No Result
View All Result
lunes, junio 22, 2026
bloque ₿: 954.906
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
lunes, junio 22, 2026 | bloque ₿: 954.906
Bandera de ARS
BTC 97.811.100,00 ARS 0,37% ETH 2.641.720,00 ARS 0,15%
Bandera de BOB
BTC 443.855,70 BOB 0,36% ETH 11.966,68 BOB 0,19%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 330.839,75 BRL 0,10% ETH 8.911,14 BRL -0,14%
Bandera de CLP
BTC 58.354.717,25 CLP 0,64% ETH 1.580.515,52 CLP 0,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 220.891.477,66 COP 0,03% ETH 6.005.550,71 COP 1,05%
Bandera de CRC
BTC 29.130.787,97 CRC 0,28% ETH 784.985,73 CRC 0,29%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 56.189,68 EUR 0,54% ETH 1.513,68 EUR 0,27%
Bandera de USD
BTC 64.223,41 USD 0,67% ETH 1.734,24 USD 0,46%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 489.713,76 GTQ 0,31% ETH 13.196,29 GTQ 0,31%
Bandera de HNL
BTC 1.717.927,93 HNL 0,29% ETH 46.292,91 HNL 0,29%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.115.314,12 MXN 0,85% ETH 30.047,06 MXN 0,16%
Bandera de PAB
BTC 64.193,92 PAB 0,25% ETH 1.729,83 PAB 0,25%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 391.497.303,85 PYG -0,44% ETH 10.549.656,12 PYG -0,44%
Bandera de PEN
BTC 217.278,46 PEN 0,32% ETH 5.865,35 PEN 0,59%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.746.441,30 DOP 0,08% ETH 100.955,15 DOP 0,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.567.891,45 UYU 0,34% ETH 69.196,83 UYU 0,34%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 43.729.803,21 VES 4,74% ETH 1.166.228,35 VES 0,39%
Bandera de ARS
BTC 97.811.100,00 ARS 0,37% ETH 2.641.720,00 ARS 0,15%
Bandera de BOB
BTC 443.855,70 BOB 0,36% ETH 11.966,68 BOB 0,19%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 330.839,75 BRL 0,10% ETH 8.911,14 BRL -0,14%
Bandera de CLP
BTC 58.354.717,25 CLP 0,64% ETH 1.580.515,52 CLP 0,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 220.891.477,66 COP 0,03% ETH 6.005.550,71 COP 1,05%
Bandera de CRC
BTC 29.130.787,97 CRC 0,28% ETH 784.985,73 CRC 0,29%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 56.189,68 EUR 0,54% ETH 1.513,68 EUR 0,27%
Bandera de USD
BTC 64.223,41 USD 0,67% ETH 1.734,24 USD 0,46%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 489.713,76 GTQ 0,31% ETH 13.196,29 GTQ 0,31%
Bandera de HNL
BTC 1.717.927,93 HNL 0,29% ETH 46.292,91 HNL 0,29%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.115.314,12 MXN 0,85% ETH 30.047,06 MXN 0,16%
Bandera de PAB
BTC 64.193,92 PAB 0,25% ETH 1.729,83 PAB 0,25%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 391.497.303,85 PYG -0,44% ETH 10.549.656,12 PYG -0,44%
Bandera de PEN
BTC 217.278,46 PEN 0,32% ETH 5.865,35 PEN 0,59%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.746.441,30 DOP 0,08% ETH 100.955,15 DOP 0,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.567.891,45 UYU 0,34% ETH 69.196,83 UYU 0,34%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 43.729.803,21 VES 4,74% ETH 1.166.228,35 VES 0,39%
Home Seguridad

Comprueban vulnerabilidad que facilita acceso a claves privadas de carteras frías Trezor

Kraken Security Labs publicó detalles del ataque y Trezor admitió la vulnerabilidad. Los usuarios cuestionan que aún se vendan estos dispositivos.

by Glenda González
Glenda González
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos. Comunicadora Social con Maestría en Gerencia de Empresas.
Conoce al autor
31 enero, 2020
in Seguridad
Reading Time: 4 mins read
Escrito por Glenda González
Glenda González
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos. Comunicadora Social con Maestría en Gerencia de Empresas.
Conoce al autor
.
Tiempo de lectura: 4 minutos
Síguenos en Google
trezor vulnerabilidad llaves privadas

Imagen destacada: collage de CriptoNoticias con imágenes por blog.trezor.com y Thaut Images / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Identificaron la misma falla encontrada en diciembre pasado en las carteras frías de KeepKey.
  • Un ataque de voltaje permitió a los investigadores extraer la semilla encriptada en 15 minutos.

