Sin resultados
Ver todos los resultados
domingo, abril 19, 2026
bloque โ‚ฟ: 945.839
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guรญas
  • Glosario
    • Acrรณnimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anรบnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, abril 19, 2026 | bloque โ‚ฟ: 945.839
Bandera de ARS
BTC 108.161.026,54 ARS -0,86% ETH 3.308.069,66 ARS -2,45%
Bandera de BOB
BTC 515.807,80 BOB -1,39% ETH 15.789,81 BOB -2,76%
Bandera de BRL
BTC 372.272,83 BRL -1,43% ETH 11.443,24 BRL -2,31%
Bandera de CLP
BTC 65.784.084,63 CLP -1,08% ETH 2.033.165,74 CLP -1,34%
Bandera de COP
BTC 269.090.460,83 COP -1,32% ETH 8.217.656,61 COP -2,93%
Bandera de CRC
BTC 34.023.452,99 CRC -1,42% ETH 1.041.068,20 CRC -2,68%
Bandera de EUR
BTC 63.478,64 EUR -1,30% ETH 1.943,21 EUR -2,49%
Bandera de USD
BTC 111.112,84 USD 0,00% ETH 2.277,17 USD -2,87%
Bandera de GTQ
BTC 570.400,28 GTQ -1,38% ETH 17.449,98 GTQ -2,65%
Bandera de HNL
BTC 1.984.815,14 HNL -1,39% ETH 60.717,29 HNL -2,66%
Bandera de MXN
BTC 1.292.633,92 MXN -1,43% ETH 39.544,92 MXN -2,60%
Bandera de PAB
BTC 74.474,79 PAB -1,54% ETH 2.278,82 PAB -2,77%
Bandera de PYG
BTC 475.427.531,55 PYG -1,42% ETH 14.547.389,36 PYG -2,68%
Bandera de PEN
BTC 256.853,45 PEN -1,33% ETH 7.880,69 PEN -2,02%
Bandera de DOP
BTC 4.487.383,93 DOP -1,28% ETH 137.273,12 DOP -2,57%
Bandera de UYU
BTC 2.959.709,28 UYU -1,60% ETH 90.540,18 UYU -2,87%
Bandera de VES
BTC 39.929.168,02 VES -1,16% ETH 1.216.295,37 VES -2,57%
Bandera de ARS
BTC 108.161.026,54 ARS -0,86% ETH 3.308.069,66 ARS -2,45%
Bandera de BOB
BTC 515.807,80 BOB -1,39% ETH 15.789,81 BOB -2,76%
Bandera de BRL
BTC 372.272,83 BRL -1,43% ETH 11.443,24 BRL -2,31%
Bandera de CLP
BTC 65.784.084,63 CLP -1,08% ETH 2.033.165,74 CLP -1,34%
Bandera de COP
BTC 269.090.460,83 COP -1,32% ETH 8.217.656,61 COP -2,93%
Bandera de CRC
BTC 34.023.452,99 CRC -1,42% ETH 1.041.068,20 CRC -2,68%
Bandera de EUR
BTC 63.478,64 EUR -1,30% ETH 1.943,21 EUR -2,49%
Bandera de USD
BTC 111.112,84 USD 0,00% ETH 2.277,17 USD -2,87%
Bandera de GTQ
BTC 570.400,28 GTQ -1,38% ETH 17.449,98 GTQ -2,65%
Bandera de HNL
BTC 1.984.815,14 HNL -1,39% ETH 60.717,29 HNL -2,66%
Bandera de MXN
BTC 1.292.633,92 MXN -1,43% ETH 39.544,92 MXN -2,60%
Bandera de PAB
BTC 74.474,79 PAB -1,54% ETH 2.278,82 PAB -2,77%
Bandera de PYG
BTC 475.427.531,55 PYG -1,42% ETH 14.547.389,36 PYG -2,68%
Bandera de PEN
BTC 256.853,45 PEN -1,33% ETH 7.880,69 PEN -2,02%
Bandera de DOP
BTC 4.487.383,93 DOP -1,28% ETH 137.273,12 DOP -2,57%
Bandera de UYU
BTC 2.959.709,28 UYU -1,60% ETH 90.540,18 UYU -2,87%
Bandera de VES
BTC 39.929.168,02 VES -1,16% ETH 1.216.295,37 VES -2,57%
Home Seguridad

Comprueban vulnerabilidad que facilita acceso a claves privadas de carteras frรญas Trezor

Kraken Security Labs publicรณ detalles del ataque y Trezor admitiรณ la vulnerabilidad. Los usuarios cuestionan que aรบn se vendan estos dispositivos.

por Glenda Gonzรกlez
31 enero, 2020
en Seguridad
Tiempo de lectura: 4 minutos
trezor vulnerabilidad llaves privadas

Imagen destacada: collage de CriptoNoticias con imรกgenes por blog.trezor.com y Thaut Images / stock.adobe.com

Cambiar tamaรฑo del texto
Copiar enlace del artรญculo
Postear en X
Enviar por correo
  • Identificaron la misma falla encontrada en diciembre pasado en las carteras frรญas de KeepKey.
  • Un ataque de voltaje permitiรณ a los investigadores extraer la semilla encriptada en 15 minutos.

