Blockchain tiene fama de ser imposible de hackear, pero eso no quiere decir que los hackers no tengan sus métodos para robar criptomonedas. Así, hace poco el equipo forense del explorador de bloques de Ripple Xrplorer reveló que algún hacker o grupo de ellos creó una extensión falsa en Google Chrome, destinada a robar las claves privadas de los usuarios de la cartera fría Ledger.
“Ledger Live” es el título de la extensión maliciosa, que aparentemente logró robar solo durante un mes unos 1,4 millones de tokens Ripple (XRP), equivalentes a un aproximado de 224.000 dólares. Es necesario mencionar que Ledger Live, de hecho, es el nombre de la app oficial para el manejo de carteras Ledger, pero esta solo se ofrece en versión de escritorio y móvil, no como una extensión web.
La extensión falsa, por su parte, se promociona en los resultados de búsqueda en Google y así es como ha logrado engañar a los usuarios para activarla en sus navegadores y compartir la llave privada de sus carteras. Posteriormente, los datos se guardaron mediante Google Docs y las carteras fueron vaciadas.
Kevin Mitnick, uno de los hackers más famosos de la historia, llegó a afirmar que el eslabón más débil en la cadena de la ciberseguridad es el elemento humano. Este episodio vuelve a darle la razón, pues para protegerse de este tipo de ataques basta en realidad con descargar las apps solo desde las fuentes oficiales y jamás compartir la llave privada de las carteras, tal como advirtió la propia compañía Ledger.
La mayoría de los tokens robados, según cuenta Xrplorer, aún permanecen en las direcciones a donde fueron transferidos. Sin embargo, una parte ya ha sido intercambiada por otras monedas a través del exchange HitBTC. Algo que no es demasiado a extrañar, pues según el último reporte sobre cripto-crimen realizado por Chainalysis, casi un 60% de las criptomonedas robadas acaban en exchanges regulados. Por otra parte, hay que decir que la verdadera cantidad extraída de carteras Ledger mediante este método es incierta. Xrplorer afirmó que no tienen números sobre otros tokens aparte de Ripple, pero lo cierto es que en Ledger no solo se puede almacenar esta criptomoneda: otros 21 activos se pueden manejar por medio de Ledger Live, incluyendo Bitcoin (BTC), Ethereum (ETH), Litecoin (LTC), Tezos (XTZ), Dash (DASH), Zcash (ZEC) y Augur (REP).We're doing our best to get these scams removed. Never EVER share your 24-word recovery phrase!
— Ledger (@Ledger) March 25, 2020
Más phishing
Recordemos que los ataques de phishing se dan cuando los hackers o estafadores se hacen pasar por algún individuo, empresa u organización con diversos fines maliciosos; usualmente para robar credenciales o fondos. La construcción de páginas web, correos con logos oficiales, apps y extensiones (como en este último caso) muy parecidas a las originales son tácticas comunes en el phishing. Para Ledger en particular este no es su primer enfrentamiento contra el phishing. A principios de este año, por ejemplo, una cuenta hackeada en YouTube ofrecía a los usuarios de esta cartera fría fondos gratuitos a cambio de que inscribieran su llave privada en un monedero web comprometido.

Mejores plataformas de criptomonedas en US
Descargo de responsabilidad
Descargo de responsabilidad: en cumplimiento de las pautas de Trust Project, BeInCrypto se compromete a brindar informes imparciales y transparentes. Este artículo de noticias tiene como objetivo proporcionar información precisa y oportuna. Sin embargo, se recomienda a los lectores que verifiquen los hechos de forma independiente y consulten con un profesional antes de tomar cualquier decisión basada en este contenido.

Isabel Perez
Profesional en Letras en el criptomundo desde 2016. Escritora, investigadora y bitcoiner. Venezolana viviendo en Colombia, interesada en la cacería de estafas. Trabajando por un mundo mejor, con más descentralización y café.
Profesional en Letras en el criptomundo desde 2016. Escritora, investigadora y bitcoiner. Venezolana viviendo en Colombia, interesada en la cacería de estafas. Trabajando por un mundo mejor, con más descentralización y café.
LEER BIOGRAFÍA COMPLETA
#Noticias de criptomonedas
#Noticias del Mercado de Criptomonedas
#Empresas
#Estafas
#Colombia
#Análisis de Ripple (XRP)
#Perú
#Ledger
Patrocinado
Patrocinado