Como parte de su trabajo de investigación, el equipo de Kraken Security Labs detectó que las carteras frías de Trezor (Trezor One y Trezor Model T) presentan la misma vulnerabilidad que se identificó recientemente en las carteras KeepKey, la cual permite a un atacante encontrar la forma de extraer semillas (claves privadas), con solo tener acceso físico a la billetera durante aproximadamente 15 minutos.

Los analistas lograron realizar en ese tiempo un ataque de falla de voltaje o voltage glitching mediante el cual lograron extraer la semilla encriptada. Este tipo de ataque implica la manipulación de variables de hardware para generar problemas temporales en dispositivos seguros, que manipulan o retienen datos confidenciales.

Publicidad

En ese sentido, el informe de Kraken Security Lab, publicado este 31 de enero, explica en detalle los pasos seguidos:

Este ataque se basa en fallas de voltaje para extraer una semilla encriptada. Esta investigación inicial requirió algunos conocimientos y varios cientos de dólares en equipos, pero estimamos que nosotros (o los delincuentes) podríamos producir en masa un dispositivo de falla amigable para el consumidor, que podría venderse por alrededor de USD 75. Luego desciframos la semilla encriptada, que está protegida por un PIN de 1-9 dígitos, pero es trivial a la fuerza bruta.

Informe de Kraken Security Lab.

Agregan que con este procedimiento se aprovechan las fallas inherentes dentro del microcontrolador utilizado en los monederos. «Desafortunadamente, esto significa que es difícil para el equipo de Trezor hacer algo sobre esta vulnerabilidad sin un rediseño de hardware», explican los investigadores. Una conclusión a la que también llegaron cuando evaluaron las carteras frías de KeepKey en diciembre pasado.

Para ese momento determinaron que la vulnerabilidad parte del firmware del fabricante, que es el programa informático que establece la lógica que controla los circuitos electrónicos. El ataque de falla de voltaje apunta a la memoria de los microcontroladores que se ejecuta en el arranque del dispositivo, momento en el cual se carga la configuración de seguridad del chip.

En cuanto a las carteras Trezor indican que la extracción de semillas no es un territorio nuevo. «Trezor ha implementado medidas contra una variedad de ataques de hardware anteriores, incluyendo mitigaciones con éxito contra los ataques glitching». No obstante, los analistas aseguran que la prueba que acaban de ejecutar pudo contrarrestar estas mitigaciones.

Nuestro ataque comienza al volver a habilitar el gestor de arranque integrado del procesador, mediante un ataque de inyección de falla. Este gestor tiene la funcionalidad de leer el contenido flash del dispositivo, pero verifica el nivel de protección del chip mientras ejecuta el comando. Al utilizar un segundo ataque de inyección de falla, es posible eludir esta verificación, y luego todo el contenido flash del dispositivo se puede extraer 256 bytes a la vez. Además, debido a que el firmware de Trezor utiliza un almacenamiento encriptado, desarrollamos un script para descifrar el PIN del dispositivo volcado, lo que lleva a un compromiso total de la seguridad de las billeteras de Trezor. El script fue capaz de forzar cualquier pin de 4 dígitos en menos de 2 minutos.

Informe de Kraken Security Lab.

Trezor responde

Ante la publicación de Kraken Security Labs el equipo de Trezor (SatoshiLabs) reconoce la vulnerabilidad e incluso recomienda a los usuarios la lectura del material para conocer en detalle cómo funcionan los ataques. Añade incluso una explicación sobre lo que se conoce como ataque de degradación (downgrade attack) a los que también son vulnerables las carteras Trezor. Estos apuntan a la vulnerabilidad del hardware de los microchips STM32 utilizados en los modelos Trezor One y Trezor Model T.

Dada esta situación, su respuesta pone énfasis en que estos ataques requieren que se tenga acceso físico al dispositivo para poder manipularlo, por lo que resaltan el papel del usuario en la protección de su cartera.