Como parte de su trabajo de investigaciรณn, el equipo de Kraken Security Labs detectรณ que las carteras frรญas de Trezor (Trezor One y Trezor Model T) presentan la misma vulnerabilidad que se identificรณ recientemente en las carteras KeepKey, la cual permite a un atacante encontrar la forma de extraer semillas (claves privadas), con solo tener acceso fรญsico a la billetera durante aproximadamente 15 minutos.

Los analistas lograron realizar en ese tiempo un ataque de falla de voltaje oย voltage glitching mediante el cual lograron extraer la semilla encriptada. Este tipo de ataque implica la manipulaciรณn de variables de hardware para generar problemas temporales en dispositivos seguros, que manipulan o retienen datos confidenciales.

En ese sentido, el informe de Kraken Security Lab, publicado este 31 de enero, explica en detalle los pasos seguidos:

Este ataque se basa en fallas de voltaje para extraer una semilla encriptada. Esta investigaciรณn inicial requiriรณ algunos conocimientos y varios cientos de dรณlares en equipos, pero estimamos que nosotros (o los delincuentes) podrรญamos producir en masa un dispositivo de falla amigable para el consumidor, que podrรญa venderse por alrededor de USD 75. Luego desciframos la semilla encriptada, que estรก protegida por un PIN de 1-9 dรญgitos, pero es trivial a la fuerza bruta.

Informe de Kraken Security Lab.

Agregan que con este procedimiento se aprovechan las fallas inherentes dentro del microcontrolador utilizado en los monederos. ยซDesafortunadamente, esto significa que es difรญcil para el equipo de Trezor hacer algo sobre esta vulnerabilidad sin un rediseรฑo de hardwareยป, explican los investigadores. Una conclusiรณn a la que tambiรฉn llegaron cuando evaluaron las carteras frรญas de KeepKey en diciembre pasado.

Para ese momento determinaron que la vulnerabilidad parte del firmware del fabricante, que es el programa informรกtico que establece la lรณgica que controla los circuitos electrรณnicos. El ataque de falla de voltaje apunta a la memoria de los microcontroladores que se ejecuta en el arranque del dispositivo, momento en el cual se carga la configuraciรณn de seguridad del chip.

En cuanto a las carteras Trezor indican que la extracciรณn de semillas no es un territorio nuevo. ยซTrezor ha implementado medidas contra una variedad de ataques de hardware anteriores, incluyendo mitigaciones con รฉxito contra los ataques glitchingยป. No obstante, los analistas aseguran que la prueba que acaban de ejecutar pudo contrarrestar estas mitigaciones.

Nuestro ataque comienza al volver a habilitar el gestor de arranque integrado del procesador, mediante un ataque de inyecciรณn de falla. Este gestor tiene la funcionalidad de leer el contenido flash del dispositivo, pero verifica el nivel de protecciรณn del chip mientras ejecuta el comando. Al utilizar un segundo ataque de inyecciรณn de falla, es posible eludir esta verificaciรณn, y luego todo el contenido flash del dispositivo se puede extraer 256 bytes a la vez. Ademรกs, debido a que el firmware de Trezor utiliza un almacenamiento encriptado, desarrollamos un script para descifrar el PIN del dispositivo volcado, lo que lleva a un compromiso total de la seguridad de las billeteras de Trezor. El script fue capaz de forzar cualquier pin de 4 dรญgitos en menos de 2 minutos.

Informe de Kraken Security Lab.

Trezor responde

Ante la publicaciรณn de Kraken Security Labs el equipo de Trezor (SatoshiLabs) reconoce la vulnerabilidad e incluso recomienda a los usuarios la lectura del material para conocer en detalle cรณmo funcionan los ataques. Aรฑade incluso una explicaciรณn sobre lo que se conoce como ataque de degradaciรณn (downgrade attack) a los que tambiรฉn son vulnerables las carteras Trezor. Estos apuntan a la vulnerabilidad del hardware de los microchips STM32 utilizados en los modelos Trezor One y Trezor Model T.

Dada esta situaciรณn, su respuesta pone รฉnfasis en que estos ataques requieren que se tenga acceso fรญsico al dispositivo para poder manipularlo, por lo que resaltan el papel del usuario en la protecciรณn de su cartera.

Aรฑaden que aunque solo una pequeรฑa parte de los usuarios de criptomonedas estรก preocupada por los ataques fรญsicos (alrededor de un 6%), ยซtratamos las vulnerabilidades fรญsicas con la misma urgencia que cualquier vulnerabilidad remotaยป. Recomiendan, por tanto, la implementaciรณn de la funciรณn ยซpassphraseยป, una frase de contraseรฑa adicional que no se almacena en ningรบn lugar del hardware.

