Sin resultados
Ver todos los resultados
lunes, junio 16, 2025
bloque ₿: 901.488
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
lunes, junio 16, 2025 | bloque ₿: 901.488
Bandera de ARS
BTC 129.128.523,20 ARS 1,16% ETH 3.163.039,97 ARS 2,39%
Bandera de BOB
BTC 738.696,90 BOB 1,03% ETH 18.104,44 BOB 1,90%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.184,85 BRL 0,85% ETH 14.596,43 BRL 1,90%
Bandera de CLP
BTC 100.383.555,00 CLP 1,11% ETH 2.454.745,80 CLP 0,97%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.338.081,85 COP 1,03% ETH 10.697.747,82 COP 1,23%
Bandera de CRC
BTC 53.856.095,15 CRC 1,04% ETH 1.320.027,66 CRC 1,94%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.381,37 EUR 0,59% ETH 2.264,19 EUR 1,49%
Bandera de USD
BTC 106.588,81 USD 0,75% ETH 2.627,61 USD 2,30%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 821.068,48 GTQ 1,03% ETH 20.124,64 GTQ 1,94%
Bandera de HNL
BTC 2.786.580,75 HNL 1,03% ETH 68.299,96 HNL 1,93%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.023.984,78 MXN 0,73% ETH 49.632,74 MXN 1,68%
Bandera de PAB
BTC 106.981,14 PAB 1,03% ETH 2.622,14 PAB 1,94%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 851.420.912,05 PYG 1,03% ETH 20.868.584,25 PYG 1,93%
Bandera de PEN
BTC 385.846,24 PEN 0,96% ETH 9.456,71 PEN 1,84%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.306.498,63 DOP 1,01% ETH 154.574,25 DOP 1,92%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.378.630,76 UYU 1,03% ETH 107.321,76 UYU 1,94%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.246.059,68 VES 1,44% ETH 301.131,65 VES 2,81%
Bandera de ARS
BTC 129.128.523,20 ARS 1,16% ETH 3.163.039,97 ARS 2,39%
Bandera de BOB
BTC 738.696,90 BOB 1,03% ETH 18.104,44 BOB 1,90%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 595.184,85 BRL 0,85% ETH 14.596,43 BRL 1,90%
Bandera de CLP
BTC 100.383.555,00 CLP 1,11% ETH 2.454.745,80 CLP 0,97%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 441.338.081,85 COP 1,03% ETH 10.697.747,82 COP 1,23%
Bandera de CRC
BTC 53.856.095,15 CRC 1,04% ETH 1.320.027,66 CRC 1,94%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 92.381,37 EUR 0,59% ETH 2.264,19 EUR 1,49%
Bandera de USD
BTC 106.588,81 USD 0,75% ETH 2.627,61 USD 2,30%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 821.068,48 GTQ 1,03% ETH 20.124,64 GTQ 1,94%
Bandera de HNL
BTC 2.786.580,75 HNL 1,03% ETH 68.299,96 HNL 1,93%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.023.984,78 MXN 0,73% ETH 49.632,74 MXN 1,68%
Bandera de PAB
BTC 106.981,14 PAB 1,03% ETH 2.622,14 PAB 1,94%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 851.420.912,05 PYG 1,03% ETH 20.868.584,25 PYG 1,93%
Bandera de PEN
BTC 385.846,24 PEN 0,96% ETH 9.456,71 PEN 1,84%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.306.498,63 DOP 1,01% ETH 154.574,25 DOP 1,92%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.378.630,76 UYU 1,03% ETH 107.321,76 UYU 1,94%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.246.059,68 VES 1,44% ETH 301.131,65 VES 2,81%
Home Tecnología

Logró hackear un monedero hardware de Trezor y recuperó 2 millones de dólares

Joe Grand utilizó el método de falla de voltaje para saltar la seguridad del monedero hardware y acceder a la información necesaria.

por Jesús Herrera
25 enero, 2022
en Tecnología
Tiempo de lectura: 7 minutos
Hacker

Ledger detectó una vulnerabilidad e el microprocesador de la Trezor Safe 3. Composición por CriptoNoticias. Fuentes: Gorodenkoff / stock.adobe ; trezor ; pngegg.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Tres meses le tomó al especialista hallar el método adecuado para hackear el monedero hardware.
  • El dueño del monedero olvidó las llaves privadas y corría el riesgo de perder la millonaria suma.

