Sin resultados
Ver todos los resultados
domingo, junio 15, 2025
bloque ₿: 901.356
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 15, 2025 | bloque ₿: 901.356
Bandera de ARS
BTC 125.578.446,21 ARS -0,90% ETH 3.009.582,18 ARS -2,33%
Bandera de BOB
BTC 726.863,62 BOB -0,60% ETH 17.410,42 BOB -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 585.078,78 BRL -0,59% ETH 14.048,23 BRL -0,56%
Bandera de CLP
BTC 98.761.764,21 CLP -0,45% ETH 2.380.788,97 CLP -0,10%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 433.732.981,30 COP -0,53% ETH 10.359.740,76 COP -0,46%
Bandera de CRC
BTC 52.940.028,26 CRC -0,60% ETH 1.268.475,42 CRC -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 90.909,93 EUR -0,61% ETH 2.179,64 EUR -0,70%
Bandera de USD
BTC 104.875,71 USD -0,57% ETH 2.515,76 USD -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 807.111,21 GTQ -0,60% ETH 19.338,88 GTQ -0,77%
Bandera de HNL
BTC 2.740.825,77 HNL -0,60% ETH 65.671,86 HNL -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 1.999.271,58 MXN -0,48% ETH 47.949,27 MXN -0,56%
Bandera de PAB
BTC 104.977,29 PAB -0,60% ETH 2.515,32 PAB -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 838.125.062,04 PYG -0,60% ETH 20.081.988,50 PYG -0,77%
Bandera de PEN
BTC 379.453,93 PEN -0,58% ETH 9.106,22 PEN -0,70%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.213.343,35 DOP -0,60% ETH 148.875,50 DOP -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.304.240,88 UYU -0,60% ETH 103.132,24 UYU -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.970.220,15 VES -1,75% ETH 301.532,62 VES 4,54%
Bandera de ARS
BTC 125.578.446,21 ARS -0,90% ETH 3.009.582,18 ARS -2,33%
Bandera de BOB
BTC 726.863,62 BOB -0,60% ETH 17.410,42 BOB -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 585.078,78 BRL -0,59% ETH 14.048,23 BRL -0,56%
Bandera de CLP
BTC 98.761.764,21 CLP -0,45% ETH 2.380.788,97 CLP -0,10%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 433.732.981,30 COP -0,53% ETH 10.359.740,76 COP -0,46%
Bandera de CRC
BTC 52.940.028,26 CRC -0,60% ETH 1.268.475,42 CRC -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 90.909,93 EUR -0,61% ETH 2.179,64 EUR -0,70%
Bandera de USD
BTC 104.875,71 USD -0,57% ETH 2.515,76 USD -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 807.111,21 GTQ -0,60% ETH 19.338,88 GTQ -0,77%
Bandera de HNL
BTC 2.740.825,77 HNL -0,60% ETH 65.671,86 HNL -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 1.999.271,58 MXN -0,48% ETH 47.949,27 MXN -0,56%
Bandera de PAB
BTC 104.977,29 PAB -0,60% ETH 2.515,32 PAB -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 838.125.062,04 PYG -0,60% ETH 20.081.988,50 PYG -0,77%
Bandera de PEN
BTC 379.453,93 PEN -0,58% ETH 9.106,22 PEN -0,70%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.213.343,35 DOP -0,60% ETH 148.875,50 DOP -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.304.240,88 UYU -0,60% ETH 103.132,24 UYU -0,77%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.970.220,15 VES -1,75% ETH 301.532,62 VES 4,54%
Home Seguridad

Vulnerabilidad permite robar bitcoins de monederos Ledger y la empresa lo sabía

El investigador Monokh reportó hace un año atrás la vulnerabilidad del monedero Ledger, pero la empresa decidió no solucionarlo.

por Andrea Leal
5 agosto, 2020
en Seguridad
Tiempo de lectura: 5 minutos
altcoins hardware wallet litecoin robo

Ledger Nano S sobre un teclado con Bitcoin en la pantalla. Fuente: CriptoNoticias.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Firmar una transacción en Litecoin podría firmar involuntariamente una transacción de Bitcoin.
  • Aplicaciones maliciosas o intercambios no confiables pueden aprovecharse de la vulnerabilidad.

