Sin resultados
Ver todos los resultados
domingo, junio 15, 2025
bloque ₿: 901.442
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, junio 15, 2025 | bloque ₿: 901.442
Bandera de ARS
BTC 126.170.898,99 ARS -0,44% ETH 3.089.312,61 ARS 0,26%
Bandera de BOB
BTC 730.682,55 BOB -0,07% ETH 17.764,86 BOB 1,17%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 589.362,36 BRL 0,14% ETH 14.341,03 BRL 1,52%
Bandera de CLP
BTC 99.271.083,18 CLP 0,06% ETH 2.396.149,04 CLP 0,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 437.425.535,89 COP 0,32% ETH 10.570.419,61 COP 1,56%
Bandera de CRC
BTC 53.310.738,14 CRC 0,10% ETH 1.295.538,56 CRC 1,35%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.841,65 EUR 0,41% ETH 2.231,11 EUR 1,64%
Bandera de USD
BTC 105.703,40 USD 0,22% ETH 2.569,29 USD 1,34%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 812.765,14 GTQ 0,10% ETH 19.751,53 GTQ 1,35%
Bandera de HNL
BTC 2.758.333,92 HNL 0,04% ETH 67.032,05 HNL 1,29%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.007.595,81 MXN -0,07% ETH 48.752,67 MXN 1,10%
Bandera de PAB
BTC 105.919,59 PAB 0,30% ETH 2.574,02 PAB 1,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 843.007.895,75 PYG -0,02% ETH 20.486.477,40 PYG 1,23%
Bandera de PEN
BTC 382.273,58 PEN 0,16% ETH 9.293,83 PEN 1,35%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.242.493,68 DOP -0,13% ETH 151.702,86 DOP 1,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.335.215,35 UYU 0,12% ETH 105.352,86 UYU 1,37%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.078.902,09 VES -0,85% ETH 292.878,25 VES 1,54%
Bandera de ARS
BTC 126.170.898,99 ARS -0,44% ETH 3.089.312,61 ARS 0,26%
Bandera de BOB
BTC 730.682,55 BOB -0,07% ETH 17.764,86 BOB 1,17%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 589.362,36 BRL 0,14% ETH 14.341,03 BRL 1,52%
Bandera de CLP
BTC 99.271.083,18 CLP 0,06% ETH 2.396.149,04 CLP 0,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 437.425.535,89 COP 0,32% ETH 10.570.419,61 COP 1,56%
Bandera de CRC
BTC 53.310.738,14 CRC 0,10% ETH 1.295.538,56 CRC 1,35%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.841,65 EUR 0,41% ETH 2.231,11 EUR 1,64%
Bandera de USD
BTC 105.703,40 USD 0,22% ETH 2.569,29 USD 1,34%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 812.765,14 GTQ 0,10% ETH 19.751,53 GTQ 1,35%
Bandera de HNL
BTC 2.758.333,92 HNL 0,04% ETH 67.032,05 HNL 1,29%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.007.595,81 MXN -0,07% ETH 48.752,67 MXN 1,10%
Bandera de PAB
BTC 105.919,59 PAB 0,30% ETH 2.574,02 PAB 1,55%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 843.007.895,75 PYG -0,02% ETH 20.486.477,40 PYG 1,23%
Bandera de PEN
BTC 382.273,58 PEN 0,16% ETH 9.293,83 PEN 1,35%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.242.493,68 DOP -0,13% ETH 151.702,86 DOP 1,12%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.335.215,35 UYU 0,12% ETH 105.352,86 UYU 1,37%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.078.902,09 VES -0,85% ETH 292.878,25 VES 1,54%
Home Tecnología

Vulnerabilidad inadvertida por 14 años afecta wallets de criptomonedas 

Perpetrar un ataque EUCLEACK requiere acceso físico a los microcontroladores de las wallets nuevas de Trezor y otros monederos.

por Paulo Márquez
6 septiembre, 2024
en Tecnología
Tiempo de lectura: 4 minutos
un atacante intentando vulnerar un microcontrolador con pinzas especiales

EUCLEACK es un ataque hipotético concebido por NinjaLab. Fuente: Microsoft Image Creator

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Ninjalab asegura no haber comprobado que EUCLEACK pueda perpetrarse a los monederos afectados.
  • Los microcontroladores Infineon que ejecutan esta biblioteca criptográfica son vulnerables.

NinjaLab, un equipo de investigadores en seguridad detectó una vulnerabilidad que pasó inadvertida por 14 años. Ella radica en los microcontroladores de hardware secure element (elemento seguro), usados por muchas wallets de criptomonedas.  

La vulnerabilidad afecta, por ejemplo, las nuevas Trezor (safe 4 y safe 5) y toda la serie YubiKey 5 con versión de firmware inferior a 5.7. El ataque EUCLEACK requiere acceso físico a la wallet de hardware. 

Según NinjaLab, esta vulnerabilidad pasó desapercibida durante 14 años y alrededor de 80 evaluaciones de certificación de Criterios Comunes del más alto nivel. 

