Me han Robado lo que tenía en el Ledger

@MERLINPESCA Mucho ánimo, me he quedado a cuadros.
Espero que te levantes rápido de esta, es un palo gordo, pero ya sabes cómo va el mercado y creo que aún estás a tiempo de coger una ola buena.
Saludos.

1 me gusta

Lamento mucho lo sucedido @MERLINPESCA , ojalá haya alguna manera de que se le pueda seguir el rastro.

Es muy descabellado pensar que el punto de origen fuese el hackeo que sufrió ledger hace unos años?

Me explico, yo compré un ledger en la página web oficial hace 3-4 años. Como novato que era, no se me ocurrió registrarme con otra dirección, teléfono o usar una VPN para que no quedase registrada mi IP. Después del hackeo Ledger me confirmó que era uno de los afectados y que mis datos habían sido hackeados.

Entiendo que Ledger, tendrá almacenados los números de serie de sus productos en una base de datos y que sabrán qué producto ha comprado qué cliente por si posteriormente existe alguna reclamación o devolución.

Es posible que a la vez que tienen los números de serie, tambien hubiese forma de que se hayan registrado las 24 palabras generadas al conectar el Ledger y que las obtuviesen en el hackeo para clonarlo? Me imagino que solo hay dos opciones, o las sabían de antemano (un ledger procedente de una devolución) o alguna vulnerabilidad del ledger…

Disculpar si he dicho alguna incoherencia

3 Me gusta

@MERLINPESCA Me sabe muy mal, muchos animos y si podemos ayudarte en algo no dudes en pedirlo.
Un abrazo.

3 Me gusta

madre mia, me sabe fatal!! @MERLINPESCA

1 me gusta

Lo comenté esta mañana, fichados nos tienen. Lo se perfectamente ya que aún lo sigo sufriendo en mi antiguo correo electrónico. No para de llegar phising y demás fraudes , ademas de correos amenazantes.
Tambien lo sufría en mi número de teléfono hasta que decidí cambiar de número.
La webcam del portátil que solo utilizo para conectar ledger y alguna aplicación como Firefly siempre tapada con una tirita pequeña .
Compré un movil solo para necesidad en tal caso , por ejemplo para la aplicación de google authenticator. Desistalando tanto del movil como del portátil exclusivos para crypto todas las aplicaciones posibles de fabrica .
Es evidente que el robo masivo de nuestros datos gracias a las fallas de seguridad por parte de algunas empresas, sumado a las ultimas técnicas que tienen los hackers y también en ocasiones ayudados por nuestros errores en seguridad …en fin.

4 Me gusta

@MERLINPESCA yo creo que si no las recuperas y si el precio de las cripto sube como tú bien decias en tus análisis, podriamos entre los que quisieran hacerte una donación con nuestros beneficios para que recuperases al menos una parte.
Seria una especie de crowdfunding por lo mucho que aportas y ayudas a todo el mundo en este foro. No lo digo por decir, lo digo en serio ehh!! :grinning:
Un abrazo y ánimo!!

8 Me gusta

Es aterrador! Para los que tenemos dinero metido, ver que a un miembro “experto del foro” le sucede algo así… la verdad que acojona, esta claro que aquí hay que invertir lo que estés dispuesto a perder, pero hasta que punto va a crecer el mercado de ese modo? Para que crezca el mercado tiene que haber una confianza, que puedas utilizarlo sin miedo, quien es el valiente que le pide al jefe que le ingrese la nómina en Bitcoin. Da que pensar que quizás es síntoma de la inmadurez de todo el cryptomundo, espero que no.
Por otro lado @MERLINPESCA eres un miembro muy apreciado en la comunidad de forobits y espero que le veas el lado positivo, como bien dicen el dinero es dinero y ya está. Ánimo!!

2 Me gusta

@MERLINPESCA siento mucho lo que te ha pasado, no desesperes y te deseo muchos ánimos y fuerza.
En un grupo de telegram se ha comentado esto, lo pongo por si te sirve de ayuda:

"Hablando del leger me anime a investigar sobre u2F y utilizarlo en gmail outlook twitter norvpn protonmail github y otros.

Estoy parado en la práctica porque primero quiero verificar si metiendo la semilla en otra ledger y instalalando la app u2f se recupera como llave fisica, (ledger dice que si, pero quiero verificar antes de inventar)

Conseguí esta lista de app para jugar con U2f cuando me sienta seguro que se puede restablece

USB Dongle Authentication"

Lo cual nos lleva a que utilizando esta técnica y habiendo obtenido la semilla se pueden saltar la protección física.

