Le han hackeado el Ledger a este tio

cipote360
*AutoBan Spam/Flood/Troll*
#1



que opináis? puede esto llegar a pasar ?
b0ss
ForoCoches: Usuario
#2
Puede que el error no haya sido del dispositivo si no del propio usuario...
mechego
Newfags can´t triforce
#3
Cita de b0ss
Puede que el error no haya sido del dispositivo si no del propio usuario...
+1. Algo ha hecho mal, coincidencia que justo sea cuando lo ha reseteado. Le han pillado la pass phrase de algún modo o ha instalado alguna app no legítima.
chacal_0x
Miembro Premium 💎💎💎
#4
Pues si tenia en el PC un keylogger o algo que te coja el portapapeles, y el tio reinicio las paraphrases haciendo un copypega o apuntandolas en algun documento digital... Ahi estaria la cosa.
PROvidencial
ForoCoches: Miembro
#5
Si mete las palabras a mano en el leger aunque tengas virus pasa algo? Entiendo que solo si tienes algún documento digital donde apuntas las palabras no?
PROvidencial
ForoCoches: Miembro
#6
Cita de Ensaladilla
Al menos que el hacker esté detrás tuya...

Las palabras a la tarjetita que te viene en el ledger o si te las guardas impresas, con internet apagado cuando y limpiando el portapapeles antes de volver a conectarte.
Ok xD, o enfoques el leger a la webcam
Picateclas
O.O
#7
Cita de Ensaladilla
Si el tío es tontito no es problema de Ledger.

Algo habrá hecho o habrá copiado las palabras en un .txt y lo ha dejado en el PC mientras se bajaba juegos crakeados o usaba activadores de Windows 10.
Leppenraub
*AutoBan Spam/Flood/Troll*
#8
Lo más asombroso es, que de todos lo que han comentado, ninguno sabe como funciona el Ledger. Toma ya.
esnaivi
ForoCoches: Miembro
#9
Cita de Ensaladilla
Si el tío es tontito no es problema de Ledger.

Algo habrá hecho o habrá copiado las palabras en un .txt y lo ha dejado en el PC mientras se bajaba juegos crakeados o usaba activadores de Windows 10.
O él estaba crackeado 🚬🚬🚬
Compra.Bitcoin
ForoCoches: Miembro
#10
Pueden haber pasado muchas cosas, es muy difil saber donde ha podido estar el fallo sin tener ni idea.


-Cualquier persona que viva en su casa o haya entrado alguna vez le puede haber pillado las palabras (familiar, compañero de piso, señor de la limpieza etc)

-Las ha introducido en algún sitio donde no tocaba o no ha guardado las palabras como tocaba (alguna foto a las palabras, palabras en el pc) de forma que las palabras han tocado internet fuera del ledger

-Puede ser algún fallo del ledger relacionado con lo que dijeron de que las transacciones de una cripto se podian firmar en otra.

-Puede ser que el aparato sea nuevo y algún intermediario le haya dado alguna modificación

-Puede ser todo mentira y solo intente desprestigiar a ledger o intente tener credibilidad a la hora de hacer una denuncia por perdida de patrimonio.
Leppenraub
*AutoBan Spam/Flood/Troll*
#11
Antes de que sigáis, la passphrase solo se puede introducir en el Ledger, el dispositivo de Hardware. Así que ya podéis dejar los lanzamientos con los ojos cerrados al aro. No es una Wallet de software y no funciona así.

Pero seguid participando, ¡Yo también soy Satoshi!







mechego
Newfags can´t triforce
#12
Cita de Leppenraub
Antes de que sigáis, la passphrase solo se puede introducir en el Ledger, el dispositivo de Hardware. Así que ya podéis dejar los lanzamientos con los ojos cerrados al aro. No es una Wallet de software y no funciona así.

Pero seguid participando, ¡Yo también soy Satoshi!







La passphrase se puede importar en un software wallet o hardware wallet compatible https://support.ledger.com/hc/en-us/...Ledger-device-

Y lo que dicen algunos shures es que igual la tenía apuntada en el PC y le han pillado el archivo, o tiene un keylogger.
Leppenraub
*AutoBan Spam/Flood/Troll*
#13
¿Veis cual es el problema de meterse a explicar cualquier cosa? Ahora, tengo que explicarle amablemente a @mechego que precisamente, no ha hecho ninguna exportación en este caso, y estamos hablando del Ledger y que de haberla exportado a otro dispositivo, sucedería lo mismo.

Ahora vendrá alguien más diciendo que su abuela una vez exporto los cojones de su abuelo y que el también quiere jugar. Y todos somos Satoshi.





Cita de mechego
La passphrase se puede importar en un software wallet o hardware wallet compatible https://support.ledger.com/hc/en-us/...Ledger-device-

Y lo que dicen algunos shures es que igual la tenía apuntada en el PC y le han pillado el archivo, o tiene un keylogger.
Leppenraub
*AutoBan Spam/Flood/Troll*
#14
Más claro: No han exportado la cuenta a otro Wallet. Es una exportación guiada por el dispositivo que pide "aceptar la operación" después de introducir la Recovery Phrase. Sigue en el Ledger, y ahí ha comprobado que han desaparecido los fondos.
iicc
ForoCoches: Miembro
#15
Evasión de impuestos?
Blair
Miembro de oro
#16
Cita de mechego
La passphrase se puede importar en un software wallet o hardware wallet compatible https://support.ledger.com/hc/en-us/...Ledger-device-

Y lo que dicen algunos shures es que igual la tenía apuntada en el PC y le han pillado el archivo, o tiene un keylogger.
Casi seguro ha pasado eso. En caso de ser real.
mechego
Newfags can´t triforce
#17
Cita de Leppenraub
¿Veis cual es el problema de meterse a explicar cualquier cosa? Ahora, tengo que explicarle amablemente a @mechego que precisamente, no ha hecho ninguna exportación en este caso, y estamos hablando del Ledger y que de haberla exportado a otro dispositivo, sucedería lo mismo.

