
Se sabe que 311 dispositivos están comprometidos;
La estimación de MistTrack ronda los 90 millones de dólares, y un análisis adicional de Bitquery estima pérdidas de 92.9 millones de dólares, involucrando 311 direcciones de billeteras en cinco cadenas.
4️⃣ ¿Por qué se pueden robar activos aunque la billetera de hardware no esté conectada ni operada?:
Las criptomonedas no están almacenadas en el pequeño dispositivo Ledger, sino en la cadena;
El dispositivo protege la clave privada y firma transacciones. La ventaja del hardware es que al no estar conectado a internet reduce la posibilidad de ataques.
Pero para una billetera de firma única común, si un atacante obtiene la clave completa, puede construir transacciones válidas en su propio dispositivo sin que tu Ledger se conecte de nuevo ni conozca tu PIN. La frase mnemónica permite restaurar la billetera porque reconstruye la clave correspondiente.
5️⃣ El riesgo en la cadena de suministro está emergiendo y probablemente no sea el primer caso.
No sabemos qué le sucede a nuestra billetera en tantas etapas de fabricación y transporte. Por ejemplo, el dispositivo puede ser cambiado, preconfigurado o tener componentes no autorizados añadidos durante fabricación, transporte, almacenamiento, distribución o reventa.
Ledger es auténtico, y su Genuine Check verifica la autenticidad, pero eso no significa que el dispositivo nunca haya sido modificado físicamente. El chip de seguridad es genuino, el dispositivo funciona y pasa la certificación, pero si otras partes del dispositivo fueron manipuladas, eso nos deja desconcertados.
6️⃣ ¿Cuál es la situación actual? ¿Se recuperó el dinero?
Datos recientes indican que los hackers que robaron de Ledger transfirieron 1.07 millones de dólares en ETH a Tornado Cash, y parte de los fondos fluyó a billeteras calientes de Binance.
Recomendación clave:
No restablezcas la billetera ni recuperes la frase mnemónica, ni hagas clic en enlaces de supuestas actualizaciones de seguridad urgentes; seguramente hay intentos de engaño.
Verifica primero el canal de compra y el proceso de inicialización; si corresponde al canal afectado o la frase mnemónica pudo haber sido expuesta, lo que se necesita es "nueva clave + migración en cadena"; solo cambiar el dispositivo, el PIN o actualizar el firmware no es suficiente.
⚠️ Atención usuarios de billeteras de hardware: el robo de Ledger ha puesto en evidencia riesgos en la cadena de suministro que seguramente no serán el primer caso.
1️⃣ ¿Qué pasó exactamente?:
Núcleo confirmado: reportes concentrados de robos en ciertos canales de distribución;
Ledger informó que está investigando reportes de pérdidas de fondos de usuarios en el sudeste asiático que compraron dispositivos a través de CryptoBilis.
Este vendedor era un canal oficial de distribución de Ledger, cubriendo Indonesia, Malasia y Filipinas.
2️⃣ Cómo Ledger está manejando públicamente la situación:
1) Solicitar a CryptoBilis suspender ventas y envíos.
2) Para quienes compraron dispositivos en los últimos 90 días en ese vendedor: si no han inicializado el dispositivo, no lo hagan aún.
3) Para quienes ya lo inicializaron, se recomienda considerar migrar los activos a un nuevo dispositivo y billetera controlada con una nueva frase mnemónica.
3️⃣ ¿Cuánto se robó?:
Se sabe que 311 dispositivos están comprometidos;
La estimación de MistTrack ronda los 90 millones de dólares, y un análisis adicional de Bitquery estima pérdidas de 92.9 millones de dólares, involucrando 311 direcciones de billeteras en cinco cadenas.
4️⃣ ¿Por qué se pueden robar activos aunque la billetera de hardware no esté conectada ni operada?:
Las criptomonedas no están almacenadas en el pequeño dispositivo Ledger, sino en la cadena;
El dispositivo protege la clave privada y firma transacciones. La ventaja del hardware es que al no estar conectado a internet reduce la posibilidad de ataques.
Pero para una billetera de firma única común, si un atacante obtiene la clave completa, puede construir transacciones válidas en su propio dispositivo sin que tu Ledger se conecte de nuevo ni conozca tu PIN. La frase mnemónica permite restaurar la billetera porque reconstruye la clave correspondiente.
5️⃣ El riesgo en la cadena de suministro está emergiendo y probablemente no sea el primer caso.