1 me gusta

Joder , lo siento mucho y a ver si hay suerte y consigues recuperarlo y la mala suerte q has tenido aquí , se convierte en buena y lo recuperas
Ánimo

Joder Merlín te sigo hace mucho. Lo siento de verdad. No entiendo como te ha podido pasar.Ojala puedas solucionarlo. El tema de la seguridad es un problema…en este mundo. Y esta claro q ninguno estamos libre.Un abrazo

1 me gusta

Me gustaría dar algún consejo pero lo cierto es que yo no he pasado por algo de tal magnitud para dar consejos a nadie salvo menudencias. Lo que si te puedo decir es que he visto a otras personas que han tenido muy malas etapas y es en esos momentos cuando sale lo mejor de un ser humano, lo que ni uno piensa que lleva dentro en ingenio y coraje… He visto a gente perderlo todo y volver mas arriba de dónde estaba. Esto lleva un tiempo, pero eres una persona inteligente que sabrá salir de donde sea.

7 Me gusta

Los datos de Ledger no incluía nada del hardware, eran datos personales.

La base de datos con los datos personales estaba por ahí, que yo lo vi y salia mi dirección, telefono y nombre.

Telefono que tuve que cambiar, era insoportable las llamadas del extranjero.

Pero no incluia numeros de serie, semillas ni nada que comprometiese la seguridad de lo almacenado en el usb.

3 Me gusta

Ánimos @MERLINPESCA, me han estafado y scammeado ya tantas veces que no las puedo contar… en la quiebra de Cryptopia perdí más de 3BTC pero de todo se aprende y aquí seguimos, más fuertes.

Sólo se me ocurre que la app del live que descargaste fuera corrupta de algún modo que desconozco, y que cuando autorizaste físicamente la supuesta actualización del firmware/app dieras acceso de algún modo al atacante. Estaría bien postear el caso en el reddit de ledger como dice @aleix porque nadie te podrá decir algo con seguridad aquí, de todos modos conocer esto ya no solventará nada para recuperar los fondos.

Yo más que por la vía judicial intentaría rastrear las transacciones y ver si llegan a algún exchanger, y si es así reclamar directamente a ese exchanger con tickets (incluso han habido casos de tweets a CZ por asuntos parecidos en Binance, y el tio ha reaccionado rápido dando órdenes a los suyos).

9 Me gusta

@MERLINPESCA es imposible lo que comentas, estás asociando la restauración de Windows pero no tiene nada que ver.

Esto te lo ha hecho alguien que ha tenido acceso físico a tu semilla del Ledger, alguien cercano que sepa donde la tienes o alguien que te la haya fotografiado sin que te dieras cuenta.

El PC no tiene acceso a la semilla, y si no has firmado con el Ledger, es la única manera.

Pública tu dirección pública de BTC y de ETH para veamos a donde lo han enviado, intentar detectar las IP de las direcciones que han recibido tus monedas.

También decirte que la persona que lo haya hecho, sabe que escribes aquí, y te está leyendo ahora mismo.

3 Me gusta

@MERLINPESCA la semilla la has metido en alguna parte desde que la generaste? Me refiero en alguna Web o algún software, incluido el de Ledger, desde que la generaste?

Gracias

Pienso igual, que mire la hora y día de los movimientos, a ver si son justo del momento en el que estaba restaurando el monedero o eran de antes

Ahorrate el analisis forense, haz escrito la seed en m3tam@sk y convertiste la billetera fria en hot wallet, un malware se llevo la semilla y con eso tus fondos.

en ningún momento utilicé la semilla ni la tengo almacenada en ordenador sino en papel, tampoco aprobé con nada con los botones físicos, salvo cuando restablecí las billeteras que tienes que hacer sin remedio.
salvo cuando restablecí las billeteras que tienes que hacer sin remedio.
salvo cuando restablecí las billeteras que tienes que hacer sin remedio.
salvo cuando restablecí las billeteras que tienes que hacer sin remedio.

JAMAS se escribe la seed cuando restableces las billeteras, tienes que usar la funcion de CONECTAR LA CARTERA DE HARDWARE.

Lo lamento, no hay nada que puedas hacer para recuperar los fondos salvo rastrearlos pero no es facil poder encontrar al responsable.

3 Me gusta

@MERLINPESCA entonces si que has metido la semilla en alguna parte?

Os estais liando, merlin, formateo instalo 4 cosas básicas, instaló ledger live solo puso el pin y no firmó ninguna transacción con el ledger.
Y el dinero desapareció con transacciones de salida. Tampoco uso la seed para nada. Lo explica al inicio del hilo 1er mensaje.

Da miedo y mucha tristeza q pasen estas cosas a personas experimentadas

2 Me gusta

kkjhg

44 Me gusta