Sin resultados
Ver todos los resultados
lunes, junio 16, 2025
bloque ₿: 901.480
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
lunes, junio 16, 2025 | bloque ₿: 901.480
Bandera de ARS
BTC 128.926.858,14 ARS 1,01% ETH 3.158.093,99 ARS 2,23%
Bandera de BOB
BTC 739.577,28 BOB 1,15% ETH 18.139,91 BOB 2,11%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.524,18 BRL 0,91% ETH 14.599,34 BRL 1,92%
Bandera de CLP
BTC 100.251.319,65 CLP 0,98% ETH 2.457.214,87 CLP 1,07%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.821.754,13 COP 1,14% ETH 10.704.599,19 COP 1,29%
Bandera de CRC
BTC 53.920.218,08 CRC 1,16% ETH 1.322.783,86 CRC 2,16%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.532,15 EUR 0,75% ETH 2.269,44 EUR 1,72%
Bandera de USD
BTC 106.670,02 USD 0,83% ETH 2.624,50 USD 2,17%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 822.046,09 GTQ 1,15% ETH 20.166,63 GTQ 2,15%
Bandera de HNL
BTC 2.789.902,74 HNL 1,15% ETH 68.442,57 HNL 2,15%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.028.448,66 MXN 0,95% ETH 49.759,51 MXN 1,94%
Bandera de PAB
BTC 107.108,64 PAB 1,15% ETH 2.627,62 PAB 2,15%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 852.435.634,56 PYG 1,15% ETH 20.912.157,64 PYG 2,15%
Bandera de PEN
BTC 386.307,09 PEN 1,08% ETH 9.476,18 PEN 2,05%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.314.017,19 DOP 1,13% ETH 154.897,00 DOP 2,13%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.383.857,36 UYU 1,15% ETH 107.545,85 UYU 2,15%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.211.103,50 VES 1,15% ETH 313.198,57 VES 6,93%
Bandera de ARS
BTC 128.926.858,14 ARS 1,01% ETH 3.158.093,99 ARS 2,23%
Bandera de BOB
BTC 739.577,28 BOB 1,15% ETH 18.139,91 BOB 2,11%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.524,18 BRL 0,91% ETH 14.599,34 BRL 1,92%
Bandera de CLP
BTC 100.251.319,65 CLP 0,98% ETH 2.457.214,87 CLP 1,07%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.821.754,13 COP 1,14% ETH 10.704.599,19 COP 1,29%
Bandera de CRC
BTC 53.920.218,08 CRC 1,16% ETH 1.322.783,86 CRC 2,16%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.532,15 EUR 0,75% ETH 2.269,44 EUR 1,72%
Bandera de USD
BTC 106.670,02 USD 0,83% ETH 2.624,50 USD 2,17%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 822.046,09 GTQ 1,15% ETH 20.166,63 GTQ 2,15%
Bandera de HNL
BTC 2.789.902,74 HNL 1,15% ETH 68.442,57 HNL 2,15%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.028.448,66 MXN 0,95% ETH 49.759,51 MXN 1,94%
Bandera de PAB
BTC 107.108,64 PAB 1,15% ETH 2.627,62 PAB 2,15%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 852.435.634,56 PYG 1,15% ETH 20.912.157,64 PYG 2,15%
Bandera de PEN
BTC 386.307,09 PEN 1,08% ETH 9.476,18 PEN 2,05%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.314.017,19 DOP 1,13% ETH 154.897,00 DOP 2,13%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.383.857,36 UYU 1,15% ETH 107.545,85 UYU 2,15%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.211.103,50 VES 1,15% ETH 313.198,57 VES 6,93%
Home Seguridad

Descubren vulnerabilidad en monederos fríos que permite al atacante bloquear fondos

La vulnerabilidad en monederos Trezor y Ledger permitiría a un atacante solicitar rescate por desbloquear fondos.

por Genny Díaz
2 marzo, 2019
en Seguridad
Tiempo de lectura: 3 minutos
atacantes-fondos-trezor-ledger
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El atacante no podría robar fondos directamente, pero sí exigir un rescate para desbloquearlos.
  • Los monederos Ledger y Trezor ya actualizaron sus firmware para corregir la vulnerabilidad.

