Sin resultados
Ver todos los resultados
jueves, diciembre 11, 2025
bloque ₿: 927.383
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, diciembre 11, 2025 | bloque ₿: 927.383
Bandera de ARS
BTC 134.596.050,64 ARS 0,75% ETH 4.766.045,17 ARS 0,68%
Bandera de BOB
BTC 622.324,53 BOB 0,35% ETH 22.090,82 BOB 0,33%
Bandera de BRL
BTC 494.983,85 BRL 0,29% ETH 17.573,41 BRL 0,41%
Bandera de CLP
BTC 83.618.019,27 CLP 0,34% ETH 2.979.568,15 CLP 1,23%
Bandera de COP
BTC 345.632.394,99 COP 0,00% ETH 12.196.106,19 COP -0,99%
Bandera de CRC
BTC 44.452.366,96 CRC 0,35% ETH 1.577.867,92 CRC 0,35%
Bandera de EUR
BTC 77.105,25 EUR 0,29% ETH 2.737,41 EUR 0,32%
Bandera de USD
BTC 111.124,68 USD 0,00% ETH 3.202,70 USD 0,54%
Bandera de GTQ
BTC 688.113,24 GTQ 0,35% ETH 24.426,51 GTQ 0,35%
Bandera de HNL
BTC 2.362.266,82 HNL 0,35% ETH 83.854,78 HNL 0,35%
Bandera de MXN
BTC 1.640.994,33 MXN 0,06% ETH 58.407,19 MXN 0,37%
Bandera de PAB
BTC 90.159,22 PAB 0,35% ETH 3.200,44 PAB 0,35%
Bandera de PYG
BTC 610.649.798,84 PYG 0,35% ETH 21.676.597,22 PYG 0,35%
Bandera de PEN
BTC 302.856,74 PEN 0,35% ETH 10.748,95 PEN 0,19%
Bandera de DOP
BTC 5.773.300,22 DOP 0,35% ETH 204.938,25 DOP 0,35%
Bandera de UYU
BTC 3.528.724,90 UYU 0,46% ETH 125.261,24 UYU 0,46%
Bandera de VES
BTC 29.024.748,99 VES 0,83% ETH 1.054.411,54 VES 4,61%
Bandera de ARS
BTC 134.596.050,64 ARS 0,75% ETH 4.766.045,17 ARS 0,68%
Bandera de BOB
BTC 622.324,53 BOB 0,35% ETH 22.090,82 BOB 0,33%
Bandera de BRL
BTC 494.983,85 BRL 0,29% ETH 17.573,41 BRL 0,41%
Bandera de CLP
BTC 83.618.019,27 CLP 0,34% ETH 2.979.568,15 CLP 1,23%
Bandera de COP
BTC 345.632.394,99 COP 0,00% ETH 12.196.106,19 COP -0,99%
Bandera de CRC
BTC 44.452.366,96 CRC 0,35% ETH 1.577.867,92 CRC 0,35%
Bandera de EUR
BTC 77.105,25 EUR 0,29% ETH 2.737,41 EUR 0,32%
Bandera de USD
BTC 111.124,68 USD 0,00% ETH 3.202,70 USD 0,54%
Bandera de GTQ
BTC 688.113,24 GTQ 0,35% ETH 24.426,51 GTQ 0,35%
Bandera de HNL
BTC 2.362.266,82 HNL 0,35% ETH 83.854,78 HNL 0,35%
Bandera de MXN
BTC 1.640.994,33 MXN 0,06% ETH 58.407,19 MXN 0,37%
Bandera de PAB
BTC 90.159,22 PAB 0,35% ETH 3.200,44 PAB 0,35%
Bandera de PYG
BTC 610.649.798,84 PYG 0,35% ETH 21.676.597,22 PYG 0,35%
Bandera de PEN
BTC 302.856,74 PEN 0,35% ETH 10.748,95 PEN 0,19%
Bandera de DOP
BTC 5.773.300,22 DOP 0,35% ETH 204.938,25 DOP 0,35%
Bandera de UYU
BTC 3.528.724,90 UYU 0,46% ETH 125.261,24 UYU 0,46%
Bandera de VES
BTC 29.024.748,99 VES 0,83% ETH 1.054.411,54 VES 4,61%
Home Tecnología

Vulnerabilidad inadvertida por 14 años afecta wallets de criptomonedas 

Perpetrar un ataque EUCLEACK requiere acceso físico a los microcontroladores de las wallets nuevas de Trezor y otros monederos.

por Paulo Márquez
6 septiembre, 2024
en Tecnología
Tiempo de lectura: 4 minutos
un atacante intentando vulnerar un microcontrolador con pinzas especiales

EUCLEACK es un ataque hipotético concebido por NinjaLab. Fuente: Microsoft Image Creator

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Ninjalab asegura no haber comprobado que EUCLEACK pueda perpetrarse a los monederos afectados.
  • Los microcontroladores Infineon que ejecutan esta biblioteca criptográfica son vulnerables.

NinjaLab, un equipo de investigadores en seguridad detectó una vulnerabilidad que pasó inadvertida por 14 años. Ella radica en los microcontroladores de hardware secure element (elemento seguro), usados por muchas wallets de criptomonedas.  

La vulnerabilidad afecta, por ejemplo, las nuevas Trezor (safe 4 y safe 5) y toda la serie YubiKey 5 con versión de firmware inferior a 5.7. El ataque EUCLEACK requiere acceso físico a la wallet de hardware. 

Según NinjaLab, esta vulnerabilidad pasó desapercibida durante 14 años y alrededor de 80 evaluaciones de certificación de Criterios Comunes del más alto nivel. 