Un ingeniero informático logró hackear un monedero hardware de la firma Trezor y recuperar alrededor de 2 millones de dólares estadounidenses (USD) en criptomonedas, más precisamente en Theta (THETA). Para eso, tardó 12 semanas, en un proceso que, al final, fue satisfactorio.

El especialista, Joe Grand, fue el encargado de vulnerar la seguridad del dispositivo, un Trezor One. Para él, el proceso fue una auténtica montaña rusa, en la que invirtió al menos tres meses de experimentación, fracasos, éxitos «y momentos de infarto».

«Me recordó que la piratería siempre es impredecible, emocionante y educativa, sin importar cuánto tiempo haya estado haciéndolo. En este caso, lo que estaba en juego era más alto de lo normal: solo tenía una oportunidad de hacerlo bien», dijo Grand en un video compartido en YouTube, donde contó la experiencia y el proceso.

En un primer momento, señaló, fue «como desactivar un sistema de alarma en un museo y robar las joyas», con la excepción de que alguien «hizo una copia exacta de las joyas, las puso detrás de una puerta cerrada y luego yo entré, pateé la puerta y robé las joyas, pero las originales siguieron allí».

Según Joe Grand, a lo largo del tiempo se han dado formas para romper la seguridad de un monedero hardware. Por eso, cuando fue contactado por Dan, el dueño del dispositivo, asumió la tarea de recuperar los fondos.

Joe Grand logró vulnerar un monedero hardware y recuperar USD 2 millones. / Fuente: Joe Grand-YouTube.

De acuerdo con Dan, quien viajó hasta Portland, Estados Unidos, para salvar su dinero, el problema comenzó por un amigo de él, quien olvidó las llaves privadas. El riesgo de perder sus fondos era grande, pues los dispositivos Trezor tienen un mecanismo de seguridad que borra el contenido si se introduce en varias ocasiones una contraseña equivocada.

Ensayo y error

Grand, que se comprometió desde el día uno a recuperar el dinero en el dispositivo de Dan, contó en el audiovisual que el proceso para terminar vulnerando la cartera fue de ensayo y error, en una «larga historia de tres meses de esfuerzo», donde probó diferentes técnicas, hasta que lo consiguió.

Indicó que, para lograr el hackeo, tuvo que usar un montón de hardware wallets diferentes. Descubrió que, en el caso de los monederos de Trezor, éstos tienen una función de seguridad dentro del microcontrolador del dispositivo que impide leer el contenido de la memoria.

Por eso, halló una forma de derrotar la seguridad del dispositivo, algo que solo puede hacerse con el monedero encendido y conectado. En detalle, buscó el código de fuente del aparato, «porque en algún momento de ese proceso de recuperación descubrí que el PIN y la semilla tenían que moverse a un área a la que podía acceder a través de mi interfaz de depuración».

«Eso fue exactamente por donde realicé el ataque: la función de copia de memoria. Resulta que encontré un área en el código de fuente donde la información secreta se copia en la RAM. Cuando se ejecuta un error para vencer la seguridad del chip, los contenidos están ahí y pueden ser extraídos», explicó.

Para vencer la seguridad y acceder a la RAM, dijo que aplicaría un método llamado «inyección de fallas», donde básicamente se causan errores en el chip de silicio dentro del dispositivo.

El hackeo también necesitó la intervención del hardware del dispositivo electrónico. / Fuente: Joe Grand-YouTube.

Para ello, emplearía una herramienta llamada Chip Whisperer, con la que se ejecutaría el ataque de inyección de fallas, o falla de voltaje, como también se le conoce. La intención era clara: hacer que el chip se comportara con errores en el momento justo para así derrotar la seguridad del monedero «y luego continuar con nuestro hackeo».

La forma en que sabemos que hemos vencido correctamente la seguridad es que el chip habilitará lo que se llama un modo de depuración. En un modo de depuración, utiliza una pieza externa de hardware. Esto permite leer la memoria y hacer la depuración general de un microcontrolador. Y en el caso del Trezor, si vencemos la función de seguridad, se habilitará el modo de depuración y solo nos permitirá acceder a un área particular de la memoria, que es la RAM. Allí, la semilla de recuperación y el pin se copian. También necesitamos modificar el dispositivo del Trezor para permitirnos conectarlo con el resto de nuestro hardware. Todas las piezas están unidas con una placa de circuito personalizada, y si todo funciona correctamente, entonces ganaremos.

