No Result
View All Result
viernes, mayo 8, 2026
[cn_bitcoin_height]
  • Login
  • Register
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
No Result
View All Result
CriptoNoticias Logo
  • Login
  • Register
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
viernes, mayo 8, 2026 |
Home Seguridad

Tus claves privadas de Trezor podrían ser reveladas por un error de seguridad

Un usuario expuso un error de seguridad de las carteras frías Trezor, que permite a cualquiera hackear las claves privadas de dichos dispositivos y extraer los criptoactivos en tan solo 15 segundos. A modo de respuesta, el quipo de SatoshiLabs lanzó una actualización que soluciona el error y explica el procedimiento que sus usuarios deben seguir.

by Jesús González
Jesús González
Jesús González
Jefe de Sección - Tecnología
Educador en la Criptopedia, canal educativo de CriptoNoticias. Se ha desempeñado como jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017, e inmediatamente reconoció en la tecnología Bitcoin los valores y la ideología antisistema que defendió siempre. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.
Leer más
17 agosto, 2017
in Seguridad
Reading Time: 4 mins read
Por Jesús González
Jesús González
Jesús González
Jefe de Sección - Tecnología
Educador en la Criptopedia, canal educativo de CriptoNoticias. Se ha desempeñado como jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017, e inmediatamente reconoció en la tecnología Bitcoin los valores y la ideología antisistema que defendió siempre. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.
Leer más
.
Tiempo de lectura: 4 minutos
seguridad-hacker-error
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El descubrimiento de un error de chip podría hacer que sus usuarios pierdan todos sus criptoactivos.
  • Los ataques al dispositivo Trezor son posibles porque están usando un chip que no ofrece seguridad. 

En sólo 15 segundos un dispositivo Trezor puede ser hackeado y toda la información contenida puede ser extraída a través de un error de seguridad que no fue detectado a tiempo.  

Los dispositivos Trezor fueron diseñados por SatoshiLabs como una solución que proporciona un ambiente aislado fuera de línea. Pero el descubrimiento de un error de chip podría hacer que sus usuarios pierdan todos sus criptoactivos. 

La vulnerabilidad del dispositivo fue hecha pública por el usuario Doshay Zero404Cool, a través del Medium. En el documento se detalla cómo se dio a conocer los posibles fallos del hardwallet (o cartera fría) de Trezor.  

Durante la conferencia sobre hacking denominada Def Con 25, celebrada a finales de julio, se describió cómo los ataques al dispositivo Trezor son posibles porque están usando un chip que no ofrece seguridad.  

El chip ST32F05 fue diseñado por STMicroelectronics. La vulnerabilidad del chip representa un grave fallo de diseño y eso implica que Trezor no puede reemplazar todos los hardware existentes. La vulnerabilidad podría extenderse a Keepkey y Trezor v2, el cual será lanzado al mercado próximamente, debido a que utilizan chips similares. 

El error permite que la semilla de 24 palabras, el código PIN y la etiqueta del dispositivo pueda ser extraídos, con lo cual se podría hacer una copia exacta del dispositivo. El robo del dispositivo le permitiría a un hacker, según el procedimiento descrito por Doshay Zero404Cool, perpetrar la extracción de criptomonedas en sólo 15 segundos. 

Además, un hacker podría comprobar su saldo o incluso restaurar el dispositivo a su estado original. Pero, ¿cómo es posible que esto ocurra? La respuesta proviene del diseño del hardware. Cuando se conecta Trezor a una fuente de energía, sin necesidad de conectar ningún código PIN o incluso conectando el dispositivo a un sitio web, el firmware de Trezor llena la memoria SRAM con toda la información secreta del usuario. Esto también ocurre durante la actualización del firmware del dispositivo. El firmware es un bloque de instrucciones que controla los circuitos de un dispositivo.

Un parche de seguridad  

SatoshiLabs, compañía con base en Praga, diseñó un parche de seguridad para resolver el error generado por el firmware. El parche de seguridad, según SatoshiLabs ofrece una solución al error de de todos los dispositivos con una versión de firmware anteriores a la actualización 1.5.2. 

En el comunicado que SatoshiLabs emitió, se afirma que la actualización que soluciona el error ya fue lanzada para los usuarios de Trezor, quienes sólo deben tener su semilla a la mano antes de realizar el proceso. 

También aseguran que el error fue encontrado por un “investigador individual” a través de su Declaración de Responsabilidad. Posteriormente, un grupo de usuarios, junto a Jochen Hoenicke, ofrecieron un método probado para reparar el error de firmware. Se lee en dicho comunicado: 

Es importante tener en cuenta que esto no es un ataque de ejecución remota. Para aprovechar este problema, un atacante necesitaría acceso físico a un dispositivo TREZOR desmontado con los componentes electrónicos descubiertos. Es imposible hacer esto sin destruir la caja de plástico.

SatoshiLabs

Doshay Zero404Cool sostiene que no es necesario, según su “truco”, abrir el dispositivo para aprovechar la falla del hardware. 

SatoshiLabs ofreció a sus clientes un informe detallado del problema en los próximos días. En principio, la actualización será opcional, una vez que el informe sea emitido, la actualización será obligatoria. 

SatoshiLabs asegura que la actualización 1.5.2 elimina el error y evita que un posible hacker, que ya posea el código semilla de algún usuario, pueda extraer los criptoactivos del dispositivo Trezor.  

Cabe destacar que hay muchos tipos de fallos de seguridad, como por ejemplo el goteo de información. Sin embargo, hay que tomar en cuenta que en este caso los expertos de seguridad de Trezor han sabido reconocer el problema a tiempo. 

Tags: HackerMinerosSatoshiLabsWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto
Next Post

Shapeshift anuncia alianza con la empresa fabricante de carteras frías KeepKey

Comments 3

  1. Juan Carlos says:
    9 años ago

    Espero que los expertos se percaten que hace falta una orientación operativa, simple, más clara, segura, no técnica para los de a pie (y en silla de ruedas) para crear, almacenar, comprar, vender, pagar y transferir Bitcoin. Nos lanzan a un río donde hay muchas pirañas y de suerte no nos encontramos con una.
    De esa simple forma se socializa y difunde más rápidamente la tecnología. En el pasado he sido tecnócrata, y a pesar de ello, me ha costado muchas horas y días para tener conocimientos operativos bajos/medios.

    Responder
  2. Anónimo says:
    9 años ago

    3.5

    Responder
  3. Anónimo says:
    9 años ago

    5

    Responder

Deja un comentario Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


Publicado: 17 agosto, 2017 05:06 pm GMT-0400 Actualizado: 04 junio, 2024 11:47 pm GMT-0400
AUTOR
Jesús González
Jefe de Sección - Tecnología
Educador en la Criptopedia, canal educativo de CriptoNoticias. Se ha desempeñado como jefe de la sección de Tecnología. Llegó a CriptoNoticias en 2017, e inmediatamente reconoció en la tecnología Bitcoin los valores y la ideología antisistema que defendió siempre. Por su naturaleza curiosa, estudió Letras en la Universidad Central de Venezuela, sin abandonar sus otros intereses que abarcan desde la astrofísica hasta los nuevos desarrollos sobre inteligencia artificial.
Leer más

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Trust Wallet lanza plan de compensación a víctimas de hackeo

Por Marianella Vanci
28 diciembre, 2025

Los damnificados pueden presentar sus reclamos a través de un formulario oficial.

Los errores más comunes al usar P2P (y cómo evitarlos)

8 diciembre, 2025

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

10 marzo, 2025

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme