Sin resultados
Ver todos los resultados
domingo, junio 15, 2025
bloque ₿: 901.365
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 15, 2025 | bloque ₿: 901.365
Bandera de ARS
BTC 125.411.500,80 ARS -1,04% ETH 3.010.843,10 ARS -2,28%
Bandera de BOB
BTC 728.148,37 BOB -0,42% ETH 17.461,70 BOB -0,50%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 586.704,35 BRL -0,31% ETH 14.073,72 BRL -0,38%
Bandera de CLP
BTC 98.818.984,11 CLP -0,39% ETH 2.381.945,43 CLP -0,05%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.079.869,34 COP -0,45% ETH 10.488.743,89 COP 0,78%
Bandera de CRC
BTC 53.033.465,23 CRC -0,42% ETH 1.271.836,71 CRC -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.056,54 EUR -0,45% ETH 2.181,92 EUR -0,60%
Bandera de USD
BTC 105.179,11 USD -0,28% ETH 2.522,81 USD -0,49%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 808.535,65 GTQ -0,42% ETH 19.390,12 GTQ -0,51%
Bandera de HNL
BTC 2.745.662,94 HNL -0,42% ETH 65.845,87 HNL -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.001.248,02 MXN -0,38% ETH 48.058,18 MXN -0,34%
Bandera de PAB
BTC 105.162,56 PAB -0,42% ETH 2.521,99 PAB -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 839.604.233,68 PYG -0,42% ETH 20.135.201,00 PYG -0,51%
Bandera de PEN
BTC 380.107,62 PEN -0,41% ETH 9.129,99 PEN -0,44%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.224.309,02 DOP -0,42% ETH 149.269,99 DOP -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.311.837,25 UYU -0,42% ETH 103.405,52 UYU -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.989.755,54 VES -1,59% ETH 302.184,05 VES 4,77%
Bandera de ARS
BTC 125.411.500,80 ARS -1,04% ETH 3.010.843,10 ARS -2,28%
Bandera de BOB
BTC 728.148,37 BOB -0,42% ETH 17.461,70 BOB -0,50%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 586.704,35 BRL -0,31% ETH 14.073,72 BRL -0,38%
Bandera de CLP
BTC 98.818.984,11 CLP -0,39% ETH 2.381.945,43 CLP -0,05%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 434.079.869,34 COP -0,45% ETH 10.488.743,89 COP 0,78%
Bandera de CRC
BTC 53.033.465,23 CRC -0,42% ETH 1.271.836,71 CRC -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.056,54 EUR -0,45% ETH 2.181,92 EUR -0,60%
Bandera de USD
BTC 105.179,11 USD -0,28% ETH 2.522,81 USD -0,49%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 808.535,65 GTQ -0,42% ETH 19.390,12 GTQ -0,51%
Bandera de HNL
BTC 2.745.662,94 HNL -0,42% ETH 65.845,87 HNL -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.001.248,02 MXN -0,38% ETH 48.058,18 MXN -0,34%
Bandera de PAB
BTC 105.162,56 PAB -0,42% ETH 2.521,99 PAB -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 839.604.233,68 PYG -0,42% ETH 20.135.201,00 PYG -0,51%
Bandera de PEN
BTC 380.107,62 PEN -0,41% ETH 9.129,99 PEN -0,44%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.224.309,02 DOP -0,42% ETH 149.269,99 DOP -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.311.837,25 UYU -0,42% ETH 103.405,52 UYU -0,51%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 11.989.755,54 VES -1,59% ETH 302.184,05 VES 4,77%
Home Tecnología

Trezor responde a la divulgación de la vulnerabilidad en su wallet 

La compañía agradeció a Ledger por la divulgación responsable y aseguró que el modelo Trezor Safe 5 no tiene las mismas vulnerabilidades.

por Paulo Márquez
14 marzo, 2025
en Tecnología
Tiempo de lectura: 5 minutos
Hacker

Ledger detectó una vulnerabilidad e el microprocesador de la Trezor Safe 3. Composición por CriptoNoticias. Fuentes: Gorodenkoff / stock.adobe ; trezor ; pngegg.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Según Trezor, los usuarios están seguros y no tienen que tomar ninguna acción.
  • El microcontrolador que usa la Safe 5 es conocido por ser vulnerable a ataques de voltaje.