De acuerdo con el resumen de investigación de NinjaLab, la vulnerabilidad afecta a todos los dispositivos que corran la librería de Infineon Technologies, uno de los mayores fabricantes de elementos seguros. 

NinjaLab es un equipo de expertos en seguridad. Fuente: https://ninjalab.io/eucleak/ 

¿Cuál es la vulnerabilidad encontrada en las wallets? 

El descubrimiento fue realizado por Thomas Roche, cofundador de NinjaLab, quien asegura haber encontrado una “vulnerabilidad de canal lateral”. Habiéndola encontrado, diseñó un ataque lateral (EUCLEACK) que demuestra que es posible vulnerar los microcontroladores secure element portados por algunas wallets de criptomonedas. 

La facticidad de este ataque físico la demostró NinjaLab sobre una YubiKey 5Ci, un modelo de llave de seguridad que utilizan el protocolo FIDO, el cual suele estar compuesto por un elemento seguro.  

En general, esta inseguridad lateral afecta incluso a microcontroladores de diseño más reciente, como los que lleva la serie Trezor Safe. Por lo tanto, no afecta a los modelos Nano o T. 

Finalmente, mostramos que la vulnerabilidad se extiende a los microcontroladores de seguridad Infineon Optiga Trust M e Infineon Optiga TPM más recientes. 

NinjaLab, expertos en seguridad. 

NinjaLab enfatiza que no haber comprobado todavía que el ataque EUCLEAK se aplique a ninguno de estos productos. Dicho lo cual, este ataque lateral a los microcontroladores es teóricamente posible. 

Adicionalmente, advierten que un ataque físico de este estilo es difícil y exige muchos recursos. En consecuencia, los dispositivos con esta vulnerabilidad no descubierta hasta ahora seguirían siendo seguros. 

El ataque EUCLEAK requiere acceso físico al dispositivo, equipo costoso, software personalizado y habilidades técnicas. Por lo tanto, en lo que respecta al trabajo presentado aquí, sigue siendo más seguro usar su YubiKey u otros productos afectados como token de autenticación de hardware FIDO para iniciar sesión en aplicaciones en lugar de no usar uno. 

NinjaLab, expertos en seguridad. 

¿Las wallets Trezor están seguras? 

Lo anterior va en línea con el comunicado de Trezor. La compañía asegura que las frases de recuperación de los usuarios de sus wallets no están en peligro. Y que la vulnerabilidad detectada no tiene nada que ver con el proceso de creación y protección de copias de seguridad y respaldo.  

Series Safe de Trezor. Fuente: https://x.com/Trezor 

Adicionalmente, aclaró algunos detalles técnicos sobre la relación de la vulnerabilidad y la arquitectura Trezor: 

En teoría, la vulnerabilidad de Optiga podría permitir que alguien eluda el control de autenticidad, pero el riesgo de que esto se traduzca en la venta de Trezors falsificados se ve mitigado por una serie de otras herramientas a nuestra disposición en la cadena de suministro. ¡Siempre que hayas comprado tu Trezor en nuestra tienda electrónica oficial o en uno de nuestros distribuidores oficiales, no tienes por qué preocuparte por esto! 

Trezor, compañía de wallets de hardware 

Como aseguró NinjaLabs, esta vulnerabilidad supone un riesgo limitado para los portadores de hardware wallets con elemento seguro. Dicho esto, puede que este suceso funcione como recordatorio de que hasta los chips secure element pueden sufrir vulnerabilidades y errores de diseño potencialmente peligrosos.  

Una actitud influenciada por este descubrimiento debería inclinar a la cautela y la previsión con las hardware wallets. Actitud tal iría en contraste con otra tendencia lamentablemente común: la de otorgar un prestigio casi mágico a estos chips, a menudo comercializados como irrompibles, invulnerables e indestructibles. 

Etiquetas: HardwareRelevantesTrezorWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 06 septiembre, 2024 04:00 pm GMT-0400 Actualizado: 06 septiembre, 2024 09:11 am GMT-0400
Autor: Paulo Márquez
Paulo Márquez es el Jefe de Redacción en CriptoNoticias. Ha cubierto eventos en Estados Unidos, Andorra y Colombia. Anteriormente, fue responsable de la sección Tecnología y también de Afiliados, además escribió múltiples reseñas y tutoriales de productos con criptomonedas, desde exchanges hasta monederos.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Fernando Nikolic, especialista en bitcoin, participa en una entrevista.

«Bitcoin es más difícil de mantener que de comprar»

11 diciembre, 2025
Una moneda física de XRP delante de dos pantallas que muestran gráficos de precio.

¿A cuánto esperas que llegue XRP? Esto responde la comunidad

11 diciembre, 2025
Mujer joven de lentes revisa documentos en el escritorio.

Contribuyentes españoles reciben requerimientos de Hacienda por criptoactivos

10 diciembre, 2025

Artículos relacionados

  • Tecnología

Telefonos Xiaomi traerán una wallet de stablecoins integrada

Por Franco Scandizzo
10 diciembre, 2025

La marca de dispositivos móviles incorporará una aplicación preinstalada para pagos y transferencias con stablecoins fuera de China y EE. UU.

OpenAI, Google y Microsoft crean una entidad para desarrollar IA autónoma  

10 diciembre, 2025

“Bitcoin está en el horizonte de eventos cuánticos”: Charles Edwards

10 diciembre, 2025

Vitalik Buterin propone cómo evitar la volatilidad de los fees de Ethereum 

9 diciembre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.