Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Tus claves privadas de Trezor podrían ser reveladas por un error de seguridad

Un usuario expuso un error de seguridad de las carteras frías Trezor, que permite a cualquiera hackear las claves privadas de dichos dispositivos y extraer los criptoactivos en tan solo 15 segundos. A modo de respuesta, el quipo de SatoshiLabs lanzó una actualización que soluciona el error y explica el procedimiento que sus usuarios deben seguir.

por Jesús González
17 agosto, 2017
en Seguridad
Tiempo de lectura: 4 minutos
seguridad-hacker-error
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El descubrimiento de un error de chip podría hacer que sus usuarios pierdan todos sus criptoactivos.
  • Los ataques al dispositivo Trezor son posibles porque están usando un chip que no ofrece seguridad. 

En sólo 15 segundos un dispositivo Trezor puede ser hackeado y toda la información contenida puede ser extraída a través de un error de seguridad que no fue detectado a tiempo.  

Los dispositivos Trezor fueron diseñados por SatoshiLabs como una solución que proporciona un ambiente aislado fuera de línea. Pero el descubrimiento de un error de chip podría hacer que sus usuarios pierdan todos sus criptoactivos. 

La vulnerabilidad del dispositivo fue hecha pública por el usuario Doshay Zero404Cool, a través del Medium. En el documento se detalla cómo se dio a conocer los posibles fallos del hardwallet (o cartera fría) de Trezor.  

Durante la conferencia sobre hacking denominada Def Con 25, celebrada a finales de julio, se describió cómo los ataques al dispositivo Trezor son posibles porque están usando un chip que no ofrece seguridad.  

El chip ST32F05 fue diseñado por STMicroelectronics. La vulnerabilidad del chip representa un grave fallo de diseño y eso implica que Trezor no puede reemplazar todos los hardware existentes. La vulnerabilidad podría extenderse a Keepkey y Trezor v2, el cual será lanzado al mercado próximamente, debido a que utilizan chips similares. 

El error permite que la semilla de 24 palabras, el código PIN y la etiqueta del dispositivo pueda ser extraídos, con lo cual se podría hacer una copia exacta del dispositivo. El robo del dispositivo le permitiría a un hacker, según el procedimiento descrito por Doshay Zero404Cool, perpetrar la extracción de criptomonedas en sólo 15 segundos. 

Además, un hacker podría comprobar su saldo o incluso restaurar el dispositivo a su estado original. Pero, ¿cómo es posible que esto ocurra? La respuesta proviene del diseño del hardware. Cuando se conecta Trezor a una fuente de energía, sin necesidad de conectar ningún código PIN o incluso conectando el dispositivo a un sitio web, el firmware de Trezor llena la memoria SRAM con toda la información secreta del usuario. Esto también ocurre durante la actualización del firmware del dispositivo. El firmware es un bloque de instrucciones que controla los circuitos de un dispositivo.

Un parche de seguridad  

SatoshiLabs, compañía con base en Praga, diseñó un parche de seguridad para resolver el error generado por el firmware. El parche de seguridad, según SatoshiLabs ofrece una solución al error de de todos los dispositivos con una versión de firmware anteriores a la actualización 1.5.2. 

En el comunicado que SatoshiLabs emitió, se afirma que la actualización que soluciona el error ya fue lanzada para los usuarios de Trezor, quienes sólo deben tener su semilla a la mano antes de realizar el proceso. 

También aseguran que el error fue encontrado por un “investigador individual” a través de su Declaración de Responsabilidad. Posteriormente, un grupo de usuarios, junto a Jochen Hoenicke, ofrecieron un método probado para reparar el error de firmware. Se lee en dicho comunicado: 

Es importante tener en cuenta que esto no es un ataque de ejecución remota. Para aprovechar este problema, un atacante necesitaría acceso físico a un dispositivo TREZOR desmontado con los componentes electrónicos descubiertos. Es imposible hacer esto sin destruir la caja de plástico.

SatoshiLabs

Doshay Zero404Cool sostiene que no es necesario, según su “truco”, abrir el dispositivo para aprovechar la falla del hardware. 

SatoshiLabs ofreció a sus clientes un informe detallado del problema en los próximos días. En principio, la actualización será opcional, una vez que el informe sea emitido, la actualización será obligatoria. 

SatoshiLabs asegura que la actualización 1.5.2 elimina el error y evita que un posible hacker, que ya posea el código semilla de algún usuario, pueda extraer los criptoactivos del dispositivo Trezor.  

Cabe destacar que hay muchos tipos de fallos de seguridad, como por ejemplo el goteo de información. Sin embargo, hay que tomar en cuenta que en este caso los expertos de seguridad de Trezor han sabido reconocer el problema a tiempo. 

Etiquetas: HackerMinerosSatoshiLabsWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 17 agosto, 2017 05:06 pm GMT-0400 Actualizado: 04 junio, 2024 11:47 pm GMT-0400
Autor: Jesús González
Educador en la Criptopedia, canal educativo de CriptoNoticias. Se ha desempeñado como jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017, e inmediatamente reconoció en la tecnología Bitcoin los valores y la ideología antisistema que defendió siempre. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.