El investigador de criptomonedas, Monokh, denunció esta semana que Ledger posee una vulnerabilidad que permite el robo de bitcoins y que la empresa prefirió no solucionar. El error está relacionado con el uso de al menos 16 altcoins bifurcadas de la criptomoneda de Satoshi Nakamoto, así como de aplicaciones que funcionan en la red de prueba de Bitcoin.

Monokh describió en su blog personal que se pueden sustraer bitcoins de los monederos Ledger cuando el usuario está ejecutando una transacción de una criptomoneda menos valiosa. Esto es posible con bifurcaciones de Bitcoin que han sido incorporadas en el dispositivo, tales como Litecoin y Dash.

Ledger es un monedero de hardware que permite administrar las llaves y direcciones de distintas criptomonedas. Para asegurar los fondos de los usuarios, el equipo de desarrolladores tiene que idear un dispositivo donde cada aplicación de moneda se encuentra aislada una de la otra. Es decir, se puede tener acceso a direcciones de Ethereum, Bitcoin y Litecoin, pero cuando se abre una las otras se bloquean automáticamente.

De esta manera, los usuarios pueden exportar sus claves, firmar y confirmar transacciones de la criptomoneda que están utilizando en ese momento sin que se expongan sus otros monederos. Sin embargo, en el caso de Bitcoin, ocurre que tanto la clave pública como su funcionabilidad para firmar quedan expuestas desde aplicaciones de altcoins, haciendo posible que un atacante robe fondos de BTC con la misma firma que el usuario utilizó para firmar una transacción en una altcoin.

Esto se debe a la forma en que se diseñó el dispositivo Ledger, donde todas las criptomonedas que se basan en Bitcoin comparten la misma ruta para derivar sus llaves. Debido a ello, se pueden llevar a cabo transacciones y confirmaciones engañosas dentro del dispositivo sin que el usuario se dé cuenta.

Monokh explica que cuando se está realizando una transacción en alguna de estas altcoins o en la testnet de Bitcoin, el usuario estaría abriendo toda la ruta de Bitcoin y no sólo una dedicada exclusivamente a Bitcoin Cash, a Litecoin o la red de prueba. Como esta transacción recorre el mismo camino que una de Bitcoin, fácilmente se puede firmar una transacción de bitcoins como si fuese una de Litecoin y Bitcoin Cash.

O sea, el monedero Ledger puede notificar que se está firmando una transacción de litecoins, cuando al mismo tiempo se está aprobando una transacción en la cadena principal de Bitcoin.

El investigador realizó dos pruebas para comprobar los alcances de la vulnerabilidad en el monedero, una con litecoins y otra con monedas de prueba de Bitcoin. En ambas incursiones logró que una transacción normal de altcoins se convirtiera en un robo de bitcoins. El dispositivo de Ledger no lanzó ninguna advertencia cuando se le notificó, ni mucho menos bloqueó la operación, apuntó Monokh.

Todas las versiones del firmware de Ledger poseen este error en su sistema, señala Monokh. Asimismo, señaló que en ningún momento la aplicación arrojó algún error o notificación de que se estaba haciendo una operación engañosa. En este sentido, el investigador considera que usuarios maliciosos pueden utilizar esta vulnerabilidad para robar criptomonedas.

Por ejemplo, un producto de testnet de Bitcoin malicioso puede motivar a los usuarios a transferir “bitcoins de prueba” a una dirección, cuando en realidad se están vaciando fondos de bitcoins reales. De igual manera, una casa de cambio no confiable puede detectar este error y aprovecharse a la hora de aceptar transacciones con altcoins. Esto es especialmente peligroso en aquellos servicios de intercambio que permiten la interacción directa con el monedero.

