No Result
View All Result
miércoles, junio 24, 2026
bloque ₿: 955.159
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, junio 24, 2026 | bloque ₿: 955.159
Bandera de ARS
BTC 96.451.000,00 ARS -0,32% ETH 2.573.530,00 ARS 0,20%
Bandera de BOB
BTC 433.206,88 BOB -0,35% ETH 11.527,45 BOB -0,05%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 325.776,27 BRL -0,49% ETH 8.678,37 BRL -0,23%
Bandera de CLP
BTC 57.291.429,36 CLP -0,30% ETH 1.528.449,00 CLP -0,25%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 215.237.894,37 COP -0,18% ETH 5.724.407,61 COP 0,18%
Bandera de CRC
BTC 28.403.062,75 CRC -0,30% ETH 757.004,17 CRC -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 55.095,83 EUR -0,06% ETH 1.468,38 EUR 0,13%
Bandera de USD
BTC 62.439,07 USD -0,30% ETH 1.666,10 USD -0,38%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 477.155,89 GTQ -0,30% ETH 12.717,26 GTQ -0,03%
Bandera de HNL
BTC 1.673.490,60 HNL -0,30% ETH 44.602,21 HNL -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.102.057,81 MXN 0,11% ETH 29.335,53 MXN 0,35%
Bandera de PAB
BTC 62.478,89 PAB -0,30% ETH 1.665,20 PAB -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 381.605.146,25 PYG -0,31% ETH 10.170.617,46 PYG -0,04%
Bandera de PEN
BTC 212.042,65 PEN -0,44% ETH 5.648,97 PEN -0,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.661.541,64 DOP -0,30% ETH 97.588,15 DOP -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.502.781,69 UYU -0,30% ETH 66.704,64 UYU -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 43.236.861,50 VES 0,19% ETH 1.166.241,89 VES 1,80%
Bandera de ARS
BTC 96.451.000,00 ARS -0,32% ETH 2.573.530,00 ARS 0,20%
Bandera de BOB
BTC 433.206,88 BOB -0,35% ETH 11.527,45 BOB -0,05%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 325.776,27 BRL -0,49% ETH 8.678,37 BRL -0,23%
Bandera de CLP
BTC 57.291.429,36 CLP -0,30% ETH 1.528.449,00 CLP -0,25%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 215.237.894,37 COP -0,18% ETH 5.724.407,61 COP 0,18%
Bandera de CRC
BTC 28.403.062,75 CRC -0,30% ETH 757.004,17 CRC -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 55.095,83 EUR -0,06% ETH 1.468,38 EUR 0,13%
Bandera de USD
BTC 62.439,07 USD -0,30% ETH 1.666,10 USD -0,38%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 477.155,89 GTQ -0,30% ETH 12.717,26 GTQ -0,03%
Bandera de HNL
BTC 1.673.490,60 HNL -0,30% ETH 44.602,21 HNL -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.102.057,81 MXN 0,11% ETH 29.335,53 MXN 0,35%
Bandera de PAB
BTC 62.478,89 PAB -0,30% ETH 1.665,20 PAB -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 381.605.146,25 PYG -0,31% ETH 10.170.617,46 PYG -0,04%
Bandera de PEN
BTC 212.042,65 PEN -0,44% ETH 5.648,97 PEN -0,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.661.541,64 DOP -0,30% ETH 97.588,15 DOP -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.502.781,69 UYU -0,30% ETH 66.704,64 UYU -0,03%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 43.236.861,50 VES 0,19% ETH 1.166.241,89 VES 1,80%
Home Seguridad

Detectan fallas en chips de las wallets Coldcard

El equipo de Donjon Lab de Ledger divulgó un informe sobre vulnerabilidades de los chips de las hardware wallets MK4.

by Jesús González
Jesús González
Jesús González
Sub-editor
Especializado en la tecnología de Bitcoin, la formación de reporteros y garante del buen nivel de los contenidos. Licenciado en Letras.
Conoce al autor
14 septiembre, 2023
in Seguridad
Reading Time: 6 mins read
Escrito por Jesús González
Jesús González
Jesús González
Sub-editor
Especializado en la tecnología de Bitcoin, la formación de reporteros y garante del buen nivel de los contenidos. Licenciado en Letras.
Conoce al autor
.
Tiempo de lectura: 6 minutos
Síguenos en Google
Falla en Wallet MK4 de Coldcard.

