Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Investigador descubre Ledger Nano S falsificado modificado para extraer activos criptográficos
Un investigador de seguridad brasileño ha descubierto una operación sofisticada de dispositivos Ledger falsificados después de encontrar hardware modificado diseñado para siphonear criptomonedas de usuarios desprevenidos.
Resumen
El investigador de seguridad, conocido en línea como “Past_Computer2901,” compartió sus hallazgos en Reddit después de comprar lo que parecía ser un Ledger Nano S Plus estándar en un mercado chino
A pesar de que el embalaje y el precio coincidían con los estándares de venta oficiales, la unidad falló en una “Verificación de Autenticidad” al conectarse a la aplicación de escritorio Ledger Live auténtica
Esta señal de advertencia llevó a un desmontaje físico del dispositivo, revelando que el circuito interno había sido alterado para incluir antenas de WiFi y Bluetooth—características completamente ausentes en el modelo legítimo.
Manipulación de hardware y redirecciones maliciosas
Los estafadores están utilizando estos dispositivos manipulados para explotar a los compradores primerizos mediante un proceso de configuración engañoso
Un código QR incluido en el embalaje dirige a los usuarios a una versión fraudulenta de la aplicación Ledger Live, que está programada para eludir las advertencias de seguridad y emitir una verificación falsa de la autenticidad del hardware
Una vez que un usuario sigue las indicaciones para generar o ingresar una frase semilla, el firmware comprometido captura los datos, permitiendo a los atacantes vaciar la billetera a voluntad.
“Esto no pretende causar pánico, sino servir como una advertencia seria — honestamente todavía estoy un poco impactado por la escala de esta operación,” señaló el investigador.
El análisis interno de la unidad mostró que los estafadores hicieron grandes esfuerzos por ocultar el fraude, incluyendo raspar las marcas originales del chip.
Aunque inicialmente el dispositivo se identificó como un Nano S Plus 7704 durante la fase de arranque, la secuencia final reveló que el fabricante era Espressif Systems, una empresa de semiconductores con sede en Shanghái
Estas modificaciones rompen fundamentalmente la premisa de seguridad de los productos Ledger, que están diseñados para mantener las claves privadas en un entorno estrictamente offline.
El descubrimiento sigue a un incidente separado a principios de este mes, donde una aplicación fraudulenta eludió la seguridad de la App Store de Apple mediante una táctica de señuelo y cambio. El software malicioso logró engañar a más de 50 personas para que revelaran sus frases de recuperación, resultando en el robo de 9.5 millones de dólares antes de que la plataforma eliminara el listado.
“Manténganse seguros. Solo descarguen Ledger Live desde ledger.com. Solo compren hardware en ledger.com. Si su dispositivo no pasa la Verificación de Autenticidad — dejen de usarlo inmediatamente,” advirtió el investigador.
Como se informó anteriormente en crypto.news, los estafadores también han dirigido ataques a clientes de Ledger usando una aplicación Ledger falsa.