Joe Grand, hacker profesional.

Comenzando el hackeo

Una vez que Joe Grand explicó el proceso a realizar, inició el procedimiento. Abrió el monedero con detenimiento, hizo las conexiones necesarias y posteriormente, comenzó el ataque.

Vencer la seguridad de Trezor no fue tarea fácil, sin embargo, y tras varias horas de espera, finalmente pudo vulnerar un monedero hardware, irónicamente, una de las formas más seguras de atesorar criptomonedas.

En total, fueron 3 horas y 19 minutos las que tomó que la inyección de fallas hiciera que el chip de silicio del monedero arrojara los errores indispensables para acceder al modo de depuración, que da acceso a la memoria RAM y, finalmente, a la información necesaria para recuperar los USD 2 millones perdidos.

«Este proyecto fue un ejemplo perfecto de que el hackeo de monederos hardware responde ensayos y errores. Una vez que terminamos este ataque final, donde pudimos extraer la semilla de un microcontrolador protegido, una cosa que Trezor maneja realmente bien, nos dimos cuenta de que se pueden hallar todas las vulnerabilidades de seguridad que la gente ha reportado», señaló el hacker profesional.

El dispositivo fue hackeado y se obtuvo la semilla encriptada. / Fuente: Joe Grand-YouTube.

Este tipo de ataque ya había sido advertido

La hazaña lograda por Joe Grand, de recuperar USD 2 millones hackeando un monedero hardware es digna de resaltar. Sin embargo, este tipo de ataques y vulneraciones había sido reportado en el pasado.

Tal como lo reseñó CriptoNoticias en enero de 2020, una investigación del equipo Kraken Security Labs detectó que las carteras frías de Trezor son vulnerables (como las de su competencia, KeepKey y Ledger). Según el reporte, un atacante puede extraer las semillas con tan solo tener acceso físico al monedero por tan solo 15 minutos.

En detalle, se supo que los hackers emplean la inyección de fallas o de voltaje (como hizo Grand), mediante la cual extraen la semilla encriptada. Este ataque, como se describió, supone la manipulación de variables de hardware para causar problemas temporales en los dispositivos que guardan datos confidenciales.

Según Kraken Security Labs, con ese procedimiento se aprovechan las fallas dentro del microcontrolador utilizado en los monederos.

Dan, con la ayuda de Joe, pudo recuperar los USD 2 millones que creía perdidos. / Fuente: Joe Grand-YouTube.

«Desafortunadamente, esto significa que es difícil para el equipo de Trezor hacer algo sobre esta vulnerabilidad sin un rediseño de hardware», explicaron los investigadores en su momento.

Lo curioso es que las tres empresas fabricantes de monederos hardware fueron cuestionadas ese mismo año, cuando un descubrimiento puso en duda la reputación de esos dispositivos. Las compañías, al parecer, sabían sobre una vulnerabilidad en el diseño de sus monederos que permitía el robo de bitcoins, hecho que también reportamos en este periódico.

Etiquetas: CriptomonedasHackerHardwareRelevantesWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 25 enero, 2022 01:21 pm GMT-0400 Actualizado: 25 enero, 2022 04:03 pm GMT-0400
Autor: Jesús Herrera
Reportero de CriptoNoticias y periodista con más de 8 años de ejercicio en labores reporteriles y de redacción. Ha formado parte de distintas salas de redacción en medios tradicionales y organizaciones de Venezuela, y ha dirigido las redacciones web del diario El Universal y el Noticiero Digital.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camión en medio de una ruta lleno de equipos de minería de criptomonedas.

Un camión con equipos de minería de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 días

15 junio, 2025
Publicidad

Artículos relacionados

  • Tecnología

Nueva wallet de Bitcoin congela fondos para evitar robos  

Por Franco Scandizzo
13 junio, 2025

RewindBitcoin permite enviar BTC a una bóveda donde los fondos quedan protegidos.

Cove, una wallet de Bitcoin que permite engañar a delincuentes

12 junio, 2025

IonQ e IBM apuestan por supercomputadoras cuánticas: ¿qué significa para Bitcoin?

11 junio, 2025

Ya puedes ver todos los precios en internet tasados en bitcoin (BTC)

10 junio, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.