Coldcard es una de las hardware wallets más populares. Composición por CriptoNoticias. coldcard.com ; Denys Rudyi / stock.adobe.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Se utilizó un método de inyección de fallas con láser, pero no se logró recuperar ninguna clave.
  • Un potencial atacante necesitaría tener acceso al dispositivo y a un laboratorio especializado.

Un reciente estudio de Donjon Lab, el laboratorio de ingeniería de Ledger, reveló fallas en dispositivos de Coinkit, una compañía que fabrica y programa la hardware wallet Coldcard de código abierto. Los hallazgos están relacionados con el modelo MK4.

A través de un comunicado, el equipo de Coinkit reconoció que la investigación de Donjon Lab “es una gran validación de nuestro enfoque de elementos seguros de múltiples proveedores. Agregan: “El trabajo que financia Donjon Lab ayuda a toda la comunidad Bitcoin a validar las afirmaciones de seguridad realizadas por empresas como la nuestra”.

Publicidad

De acuerdo con el informe, el equipo técnico de Donjon Lab utilizó inyección de fallas de láser doble y pruebas T de Welsh para identificar las vulnerabilidades del chip de la hardware wallet Colcard MK4.

La inyección de fallas de doble láser es una técnica que se utiliza para probar la resistencia de un sistema a las fallas. Utiliza una estación de microscopio especializada D-LMS y permite enfocar y escanear de forma independiente dos puntos láser para evaluar la seguridad de circuitos integrados. Esto permite analizar chips por la parte posterior.

Por su parte, una prueba T de Welsh es un análisis estadístico que se utiliza para comparar dos conjuntos de datos. Se utiliza para determinar si las medias de los dos conjuntos son significativamente diferentes.

Coodcard chip - imagen infraroja
A la izquierda se puede observar el chip DS28C36B y a la derecha se observan sus componentes desde la parte posterior (infrarojo). Fuente: Donjon Lab.

Pruebas y resultados del informe de vulnerabilidad

Como indica el informe, las pruebas se realizaron en el chip DS28C36B, que es el segundo elemento seguro (SE2) de la wallet MK4. Este dispositivo cuenta con 3 chips que tienen distintos niveles de seguridad para proteger “el secreto maestro”, como lo denomina Coinkit. Un elemento seguro es un chip especializado para proteger datos, en este caso se utiliza para contener de manera segura las llaves privadas o semillas de recuperación de las wallets.

Los investigadores emplearon una metodología para reconocer momentos de fuga contienen información sensible, a través de la localización de puntos láser.

En otras palabras, buscaban detectar cuándo se procesan bits sensibles en el dispositivo, a través de la localización de trazas de consumo de energía y manipulación de bit/bits de protección de páginas del chip. Este es un mecanismo que controla el acceso a la memoria. Cada página de una memoria o chip tiene permisos definidos que definen quién puede leerla, escribirla o ejecutarla. El análisis estadístico permite reconocer dónde se localizan los puntos sensibles.

Estación láser y microscopio - Dondoj Lab
La estación que ejecuta el análisis con pulsos láser utiliza un microscopio. Fuente: Donjon Lab.

El informe indica que estos ataques se pueden aplicar a todas las páginas de memoria de usuario de la Coldcard MK4, pero no es efectivo en páginas protegidas permanentemente por claves privadas que utilicen una firma P256, un mecanismo criptográfico que utiliza firmas de curva elíptica, y que difiere de SHA-256, utilizado en Bitcoin en que no proporciona un hash o resumen.

No sacaron el secreto maestro (su semilla de Bitcoin), porque el Mk4 almacena esa semilla en SE1 [el primer elemento seguro] (no en SE2) y la cifra con una clave que requiere un compromiso total de tres chips: SE1, SE2 y el procesador principal. (MCU).

Coinkit, fabricante de hardware wallets.

El equipo de Coinkit explicó que la investigación reveló que los investigadores pudieron acceder a aproximadamente la mitad de las ranuras de la memoria del chip, “retirándola de la Coldcard, derritiendo la carcasa del chip, montándolo en una placa de circuito especial y luego usando un láser montado en un pórtico X/Y para Zapa el chip en un punto microscópico específico”. Si se ejecuta en el momento específico “el chip hace algo incorrecto”, agregan.