Ahora vendrá alguien más diciendo que su abuela una vez exporto los cojones de su abuelo y que el también quiere jugar. Y todos somos Satoshi.




Ya que lo explicas tan "amablemente", sigo insistiendo. Si reseteas el ledger para que te genere una nueva passphrase y la apuntas en otro lado, puedes importarla en otro diapositivo y clonar el primero y las copias operan independientemente. Eso es lo que estoy diciendo yo y otros shur. No es exportar, es que te roben la passphrase sin tu saberlo.
ertitoagus
ForoCoches: Miembro
#18
Si no es invent del tio, al 99,9999999% se cotiza a que es culpa suya....
AC.COBRA
piloto
#19
Yo solamente uso para firmar transacciones la app de Android, en un dispositivo que no tiene instalado nada mas.

No me fio de windows para ciertas cosas, algun malware que te clone el ledger o que consiga extraer las palabras. Lo que hoy parece imposible mañana podemos estar llevandonos las manos a la cabeza
Leppenraub
*AutoBan Spam/Flood/Troll*
#20
Probablemente hayan secuestrado a su abuela y ahora le exijan en rescate que su abuelo tuitee que le han hackeado el Ledger. Es lo más seguro, con un porcentaje de probabilidad del 99.999%. Demostradme que no es así.
neokensou
ForoCoches: Miembro
#21
El tío no ha tenido cuidado en algún punto que no recuerde, no le deis más vueltas. Si los Ledger estuviesen comprometidos se hubiese visto mucho antes.
Leppenraub
*AutoBan Spam/Flood/Troll*
#22
No-sabéis-como-funciona.

Ledger App Isolation Bypass

Cita de neokensou
El tío no ha tenido cuidado en algún punto que no recuerde, no le deis más vueltas. Si los Ledger estuviesen comprometidos se hubiese visto mucho antes.
neokensou
ForoCoches: Miembro
#23
Cita de Leppenraub
No-sabéis-como-funciona.

Ledger App Isolation Bypass
Gracias shur, las pruebas de concepto las llevan sacando desde hace tiempo y publicándolas. No me convences.
Leppenraub
*AutoBan Spam/Flood/Troll*
#24
Me da igual no convencerte. Para empezar tendrías que saber de que estás hablando en vez tiraros el pisto. "Demuéstrame lo contrario. Que me aburro".

Cita de neokensou
No me convences.
neokensou
ForoCoches: Miembro
#25
Cita de Leppenraub
Me da igual no convencerte. Para empezar tendrías que saber de que estás hablando en vez tiraros el pisto. "Demuéstrame lo contrario. Que me aburro".
Te estoy explicando que están sacando exploits apenas aplicables como consiguieron saltarse la fase del pin enchufándolo a un a la corriente. Que no te he pedido info y me estás venga a citar. En tu propio artículo puedes leer los ejemplos que te dan para utilizar el exploit son bastante “arriesgados” si quieres ser responsable con tus fondos.

Si quieres demostrar que todo es hackeable, te doy la razón. Que Ledger está roto, de momento no.

Este tío no ha tenido cuidado, punto.
Leppenraub
*AutoBan Spam/Flood/Troll*
#26
Te lo voy a a explicar otra vez. Se nota a la legua, pero mucho, que no tienes ni idea de lo que hablas. En serio. Si quieres hacerte el Criptocuñado ve al general. Te citan porque estás opinando sobre un tema que desconoces. No porque quieran darte conversación.

¿Ya te he hemos hecho casito? ¿Ya?

Cita de neokensou
Te estoy explicando que están sacando exploits apenas aplicables como consiguieron saltarse la fase del pin enchufándolo a un a la corriente. Que no te he pedido info y me estás venga a citar. En tu propio artículo puedes leer los ejemplos que te dan para utilizar el exploit son bastante “arriesgados” si quieres ser responsable con tus fondos.

Si quieres demostrar que todo es hackeable, te doy la razón. Que Ledger está roto, de momento no.

Este tío no ha tenido cuidado, punto.
neokensou
ForoCoches: Miembro
#27
Cita de Leppenraub
Te lo voy a a explicar otra vez. Se nota a la legua, pero mucho, que no tienes ni idea de lo que hablas. En serio. Si quieres hacerte el Criptocuñado ve al general. Te citan porque estás opinando sobre un tema que desconoces. No porque quieran darte conversación.

¿Ya te he hemos hecho casito? ¿Ya?
Ok, shur.
Leppenraub
*AutoBan Spam/Flood/Troll*
#28
Vale. No lo hagas de nuevo.

Cita de neokensou
Ok, shur.
AC.COBRA
piloto
#29
Realmente nadie sabe como va. Ledger no es open source
Sr_Sparks
Bizconde 0_o
#30
para saber si es verdad tan facil como generar de nuevo sus direcciones y ver si hay transacciones de salida de sus fondos. pero vamos que tarjetita y passphrase (palabra 25) y a otra cosa

yo creo que se las ha enviado a felipe gonzalez que es un buen amigo suyo
← A InverForo