Recientemente, Charles Guillemet, CTO de Ledger, reveló que su equipo de investigación encontró una vulnerabilidad en la wallet Safe 3, de Trezor, fabricada por Satoshi Labs.  

Según la información, una Trezor Safe 3 robada o alterada durante la cadena de suministro podría ver ciertas modificaciones en su software que dé acceso no permitido a los activos digitales privados, a pesar de que la wallet incorpora un chip de Elemento Seguro. En un informe de seguridad, Trezor agradeció el trabajo de Ledger y enfatizó que “los fondos de sus clientes permanecen seguros y no es necesario realizar ninguna acción”. 

La compañía cuya hardware wallet fue afectada aseguró que su modelo más reciente, la Trezor Safe 5, no sufre la misma vulnerabilidad que el modelo anterior. Esto es así puesto que utiliza un microcontrolador que es más resistente al voltage glitching, tipo de ataque que fue utilizado exitosamente durante las pruebas técnicas de Ledger con el modelo Safe 3.  

Trezor remarca que, igual que los fondos, la copia de seguridad de la wallet y el PIN permanecen seguros, y que Ledger Donjon, el equipo de investigación que difundió la vulnerabilidad, compartió sus hallazgos a través de un programa de divulgación responsable.  

Este programa contempla que los investigadores de vulnerabilidades deben actuar de buena fe, evitar la filtración de información de seguridad sensible y comunicarse directamente con Trezor antes de difundir los datos de la vulnerabilidad al público, para que la compañía pueda resolverla. 

Finalmente, Trezor reafirma a los usuarios diciendo lo siguiente: 

¿Deberías preocuparte por tu Trezor Safe 3? No. Si compró un dispositivo de una fuente oficial, es muy poco probable que haya algún problema con su dispositivo. Si hay signos de manipulación cuando llega tu pedido, o si lo compraste a un revendedor no autorizado, simplemente comunícate con el Soporte de Trezor o inicia una discusión en el Foro de Trezor y te explicaremos cómo verificar si hay compromiso. 

Trezor, creador de wallets de criptomonedas.

¿Cómo funcionó la prueba de Ledger a la Safe 3?

De acuerdo con Trezor, los investigadores de Ledger Donjon no lograron extraer una clave privada o PIN de la wallet que fue sometida a pruebas de seguridad. No obstante, sí que demostraron una manera de eludir la verificación de autenticidad y la verificación de hash de firmware en Trezor Safe 3, gracias al empleo de herramientas avanzadas y “un alto nivel de experiencia en hardware”. 

Trezor Safe 3. Fuente: Trezor

La vulnerabilidad encontrada por Ledger reportada por CriptoNoticias solo es explotable a través de un ataque a la cadena de suministros. Esta es una vulnerabilidad que se aprovecha en el dispositivo cuando está en proceso de llegar al cliente final. 

Según los responsables de Trezor, el ataque requiere acceso físico completo al dispositivo. También realizar un desmontaje de la carcasa y el desoldado del microchip del dispositivo. Posteriormente, una modificación o extracción de datos con herramientas especializadas. Finalmente, el montaje y el reempaquetado del dispositivo sin dejar signos visibles de manipulación. 

En condiciones óptimas, el microcontrolador del dispositivo, que funciona aparte del elemento seguro y que fue vulnerado, identifica variaciones anómalas en el voltaje de suministro, que podrían ser intentos de «glitch attacks». Estos ataques manipulan el voltaje para alterar el flujo normal de ejecución del procesador. 