No sabemos qué le sucede a nuestra billetera en tantas etapas de fabricación y transporte. Por ejemplo, el dispositivo puede ser cambiado, preconfigurado o tener componentes no autorizados añadidos durante fabricación, transporte, almacenamiento, distribución o reventa.
Ledger es auténtico, y su Genuine Check verifica la autenticidad, pero eso no significa que el dispositivo nunca haya sido modificado físicamente. El chip de seguridad es genuino, el dispositivo funciona y pasa la certificación, pero si otras partes del dispositivo fueron manipuladas, eso nos deja desconcertados.
6️⃣ ¿Cuál es la situación actual? ¿Se recuperó el dinero?
Datos recientes indican que los hackers que robaron de Ledger transfirieron 1.07 millones de dólares en ETH a Tornado Cash, y parte de los fondos fluyó a billeteras calientes de Binance.
Recomendación clave:
No restablezcas la billetera ni recuperes la frase mnemónica, ni hagas clic en enlaces de supuestas actualizaciones de seguridad urgentes; seguramente hay intentos de engaño.
Verifica primero el canal de compra y el proceso de inicialización; si corresponde al canal afectado o la frase mnemónica pudo haber sido expuesta, lo que se necesita es "nueva clave + migración en cadena"; solo cambiar el dispositivo, el PIN o actualizar el firmware no es suficiente.

Acabo de ver el incidente de robo de Ledger anoche.
Durante varios años, también he estado usando la billetera de hardware Ledger, ya que es la que más tiempo lleva en la industria y tenía buena reputación en ese momento.
Sin embargo, cuando compré la billetera de hardware, fui bastante cuidadoso; generalmente la compraba en el sitio oficial, enviada directamente desde Francia. A veces la espera era larga, pero al comprar directamente en el sitio oficial y no a través de distribuidores, el nivel de seguridad era mucho mayor.
Pero después dejé de usar esta billetera, principalmente porque la batería de la que usaba era muy mala. Cada invierno, la batería no se cargaba y al final ni siquiera se podía encender el dispositivo.
Ya había reportado esto varias veces a Ledger, pero no tenían solución, así que abandoné esta billetera.
¡Realmente, el riesgo en el bosque oscuro siempre viene de lo desconocido!
Revisé el anuncio oficial;
El problema esta vez fue principalmente con el distribuidor en el sudeste asiático CryptoBillis, podría ser un robo interno, comportamiento de empleados o un ataque de hackers, no lo sabemos aún, la investigación sigue en curso;
Pero recomiendo a quienes sigan usando esta billetera que tengan cuidado con los riesgos.
Acabo de ver el incidente de robo de Ledger anoche.
Durante varios años, también he estado usando la billetera de hardware Ledger, ya que es la que más tiempo lleva en la industria y tenía buena reputación en ese momento.
Sin embargo, cuando compré la billetera de hardware, fui bastante cuidadoso; generalmente la compraba en el sitio oficial, enviada directamente desde Francia. A veces la espera era larga, pero al comprar directamente en el sitio oficial y no a través de distribuidores, el nivel de seguridad era mucho mayor.
Pero después dejé de usar esta billetera, principalmente porque la batería de la que usaba era muy mala. Cada invierno, la batería no se cargaba y al final ni siquiera se podía encender el dispositivo.
Ya había reportado esto varias veces a Ledger, pero no tenían solución, así que abandoné esta billetera.
¡Realmente, el riesgo en el bosque oscuro siempre viene de lo desconocido!
Revisé el anuncio oficial;
El problema esta vez fue principalmente con el distribuidor en el sudeste asiático CryptoBillis, podría ser un robo interno, comportamiento de empleados o un ataque de hackers, no lo sabemos aún, la investigación sigue en curso;
Pero recomiendo a quienes sigan usando esta billetera que tengan cuidado con los riesgos.
En octubre, el ETF bitcoin:native ha estado en un estado de salida continua:
Especialmente en los últimos dos días completos de negociación, se han retirado 729 millones de dólares,
sumado a un rendimiento del bono a 10 años del 5.24% y un DXY por encima de 102, lo que indica que el entorno de liquidez externo no ha brindado un apoyo claro a BTC.
¡Solo observar!

¡Mira bien esta imagen!
El casco muestra marcas de impacto, pero el huevo de cerámica está intacto; el valor de la prevención está precisamente en los resultados que no ocurren.
La prevención es muy importante, pero la gente no le da importancia,
porque no hay historias que lo demuestren; el tratamiento tiene casos que contar, pero después de una prevención exitosa, generalmente no queda ninguna historia.