Añaden que aunque solo una pequeña parte de los usuarios de criptomonedas está preocupada por los ataques físicos (alrededor de un 6%), «tratamos las vulnerabilidades físicas con la misma urgencia que cualquier vulnerabilidad remota». Recomiendan, por tanto, la implementación de la función «passphrase», una frase de contraseña adicional que no se almacena en ningún lugar del hardware.

Los usuarios cuestionan respuesta

Sobre este argumento un seguidor de Twitter, identificado como @mvidallopez, desarrolló un hilo mediante el cual cuestionó la postura de Trezor. «Veo mucha complacencia con la respuesta dada por Trezor sobre la vulnerabilidad que ha revelado Kraken», expresa, agregando que se debería ser más exigente.  

0/ Veo mucha complacencia con la respuesta dada por Trezor sobre la vulnerabilidad que ha revelado Kraken. Creo que conviene ser más exigente. Van a continuación algunas reflexiones, sin FUD pero intentando ser ecuánime. https://t.co/oTInYCS8T4

— Miguel Vidal (@mvidallopez) January 31, 2020

Concluye así que en 2020 no es aceptable vender carteras frías con un hardware que, por diseño y desde hace tiempo, ya se sabe que es vulnerable. Tampoco está de acuerdo con «trasladar la mitigación del problema al cliente». Recuerda, al respecto, que el uso de la frase adicional requiere una configuración adicional «passphrase», con la cual los novatos corren el riesgo de perder sus fondos.


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: CiberataqueHardwareTrezorVulnerabilidadesWallets (Billetera)

relacionadosArtículos

Un contrato inteligente de una red de criptomonedas siendo vulnerado por un hacker.
Seguridad

Hackers robaron USD 17 millones en 40 días de contratos inteligentes obsoletos

Por Franco Scandizzo
22 junio, 2026

Cinco protocolos DeFi perdieron fondos por vulnerabilidades en contratos que sus equipos habían dejado de mantener pero seguían activos.

Leer másDetails
Un hacker operando en una computadora para robar fondos en criptomonedas.

Engañan a bot MEV de Ethereum con aprobaciones falsas y le roban millones de dólares

21 junio, 2026
Un contrato inteligente de una red de criptomonedas siendo explotado.

Nuevo exploit en un contrato inteligente se lleva casi USD 5 millones

19 junio, 2026
Wallets de Bitcoin, Ethereum, Tron y Monero siendo afectadas por un malware.

Malware en Windows reemplaza direcciones de Bitcoin al momento de copiar y pegar

19 junio, 2026
Un ciberatacante opereando desde una cueva para vulnerar sistemas digitales.

Un posible hackeo a BBVA Argentina expone el riesgo de los custodios de datos personales

18 junio, 2026

Publicado: 31 enero, 2020 09:37 pm GMT-0400 Actualizado: 01 julio, 2024 12:17 pm GMT-0400
AUTOR
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos. Comunicadora Social con Maestría en Gerencia de Empresas.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Bandera de Venezuela con petróleo, gas y oro, y la palabra RWA.

Tokenización de activos en Venezuela, ¿un acelerador de la recuperación?

22 junio, 2026
Ilustración digital de estilo futurista y tecnológico. En el centro flota un gran pez globo (fugu) cibernético, construido a partir de brillantes redes neuronales, cables luminosos y nodos interconectados. En el interior del pez resaltan núcleos de energía con las etiquetas 'THINKER', 'EXECUTOR', 'VERIFIER' y 'COORDINATE'. Al fondo se dibuja el horizonte de la ciudad de Tokio bajo un cielo vibrante. En primer plano, el suelo está resquebrajado y árido; de él emergen gruesos pilares de piedra oscuros y rotos con los nombres 'FABLE 5' y 'MYTHOS 5'. Uno de los pilares en ruinas está envuelto en cadenas de hierro y asegurado con un candado que lleva la bandera de Estados Unidos. La imagen simboliza el surgimiento de una nueva red de inteligencia artificial resiliente frente a los bloqueos y restricciones tecnológicas.

Una IA que no depende de Anthropic ni OpenAI iguala a los modelos más potentes

22 junio, 2026
Una moneda de Ethereum sobre dólares estadounidenses.

Bitmine suma 52.000 ETH pero frena el ritmo de adquisiciones

22 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.