De acuerdo con el resumen de investigación de NinjaLab, la vulnerabilidad afecta a todos los dispositivos que corran la librería de Infineon Technologies, uno de los mayores fabricantes de elementos seguros. 

NinjaLab es un equipo de expertos en seguridad. Fuente: https://ninjalab.io/eucleak/ 

¿Cuál es la vulnerabilidad encontrada en las wallets? 

El descubrimiento fue realizado por Thomas Roche, cofundador de NinjaLab, quien asegura haber encontrado una “vulnerabilidad de canal lateral”. Habiéndola encontrado, diseñó un ataque lateral (EUCLEACK) que demuestra que es posible vulnerar los microcontroladores secure element portados por algunas wallets de criptomonedas. 

La facticidad de este ataque físico la demostró NinjaLab sobre una YubiKey 5Ci, un modelo de llave de seguridad que utilizan el protocolo FIDO, el cual suele estar compuesto por un elemento seguro.  

En general, esta inseguridad lateral afecta incluso a microcontroladores de diseño más reciente, como los que lleva la serie Trezor Safe. Por lo tanto, no afecta a los modelos Nano o T. 

Finalmente, mostramos que la vulnerabilidad se extiende a los microcontroladores de seguridad Infineon Optiga Trust M e Infineon Optiga TPM más recientes. 

NinjaLab, expertos en seguridad. 

NinjaLab enfatiza que no haber comprobado todavía que el ataque EUCLEAK se aplique a ninguno de estos productos. Dicho lo cual, este ataque lateral a los microcontroladores es teóricamente posible. 

Adicionalmente, advierten que un ataque físico de este estilo es difícil y exige muchos recursos. En consecuencia, los dispositivos con esta vulnerabilidad no descubierta hasta ahora seguirían siendo seguros. 

El ataque EUCLEAK requiere acceso físico al dispositivo, equipo costoso, software personalizado y habilidades técnicas. Por lo tanto, en lo que respecta al trabajo presentado aquí, sigue siendo más seguro usar su YubiKey u otros productos afectados como token de autenticación de hardware FIDO para iniciar sesión en aplicaciones en lugar de no usar uno. 

NinjaLab, expertos en seguridad. 

¿Las wallets Trezor están seguras? 

Lo anterior va en línea con el comunicado de Trezor. La compañía asegura que las frases de recuperación de los usuarios de sus wallets no están en peligro. Y que la vulnerabilidad detectada no tiene nada que ver con el proceso de creación y protección de copias de seguridad y respaldo.  

Series Safe de Trezor. Fuente: https://x.com/Trezor 

Adicionalmente, aclaró algunos detalles técnicos sobre la relación de la vulnerabilidad y la arquitectura Trezor: 

En teoría, la vulnerabilidad de Optiga podría permitir que alguien eluda el control de autenticidad, pero el riesgo de que esto se traduzca en la venta de Trezors falsificados se ve mitigado por una serie de otras herramientas a nuestra disposición en la cadena de suministro. ¡Siempre que hayas comprado tu Trezor en nuestra tienda electrónica oficial o en uno de nuestros distribuidores oficiales, no tienes por qué preocuparte por esto! 

Trezor, compañía de wallets de hardware 

Como aseguró NinjaLabs, esta vulnerabilidad supone un riesgo limitado para los portadores de hardware wallets con elemento seguro. Dicho esto, puede que este suceso funcione como recordatorio de que hasta los chips secure element pueden sufrir vulnerabilidades y errores de diseño potencialmente peligrosos.  

Una actitud influenciada por este descubrimiento debería inclinar a la cautela y la previsión con las hardware wallets. Actitud tal iría en contraste con otra tendencia lamentablemente común: la de otorgar un prestigio casi mágico a estos chips, a menudo comercializados como irrompibles, invulnerables e indestructibles. 

Etiquetas: HardwareRelevantesTrezorWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 06 septiembre, 2024 04:00 pm GMT-0400 Actualizado: 06 septiembre, 2024 09:11 am GMT-0400
Autor: Paulo Márquez
Paulo Márquez es el Jefe de la sección de Tecnología en CriptoNoticias. Ha cubierto eventos en Estados Unidos, Andorra y Colombia. Anteriormente, fue responsable de la sección de Afiliados y escribió múltiples reseñas y tutoriales de productos con criptomonedas, desde exchanges hasta monederos. Actualmente, se dedica a reportar e investigar la tecnología de Bitcoin: minería digital, tecnologías de privacidad, wallets, protocolos y seguridad.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camión en medio de una ruta lleno de equipos de minería de criptomonedas.

Un camión con equipos de minería de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 días

15 junio, 2025
Publicidad

Artículos relacionados

  • Tecnología

Nueva wallet de Bitcoin congela fondos para evitar robos  

Por Franco Scandizzo
13 junio, 2025

RewindBitcoin permite enviar BTC a una bóveda donde los fondos quedan protegidos.

Cove, una wallet de Bitcoin que permite engañar a delincuentes

12 junio, 2025

IonQ e IBM apuestan por supercomputadoras cuánticas: ¿qué significa para Bitcoin?

11 junio, 2025

Ya puedes ver todos los precios en internet tasados en bitcoin (BTC)

10 junio, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.