Ledger: “Tuvimos que elegir entre seguridad y usabilidad”

Lo más impactante de este descubrimiento no es tanto la vulnerabilidad, sino que el equipo de Ledger estaba enterado de la misma desde enero del año pasado y decidió no hacer nada. Monokh había reportado a la directiva que sus aplicaciones no estaban aisladas, pero los mismos no parecían interesados en solucionar el problema.

Monokh describe la actitud de Ledger como “negligente”. Asimismo, afirmó que si él, que “no es un experto en ciberseguridad” pudo notar el impacto de esta vulnerabilidad, seguramente hackers y terceros maliciosos también podrían estar al tanto de este error y buscando maneras para explotarlo. El bloguero concluyó:

Para un problema con esta gravedad, no intentar una solución, no comunicar el progreso y evitar la divulgación, es una falta de respeto hacia la confianza que las personas (incluido yo mismo) hemos depositado en ellos. Con su mayor enfoque en otros departamentos (integrando monedas alternativas, comercio), les insto a que reconsideren su atención a la seguridad.

Monokh.

Ledger respondió a las quejas del investigador, publicando en la tarde de ayer un comunicado oficial sobre la vulnerabilidad expuesta. El equipo confirmó la existencia de este error en el diseño de su monedero, asegurando que solucionarán la problemática.

Sin embargo, la propuesta de Ledger no es una corrección de la vulnerabilidad, sino más bien un parche que evitará que este error pase desapercibido. La próxima versión del monedero tendrá un bloqueo de ruta en la app de Bitcoin integrada al dispositivo. De esta manera, cuando un usuario vaya a realizar una transacción de altcoins que pueda resultar engañosa, aparecerá una advertencia que notificará dicha operación.

La empresa también aclaró que no se harán restricciones en el sistema operativo para eliminar el error, puesto que una acción de este tipo limitaría la usabilidad del monedero y podría bloquear los fondos de las criptomonedas afectadas. “Tuvimos que elegir entre seguridad y usabilidad, deseando evitar una situación en la que los fondos de los usuarios estuvieran bloqueados y los usuarios ya no pudieran gastar sus fondos”, aclaró Ledger en su comunicado oficial.

Esta decisión podría estar insinuando que posiblemente la empresa no había solucionado el problema hace un año atrás porque le estaba dando mayor prioridad a la usabilidad del monedero y no tanto a la seguridad del mismo. Una acción que sorprende en el mercado de monederos hardware, los cuales destacan exactamente por sus atributos de seguridad y privacidad.

Este no es el primer escándalo al que se enfrenta Ledger en las últimas semanas, ya que a finales de julio la empresa también sufrió la filtración de los datos de 1 millón de usuarios. La base de datos del departamento de marketing de Ledger fue pirateada por hackers, lo que llevó a la filtración de información personal de su clientela. Un caso que también generó polémica en la comunidad de criptomonedas debido a la ruptura de la privacidad de los usuarios de Ledger.

Etiquetas: Bitcoin (BTC)Ledger WalletVulnerabilidadesWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 05 agosto, 2020 06:00 am GMT-0400 Actualizado: 22 noviembre, 2023 11:04 am GMT-0400
Autor: Andrea Leal
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Los analistas presentan distintas visiones sobre lo que puede ocurrir a Bitcoin tras el conflicto entre Israel a Irán. Fuente: imagen generada mediante Dall-E, por CriptoNoticias.

¿Qué pasará con bitcoin ante la escalada del conflicto entre Irán e Israel?

14 junio, 2025
Lluvia de bitcoins arriba del edificio de Trump Media.

SEC da luz verde a Trump Media y su tesorería de bitcoin

14 junio, 2025

BTC roza un nuevo máximo tras pacto entre China y Trump, míralo en el resumen de noticias

13 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dólares en ether se habían perdido cuando alguien intentó moverlos desde la red principal de Ethereum a la L2 Base.

Actualización Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025

Hackean 260 millones de dólares en criptomonedas en Sui

22 mayo, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.