Los usuarios cuestionan respuesta

Sobre este argumento un seguidor de Twitter, identificado como @mvidallopez, desarrollรณ un hilo mediante el cual cuestionรณ la postura de Trezor. ยซVeo mucha complacencia con la respuesta dada por Trezor sobre la vulnerabilidad que ha revelado Krakenยป, expresa, agregando que se deberรญa ser mรกs exigente.ย ย 

0/ Veo mucha complacencia con la respuesta dada por Trezor sobre la vulnerabilidad que ha revelado Kraken. Creo que conviene ser mรกs exigente. Van a continuaciรณn algunas reflexiones, sin FUD pero intentando ser ecuรกnime. https://t.co/oTInYCS8T4

— Miguel Vidal (@mvidallopez) January 31, 2020

Concluye asรญ que en 2020 no es aceptable vender carteras frรญas con un hardware que, por diseรฑo y desde hace tiempo, ya se sabe que es vulnerable. Tampoco estรก de acuerdo con ยซtrasladar la mitigaciรณn del problema al clienteยป. Recuerda, al respecto, que el uso de la frase adicional requiere una configuraciรณn adicional ยซpassphraseยป, con la cual los novatos corren el riesgo de perder sus fondos.

Etiquetas: CiberataqueHardwareTrezorVulnerabilidadesWallets (Billetera)
ยฟTienes informaciรณn clave para nuestros reporteros? Ponte en contacto

Relacionados Artรญculos

Un equipo de seguridad evitando ataques y hackeos.
Seguridad

Investigadores de Ethereum respondieron a 36 hackeos y recuperaron USD 5,8 millonesย 

por Franco Scandizzo
17 abril, 2026

La Fundaciรณn Ethereum publicรณ los resultados de ETH Rangers, un proyecto que financiรณ 17 investigadores independientes de seguridad durante 6...

Leer mรกsDetails
Hardware wallets falsas de Ledger.

Investigador brasileรฑo expone red de wallets falsasย Ledgers

17 abril, 2026
Un grupo de hackers operando en una cueva secreta.

El ecosistema de criptomonedas registra un hackeo cada dos dรญasย en abril

16 abril, 2026
Robots de IA operando en una cueva para hackear sistemas informรกticos.

CTO deย Ledger: la IA estรก acelerando el colapso de la seguridad informรกtica

15 abril, 2026
Representaciรณn conceptual del ataque de secuestro de DNS a CoW Swap: un buey mecรกnico con sรญmbolos de Ethereum observa una cadena de bloques rota y un portal digital fracturado bajo un cielo tormentoso, simbolizando la interrupciรณn del servicio y la vulnerabilidad en la interfaz de un exchange descentralizado (DEX).

CoW Swap suspende operaciones tras sufrir un secuestro de su dominio web

14 abril, 2026

Publicado: 31 enero, 2020 09:37 pm GMT-0400 Actualizado: 01 julio, 2024 12:17 pm GMT-0400
Autor: Glenda Gonzรกlez
A cargo del departamento de Calidad Editorial y Educaciรณn en CriptoNoticias. Periodista venezolana con formaciรณn de postgrado en el รกrea de Gerencia de Empresas y amplia experiencia en docencia en educaciรณn superior. En CriptoNoticias tambiรฉn se ha desempeรฑado como reportera senior y editora de la secciรณn Comunidad.

Suscrรญbete a los boletines de CriptoNoticias

Mantente informado de los รบltimos acontecimientos del mundo de lasย ย criptomonedas.

SUSCRIBIRME

Lo รบltimo

Una lluvia de bitcoin cae sobre una sucursal de Sberbank.

El mayor banco de Rusia estรก listo para ofrecer compraventa de bitcoin y criptomonedas

19 abril, 2026
Mano sosteniendo smartphone con grรกfico de bitcoin en caรญda pronunciada y vela roja, fondo desenfocado en tonos rojos que transmite tensiรณn financiera.

Irรกn rechaza anuncio de Trump sobre nuevas negociaciones; tiembla el precio de bitcoin

19 abril, 2026
Grรกfico realista de criptomonedas mostrando una caรญda drรกstica de RaveDAO. Una lรญnea roja descendente con el logo de RaveDAO baja rรกpidamente en una pantalla de trading sin nรบmeros ni precios.

RaveDAO cae 96% y estallan denuncias por presunto esquema ‘pump-and-dump’

19 abril, 2026

Aprende

  • Quรฉ es Bitcoin
  • Quรฉ son las criptomonedas
  • Minerรญa de Bitcoin
  • Quรฉ es Ethereum
  • Quรฉ es una blockchain
  • Criptopedia

De interรฉs

  • Reviews
  • Tutoriales
  • Opiniรณn
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Polรญtica de privacidad
  • Polรญtica publicitaria
  • Mapa del sitio

Publicidad

  • Contรกctanos
  • Anรบnciate
  • Advertise

ยฉ 2025 Hecho con โ™ฅย por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopciรณn
    • Regulaciรณn
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrรณnimos y frases sobre Bitcoin
  • Opiniรณn
    • Opiniรณn
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnologรญa
    • Tecnologรญa
    • Seguridad
    • Minerรญa
  • Tutoriales y guรญas
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

ยฉ 2020 Hecho con โ™ฅ por Latinos.