Sin resultados
Ver todos los resultados
miércoles, septiembre 10, 2025
bloque ₿: 914.169
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, septiembre 10, 2025 | bloque ₿: 914.169
Bandera de ARS
BTC 162.200.085,78 ARS 2,46% ETH 6.188.861,85 ARS 0,61%
Bandera de BOB
BTC 788.593,11 BOB 1,96% ETH 30.294,21 BOB 1,26%
Bandera de BRL
BTC 616.602,70 BRL 1,73% ETH 23.700,05 BRL 0,95%
Bandera de CLP
BTC 109.833.628,10 CLP 1,80% ETH 4.196.359,51 CLP 0,40%
Bandera de COP
BTC 446.528.433,95 COP 2,02% ETH 17.191.036,30 COP 0,94%
Bandera de CRC
BTC 57.478.247,48 CRC 2,08% ETH 2.208.169,89 CRC 1,38%
Bandera de EUR
BTC 97.384,60 EUR 2,31% ETH 3.739,98 EUR 1,58%
Bandera de USD
BTC 114.017,05 USD 2,19% ETH 4.367,63 USD 1,19%
Bandera de GTQ
BTC 873.530,75 GTQ 2,16% ETH 33.558,86 GTQ 1,46%
Bandera de HNL
BTC 2.987.415,75 HNL 1,91% ETH 114.769,01 HNL 1,21%
Bandera de MXN
BTC 2.119.849,97 MXN 2,09% ETH 81.424,88 MXN 1,26%
Bandera de PAB
BTC 113.956,05 PAB 2,27% ETH 4.377,91 PAB 1,56%
Bandera de PYG
BTC 816.751.469,28 PYG 1,84% ETH 31.377.539,83 PYG 1,13%
Bandera de PEN
BTC 397.621,84 PEN 1,58% ETH 15.262,37 PEN 1,15%
Bandera de DOP
BTC 7.255.781,19 DOP 2,17% ETH 278.748,89 DOP 1,47%
Bandera de UYU
BTC 4.558.838,14 UYU 2,26% ETH 175.139,11 UYU 1,55%
Bandera de VES
BTC 21.359.534,23 VES 4,70% ETH 809.546,62 VES 3,18%
Bandera de ARS
BTC 162.200.085,78 ARS 2,46% ETH 6.188.861,85 ARS 0,61%
Bandera de BOB
BTC 788.593,11 BOB 1,96% ETH 30.294,21 BOB 1,26%
Bandera de BRL
BTC 616.602,70 BRL 1,73% ETH 23.700,05 BRL 0,95%
Bandera de CLP
BTC 109.833.628,10 CLP 1,80% ETH 4.196.359,51 CLP 0,40%
Bandera de COP
BTC 446.528.433,95 COP 2,02% ETH 17.191.036,30 COP 0,94%
Bandera de CRC
BTC 57.478.247,48 CRC 2,08% ETH 2.208.169,89 CRC 1,38%
Bandera de EUR
BTC 97.384,60 EUR 2,31% ETH 3.739,98 EUR 1,58%
Bandera de USD
BTC 114.017,05 USD 2,19% ETH 4.367,63 USD 1,19%
Bandera de GTQ
BTC 873.530,75 GTQ 2,16% ETH 33.558,86 GTQ 1,46%
Bandera de HNL
BTC 2.987.415,75 HNL 1,91% ETH 114.769,01 HNL 1,21%
Bandera de MXN
BTC 2.119.849,97 MXN 2,09% ETH 81.424,88 MXN 1,26%
Bandera de PAB
BTC 113.956,05 PAB 2,27% ETH 4.377,91 PAB 1,56%
Bandera de PYG
BTC 816.751.469,28 PYG 1,84% ETH 31.377.539,83 PYG 1,13%
Bandera de PEN
BTC 397.621,84 PEN 1,58% ETH 15.262,37 PEN 1,15%
Bandera de DOP
BTC 7.255.781,19 DOP 2,17% ETH 278.748,89 DOP 1,47%
Bandera de UYU
BTC 4.558.838,14 UYU 2,26% ETH 175.139,11 UYU 1,55%
Bandera de VES
BTC 21.359.534,23 VES 4,70% ETH 809.546,62 VES 3,18%

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Home Tecnología

Vulnerabilidad inadvertida por 14 años afecta wallets de criptomonedas 

Perpetrar un ataque EUCLEACK requiere acceso físico a los microcontroladores de las wallets nuevas de Trezor y otros monederos.

por Paulo Márquez
6 septiembre, 2024
en Tecnología
Tiempo de lectura: 4 minutos
un atacante intentando vulnerar un microcontrolador con pinzas especiales

EUCLEACK es un ataque hipotético concebido por NinjaLab. Fuente: Microsoft Image Creator

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Ninjalab asegura no haber comprobado que EUCLEACK pueda perpetrarse a los monederos afectados.
  • Los microcontroladores Infineon que ejecutan esta biblioteca criptográfica son vulnerables.

NinjaLab, un equipo de investigadores en seguridad detectó una vulnerabilidad que pasó inadvertida por 14 años. Ella radica en los microcontroladores de hardware secure element (elemento seguro), usados por muchas wallets de criptomonedas.  

La vulnerabilidad afecta, por ejemplo, las nuevas Trezor (safe 4 y safe 5) y toda la serie YubiKey 5 con versión de firmware inferior a 5.7. El ataque EUCLEACK requiere acceso físico a la wallet de hardware. 

Según NinjaLab, esta vulnerabilidad pasó desapercibida durante 14 años y alrededor de 80 evaluaciones de certificación de Criterios Comunes del más alto nivel. 