No obstante, el microcontrolador utilizado por la Trezor Safe 3 se denomina TRZ32F429. Según Ledger, este es un chip STM32F429 “encapsulado en una BGA con marcas personalizadas” desarrollado por STMicroelectronics. Pese a que han sido populares por su rendimiento y bajo consumo de energía, esta familia de chips ha sido demostrablemente vulnerable frente a ataques con variación de voltaje, ”lo que permite el acceso de lectura y escritura a su contenido flash”. 

Para modelar el ataque, Ledger, que ejecutó las pruebas, solo tiene que “diseñar una pequeña placa adaptadora, separando los pads del TRZ32F429 en conectores estándar, para que puedan montarlo en su placa de ataque principal”. Esto es posible porque Trezor Suite, el software nativo de las wallets de la compañía, solo autentica el elemento seguro de la Safe 3 conocido como Optiga Trust M, pero no el microcontrolador, no dando fe de que este pudo haber sido vulnerado mediante la introducción o modificación de su software.  

Esto proporciona un vínculo entre la Optiga y el microcontrolador, pero uno algo débil: no certifica, como tal, el software que se ejecuta en el microcontrolador, sino únicamente su acceso a un secreto precompartido. Dado que este último se almacena en la memoria flash del TRZ32F429, se puede usar un fallo de voltaje para leerlo, antes de reprogramar arbitrariamente el chip. Esto preserva la impresión completa de un dispositivo auténtico y permite la implementación de ataques que podrían llevar a la recuperación remota de todos los fondos del usuario (por ejemplo, sesgando la generación de la semilla o manipulando el nonce de las firmas ECDSA). 

Trezor, creador de wallets de criptomonedas.

Trezor implementó un mecanismo de verificación de firmware que debería detectar el uso de software inauténtico para evitar estas manipulaciones del microcontrolador. No obstante, Ledger fue capaz de superarlo, aludiendo que, aunque elegante e inteligente, dicho mecanismo no es muy robusto para “frustrar a los atacantes decididos”. 

Al igual que Trezor, Ledger confirmó que la wallet Trezor Safe 5 utiliza un microcontrolador más reciente, de la línea STM32 (el STM32U5). Sobre este chip no se ha hecho público ningún ataque similar hasta la fecha, porque su diseño toma en cuenta, explícitamente, los ataques de falla de voltaje.

Etiquetas: CiberataqueHardwareLedger WalletRelevantesTrezorWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 14 marzo, 2025 11:30 am GMT-0400 Actualizado: 14 marzo, 2025 11:30 am GMT-0400
Autor: Paulo Márquez
Paulo Márquez es el Jefe de la sección de Tecnología en CriptoNoticias. Ha cubierto eventos en Estados Unidos, Andorra y Colombia. Anteriormente, fue responsable de la sección de Afiliados y escribió múltiples reseñas y tutoriales de productos con criptomonedas, desde exchanges hasta monederos. Actualmente, se dedica a reportar e investigar la tecnología de Bitcoin: minería digital, tecnologías de privacidad, wallets, protocolos y seguridad.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Los analistas presentan distintas visiones sobre lo que puede ocurrir a Bitcoin tras el conflicto entre Israel a Irán. Fuente: imagen generada mediante Dall-E, por CriptoNoticias.

¿Qué pasará con bitcoin ante la escalada del conflicto entre Irán e Israel?

14 junio, 2025
Lluvia de bitcoins arriba del edificio de Trump Media.

SEC da luz verde a Trump Media y su tesorería de bitcoin

14 junio, 2025

BTC roza un nuevo máximo tras pacto entre China y Trump, míralo en el resumen de noticias

13 junio, 2025
Publicidad

Artículos relacionados

  • Tecnología

Nueva wallet de Bitcoin congela fondos para evitar robos  

Por Franco Scandizzo
13 junio, 2025

RewindBitcoin permite enviar BTC a una bóveda donde los fondos quedan protegidos.

Cove, una wallet de Bitcoin que permite engañar a delincuentes

12 junio, 2025

IonQ e IBM apuestan por supercomputadoras cuánticas: ¿qué significa para Bitcoin?

11 junio, 2025

Ya puedes ver todos los precios en internet tasados en bitcoin (BTC)

10 junio, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.