Por lo que he entendido, Ledger indica que el incidente no afectó a las hardware wallets en sí (lógico), ni a Ledger Live, pero creo que en este último elemento no son del todo claros. Ledger Live permite conectarse con un montón de cosas, algunas entiendo que relativas a dApps, y toda conexión es un potencial vector de ataque.
De hecho, en su página de soporte para reclamar las pérdidas de este caso, una de las preguntas que hacen es si el usuario firmó la TX con su dispositivo Ledger.
Ver:
https://support.ledger.com/hc/en-us/articles/15580506579101?support=truePuede que el escudo sea algo del estilo de "Legder Live no ha sido afectado" (el core), aunque sí aquellos sitios a los que se conecta …
Lo que había pasado por alto antes era lo siguiente:
The malware used was Angel Drainer, and the Ledger security team has seen in the past three months an increase of criminal activities using this malware (please refer to this published Blockaid report). We can also see on-chain that the funds stolen are being split: 85% to the exploiter and 15% to Angel Drainer, which could be seen as a malware as a service.
Lectura complementaria sobre Angel Drainer:
https://slowmist.medium.com/cracking-the-code-unveiling-the-deceptive-angel-drainer-phishing-gang-proactive-strategies-to-3ade2bbfd45c