De acuerdo con el resumen de investigación de NinjaLab, la vulnerabilidad afecta a todos los dispositivos que corran la librería de Infineon Technologies, uno de los mayores fabricantes de elementos seguros. 

NinjaLab es un equipo de expertos en seguridad. Fuente: https://ninjalab.io/eucleak/ 

¿Cuál es la vulnerabilidad encontrada en las wallets? 

El descubrimiento fue realizado por Thomas Roche, cofundador de NinjaLab, quien asegura haber encontrado una “vulnerabilidad de canal lateral”. Habiéndola encontrado, diseñó un ataque lateral (EUCLEACK) que demuestra que es posible vulnerar los microcontroladores secure element portados por algunas wallets de criptomonedas. 

La facticidad de este ataque físico la demostró NinjaLab sobre una YubiKey 5Ci, un modelo de llave de seguridad que utilizan el protocolo FIDO, el cual suele estar compuesto por un elemento seguro.  

En general, esta inseguridad lateral afecta incluso a microcontroladores de diseño más reciente, como los que lleva la serie Trezor Safe. Por lo tanto, no afecta a los modelos Nano o T. 

Finalmente, mostramos que la vulnerabilidad se extiende a los microcontroladores de seguridad Infineon Optiga Trust M e Infineon Optiga TPM más recientes. 

NinjaLab, expertos en seguridad. 

NinjaLab enfatiza que no haber comprobado todavía que el ataque EUCLEAK se aplique a ninguno de estos productos. Dicho lo cual, este ataque lateral a los microcontroladores es teóricamente posible. 

Adicionalmente, advierten que un ataque físico de este estilo es difícil y exige muchos recursos. En consecuencia, los dispositivos con esta vulnerabilidad no descubierta hasta ahora seguirían siendo seguros. 

El ataque EUCLEAK requiere acceso físico al dispositivo, equipo costoso, software personalizado y habilidades técnicas. Por lo tanto, en lo que respecta al trabajo presentado aquí, sigue siendo más seguro usar su YubiKey u otros productos afectados como token de autenticación de hardware FIDO para iniciar sesión en aplicaciones en lugar de no usar uno. 

NinjaLab, expertos en seguridad. 

¿Las wallets Trezor están seguras? 

Lo anterior va en línea con el comunicado de Trezor. La compañía asegura que las frases de recuperación de los usuarios de sus wallets no están en peligro. Y que la vulnerabilidad detectada no tiene nada que ver con el proceso de creación y protección de copias de seguridad y respaldo.  

Series Safe de Trezor. Fuente: https://x.com/Trezor 

Adicionalmente, aclaró algunos detalles técnicos sobre la relación de la vulnerabilidad y la arquitectura Trezor: 

En teoría, la vulnerabilidad de Optiga podría permitir que alguien eluda el control de autenticidad, pero el riesgo de que esto se traduzca en la venta de Trezors falsificados se ve mitigado por una serie de otras herramientas a nuestra disposición en la cadena de suministro. ¡Siempre que hayas comprado tu Trezor en nuestra tienda electrónica oficial o en uno de nuestros distribuidores oficiales, no tienes por qué preocuparte por esto! 

Trezor, compañía de wallets de hardware 

Como aseguró NinjaLabs, esta vulnerabilidad supone un riesgo limitado para los portadores de hardware wallets con elemento seguro. Dicho esto, puede que este suceso funcione como recordatorio de que hasta los chips secure element pueden sufrir vulnerabilidades y errores de diseño potencialmente peligrosos.  

Una actitud influenciada por este descubrimiento debería inclinar a la cautela y la previsión con las hardware wallets. Actitud tal iría en contraste con otra tendencia lamentablemente común: la de otorgar un prestigio casi mágico a estos chips, a menudo comercializados como irrompibles, invulnerables e indestructibles. 

Etiquetas: HardwareRelevantesTrezorWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 06 septiembre, 2024 04:00 pm GMT-0400 Actualizado: 06 septiembre, 2024 09:11 am GMT-0400
Autor: Paulo Márquez
Paulo Márquez es el Jefe de la sección de Tecnología en CriptoNoticias. Ha cubierto eventos en Estados Unidos, Andorra y Colombia. Anteriormente, fue responsable de la sección de Afiliados y escribió múltiples reseñas y tutoriales de productos con criptomonedas, desde exchanges hasta monederos. Actualmente, se dedica a reportar e investigar la tecnología de Bitcoin: minería digital, tecnologías de privacidad, wallets, protocolos y seguridad.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

logo de criptonoticias sobre fotografías de personas en el fondo junto al mensaje número 1, el medio de criptomonedas en latinoamerica con más visitas en el segundo trimestre de 2025

CriptoNoticias lidera el ranking de medios cripto con más visitas en Latinoamérica 

10 septiembre, 2025
logo de bitcoin en bloques de transacciones comprimidos

La computación cuántica recibe un impulso histórico de mil millones de dólares

10 septiembre, 2025
Criptomonedas verdes delante de un gráfico de velas.

¿Qué falta para una altseason?

10 septiembre, 2025

Artículos relacionados

  • Tecnología

La computación cuántica recibe un impulso histórico de mil millones de dólares

Por Paulo Márquez
10 septiembre, 2025

BlackRock, Nvidia y otros inversionistas apoyan a PsiQuantum en el desarrollo de computadoras cuánticas comerciales.

Crean una IA de trading que «emula» a Warren Buffett y Elon Musk

10 septiembre, 2025

Más de 20 wallets de criptomonedas salen ilesas tras ataque a NPM de JavaScript

9 septiembre, 2025

Wallets de criptomonedas del mundo en peligro tras ataque a JavaScript

8 septiembre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.