Una vulnerabilidad que afectó los monederos de hardware, también conocidos como carteras frías, fue expuesta por el desarrollador Luke Champine este viernes, 1 de marzo. La falla podría permitir a un atacante apoderarse del índice de llaves, esencial para el acceso a los fondos, y luego pedir un rescate a cambio.

Champine, cofundador de la startup Nebula, divulgó los detalles técnicos de la vulnerabilidad en una entrada del blog del proyecto Sia, para el cual desarrolló la aplicación Sia Ledger. Según explicó el desarrollador, mientras trabajaba en dicha aplicación, descubrió que casi todas las aplicaciones de los monederos de hardware Ledger y Trezor, los más populares del mercado, eran vulnerables a este ataque.

Esta vulnerabilidad no le permite a un atacante robar directamente sus monedas, pero si usa su cartera con una computadora comprometida, un atacante puede engañarlo para que «bloquee» sus propias monedas y luego exija un rescate a cambio de «desbloquearlas».

Luke Champine

Cofundador, Nebula

Control del índice de llaves

Champine afirma que el vector de ataque se produce al explotar lo que denomina el índice de llaves (key index). Según explicó, los monederos HD (Hierarchical Deterministic), que usan las especificaciones de la propuesta de mejoramiento BIP32, generan una estructura de claves jerárquica y secuencial a partir de una única semilla maestra que el usuario conoce. Aunque este proceso no es visible para el usuario, las transacciones son firmadas con un índice clave derivado de la dirección destino.

Tal como detalló el desarrollador, el ataque se produce a través de aplicaciones de escritorio comprometidas. Estas aplicaciones son reemplazadas por una versión maliciosa idéntica a la original. Cuando el usuario conecta su monedero de hardware a una computadora afectada y hace click en el botón “nueva dirección”, la aplicación falsa solicita el índice clave de una dirección desproporcionadamente alejada en la secuencia (por ejemplo: la clave 2.192.562.109). Así, el atacante logra que la secuencia se interrumpa y que no sea factible para el usuario encontrar la clave. El resultado, señaló Champine, es que el usuario recibe los criptoactivos en una dirección que no controla. “La transacción se confirmará en la blockchain, pero las monedas no aparecerán en su cartera”, afirmó el desarrollador.

Trezor y Ledger actuaron

La vulnerabilidad fue identificada en julio de 2018 y notificada por Luke Champine, tanto a Ledger como a SatoshiLabs, en las semanas siguientes. Ambas firmas generaron actualizaciones de su firmware para corregir esta vulnerabilidad.

En el caso de Ledger, la versión v1.5.5 o superior emite una advertencia al usuario si la clave supera los 5 millones. Por su parte, el Trezor Model T, el único afectado de esta firma, lanzó la versión 2.0.9 de su firmware, que muestra al usuario el índice clave para cada dirección generada.

Champine concluyó que las aplicaciones de monedero de terceros, que son aceptadas por Ledger, deben parchearse individualmente. En este sentido, instó a los desarrolladores a añadir protección contra a esta vulnerabilidad a sus aplicaciones.

 

Imagen destacada por: Komarov Dmitriy / stock.adobe.com

Etiquetas: CriptomonedasLedger WalletTrezorWallets (Billetera, Cartera o Monedero)Wallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 02 marzo, 2019 09:22 pm GMT-0400 Actualizado: 04 junio, 2024 11:41 pm GMT-0400
Autor: Genny Díaz
Comunicadora Social. Adepta a la libertad. Curiosa de las nuevas tecnologías. Firme creyente en que los valores y principios sostienen las grandes sociedades.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camión en medio de una ruta lleno de equipos de minería de criptomonedas.

Un camión con equipos de minería de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 días

15 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dólares en ether se habían perdido cuando alguien intentó moverlos desde la red principal de Ethereum a la L2 Base.

Actualización Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025

Hackean 260 millones de dólares en criptomonedas en Sui

22 mayo, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.