A pesar de que el acceso a un solo chip puede que no sea suficiente, el ataque puede llevarse con éxito si se accede a los tres chips de la MK4. “Para dar una precisión, la semilla se puede extraer prácticamente si un atacante combina dos ataques en SE2, SE1 [los chips de elemento seguro] y la MCU [la unidad principal]”, indicó en X el equipo de Coinkit.

En rojo, las páginas de la memoria protegidas y en azul las vulnerables. Fuente: Donjon Lab.

Recomendaciones de seguridad

Como recomendación de seguridad, el informe indica que la doble verificación no es suficiente ante ataques de inyección de falla y que, al menos, hay que combinarla con jitter de hardware o software, un mecanismo que permitiría retrasar o desviar una transmisión de datos específica.

Las dos fallas estaban en el área lógica del chip y permiten cambiar el número de página. Fuente: Donjon Lab.

Además, recomiendan que los dispositivos que utilicen el chip DS28C36B dividan los secretos o claves en partes entre diferentes circuitos para dificultar el ataque.

Como respuesta, Coinkit asegura que ese es el mecanismo estándar de seguridad de sus dispositivos.

Usamos las primeras 13 ranuras en SE2 [segundo elemento seguro] para almacenar los «Trick Pins» y las billeteras de coacción, si están definidas. Esto nos permite activar los pines truco, sin conocer el código PIN verdadero. Su PIN verdadero (es decir, el que no es un truco) nunca se almacena en SE1 [primer elemento seguro], incluso cuando usa el modo Delta. La semilla maestra no se almacena en SE2, solo una clave parcial (AES-256) para descifrarla.

Coinkit, fabricante de hardware wallets.

Como indicaron ambos equipos de investigación, la investigación se realizó bajo los criterios de divulgación responsable, por lo que trabajaron en conjunto antes de divulgar los resultados y así evitar que algún actor malicioso utilizara la información.

Esta no es la única vulnerabilidad reportada por CriptoNoticias este año. A mediados de mayo, se reportó un error de programación de dispositivos Ledger.

En agosto, este medio informó sobre una grave vulnerabilidad que afectaba a wallets de Bitcoin y otro error de programación, que afectaba a millones de personas, porque estaba presente entre las principales wallets de custodia del ecosistema.


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: Bitcoin (BTC)Ledger WalletLo últimoVulnerabilidadesWallets (Billetera, Cartera o Monedero)

relacionadosArtículos

Un contrato inteligente de una red de criptomonedas siendo vulnerado por un hacker.
Seguridad

Hackers robaron USD 17 millones en 40 días de contratos inteligentes obsoletos

Por Franco Scandizzo
22 junio, 2026

Cinco protocolos DeFi perdieron fondos por vulnerabilidades en contratos que sus equipos habían dejado de mantener pero seguían activos.

Leer másDetails
Un hacker operando en una computadora para robar fondos en criptomonedas.

Engañan a bot MEV de Ethereum con aprobaciones falsas y le roban millones de dólares

21 junio, 2026
Un contrato inteligente de una red de criptomonedas siendo explotado.

Nuevo exploit en un contrato inteligente se lleva casi USD 5 millones

19 junio, 2026
Wallets de Bitcoin, Ethereum, Tron y Monero siendo afectadas por un malware.

Malware en Windows reemplaza direcciones de Bitcoin al momento de copiar y pegar

19 junio, 2026
Un ciberatacante opereando desde una cueva para vulnerar sistemas digitales.

Un posible hackeo a BBVA Argentina expone el riesgo de los custodios de datos personales

18 junio, 2026

Publicado: 14 septiembre, 2023 02:50 pm GMT-0400 Actualizado: 16 septiembre, 2023 09:42 am GMT-0400
AUTOR
Jesús González
Sub-editor
Especializado en la tecnología de Bitcoin, la formación de reporteros y garante del buen nivel de los contenidos. Licenciado en Letras.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Primer plano: moneda física de bitcoin con flecha roja descendente. Fondo: imágenes que ilustran el panorama geopolítico actual.

Bitcoin corre riesgo de perder los USD 60.000 por la crisis del pacto Irán – EE. UU.

24 junio, 2026
Changpeng Zhao (CZ) durante una entrevista.

Fundador de Binance cuestiona a Hyperliquid, su competidor descentralizado y sin KYC

24 junio, 2026
Moneda física de XRP con flechas verdes hacia arriba y flechas rojas hacia abajo.

XRP cerca de USD 1 divide sentimientos en Reddit: entre la ilusión y el escepticismo

24 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.