Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Firma de criptoseguridad encuentra un vector para hackear una wallet Trezor T

La firma Unciphered reveló un video donde muestran algunos de los pasos que se siguieron para hackear la wallet para Bitcoin Trezor T.

por Jesús González
24 mayo, 2023
en Seguridad
Tiempo de lectura: 4 minutos
Una vulnerabilidad conocida fue explotada por una empresa de criptoseguridad. Composición por CriptoNoticias. surassawadee / stock.adobe.com ; trezor.io.

Una vulnerabilidad conocida fue explotada por una empresa de criptoseguridad. Composición por CriptoNoticias. surassawadee / stock.adobe.com ; trezor.io.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • En una prueba, Unciphered demostró cómo se recuperó una frase de inicio y un PIN de una Trezor T.
  • Trezor especula que utilizaron una vulnerabilidad conocida y reportada desde 2020.

Unciphered, una firma de criptoseguridad que se dedica a recuperar criptomonedas perdidas o robadas, afirma haber descubierto una forma de acceder a la hardware wallet Trezor T. Este tipo de hackeo solo es posible con acceso físico al dispositivo y se da a conocer en medio de una polémica en torno a la seguridad de las hardware wallets de Bitcoin.

Según la empresa, el método se basa en aprovechar una vulnerabilidad del chip STM32, presente en los modelos One y T, lo que permite “volcar” el flash integrado y los datos programables de una sola escritura (OTP). Unciphered asegura que la vulnerabilidad no puede ser parcheada a nivel del chip, de acuerdo con declaraciones que la empresa ofreció al medio de comunicación Coindesk.

Esta sería la primera vez que se divulga información sobre un hackeo a una Trezor modelo T. Sin embargo, no sería el primer hackeo de este tipo a una hardware wallet de la compañía Trezor, pues en enero se divulgó un video donde se recuperaron USD 2 millones de un modelo One, tal como informó CriptoNoticias. “Ese video muestra un hackeo de un Trezor One con firmware antiguo, nuestro hackeo es para un Trezor T con el firmware más reciente”, indica la compañía de criptoseguridad en un tuit.

Unciphered realizó un video sobre distintas faces del hackeo ejecutado en una Trezor T que el medio de comunicación proporcionó para tal fin. Allí demostraron que recuperaron la frase inicial y el PIN del dispositivo. La firma de criptoseguridad habría hackeado en el pasado EthereumWallet y afirman en su página principal que podrían hackear cualquier wallet del mercado.

En este video, se muestran algunos pasos que se siguieron para demostrar la vulnerabilidad de Trezor T. Fuente: Unciphered / YouTube.

Por su parte, Trezor afirmó al medio que no poseen suficiente información de parte de Unciphered para comprender qué método utilizaron. Sin embargo, presumen que podría tratarse de un “ataque de degradación RDP”. Tal y como informó Trezor en su blog en 2020, un ataque de “degradación de protección de lectura”, o RDP por sus siglas en inglés, requiere el robo físico de un dispositivo para su ejecución, un conocimiento tecnológico extremadamente sofisticado y equipo avanzado.

Unciphered asegura también que no están en posición de afirmar o negar si el hackeo de la Trezor T se hizo a través de un ataque de degradación RDP, citando “compromisos actuales y acuerdos de no divulgación” sobre cómo se aprovechar esta vulnerabilidad.

“Además, cualquier divulgación técnica pondría a los clientes de Satoshilabs en un riesgo potencial hasta que se utilicen mitigaciones como un nuevo chip que no sea el STM32 en uso actual”, según las declaraciones que Unciphered.

Quiénes son los responsables

Unciphered criticó que Trezor no haya hecho nada, más allá de informar sobre la vulnerabilidad del chip STM32 en 2020. “El hecho es que a través de este artículo están tratando de poner la responsabilidad de proteger su dispositivo en el cliente en lugar de asumir la responsabilidad de admitir que su dispositivo es fundamentalmente inseguro”, dijo Unciphered a CoinDesk.

“Contrariamente a las afirmaciones de Unciphered, Trezor ya ha tomado medidas significativas para resolver esto con el desarrollo del primer elemento seguro auditable y transparente del mundo a través de la empresa hermana Tropic Square”, dijo Trezor.

Polémicas al rededor de las hardware wallets

Este hecho coincide con la polémica que desató una controvertida actualización de Ledger. Como reportó CriptoNoticias, la comunidad bitcoiner criticó una nueva función que permite a usuarios de Ledger guardar su semilla de recuperación en la nube. Como consecuencia, Ledger decidió postergar el lanzamiento de la función denominada Recover.

Etiquetas: Bitcoin (BTC)HackerRelevantesTrezor
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 24 mayo, 2023 06:55 pm GMT-0400 Actualizado: 25 mayo, 2023 08:15 am GMT-0400
Autor: Jesús González
Educador en la Criptopedia, canal educativo de CriptoNoticias. Se ha desempeñado como jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017, e inmediatamente reconoció en la tecnología Bitcoin los valores y la ideología antisistema que defendió siempre. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.