Los monederos Ledger resultaron vulnerables a un ataque de sustitución de firma

iconBitMedia
Compartir
AI summary iconResumen
Noticias de IA y cripto: Según BitMedia, se descubrió que las billeteras Ledger son vulnerables a un ataque de sustitución de firma. La falla, detectada por un sistema basado en IA, afectó la función de firma transparente. Ledger solucionó el problema dos semanas antes de la divulgación. Los usuarios con firmware y aplicaciones actualizados están a salvo. Los investigadores de TestMachine advirtieron que los hackers podrían alterar los datos de la transacción durante la revisión. La vulnerabilidad afecta a los modelos Nano X, Nano S Plus, Stax y Apex. Ledger instó a los usuarios a actualizar el software y el firmware. La noticia sobre la vulnerabilidad resalta los riesgos de la firma ciega, ya que las acciones de los contratos inteligentes no siempre son claras. Hasta el 24 de agosto, no se reportaron robos confirmados.

The error was discovered by the Ledger Donjon team using an AI-powered vulnerability detection system, according to a senior executive. The issue affected the transparent signature feature, which is designed to display transaction details—amount, address, and smart contract actions—on the screen before the user confirms them.

Ledger implementó un parche aproximadamente dos semanas antes de que se hiciera público. Los usuarios con versiones actualizadas de firmware y aplicaciones están protegidos, aseguraron los desarrolladores. Al 24 de agosto, no se conocen casos confirmados de robo relacionados con esta vulnerabilidad.

Los investigadores de TestMachine, que utilizaron la herramienta de IA Azimuth, informaron que los atacantes podrían reemplazar los datos de la transacción y enviar un comando alternativo deseado en el momento en que el usuario de Ledger aún estaba revisando la transacción original. Como resultado, el dispositivo podría mostrar una transacción mientras firma otra. TestMachine indicó que la vulnerabilidad afecta varios modelos de billeteras hardware, incluidos Nano X, Nano S Plus, Stax y Apex.

Ledger no ha publicado una descripción técnica detallada de la vulnerabilidad ni una lista de las versiones afectadas del monedero. El director técnico de Ledger indicó que TestMachine se puso en contacto con Ledger después de que la empresa lanzara la corrección. Calificó la afirmación de TestMachine sobre la relevancia del problema como “exageración para atraer atención”. A su vez

Los analistas de TestMachine afirmaron que compartieron los resultados de sus investigaciones con Ledger y renunciaron a la recompensa.

Los representantes de Ledger recomendaron a los propietarios de monederos actualizar el software de Ledger Wallet, la firmware del dispositivo y la aplicación instalada en Ethereum. Además, actualizar únicamente la interfaz de escritorio o móvil puede no ser suficiente si la aplicación en el dispositivo mismo está desactualizada. Los usuarios deben verificar los detalles de las transacciones directamente en la pantalla segura del dispositivo. La firma ciega puede ser peligrosa, ya que el dispositivo no siempre puede mostrar cada acción del contrato inteligente en un formato legible, señalaron los expertos de Ledger.

Anteriormente, el investigador de blockchain anónimo ZachXBT sugirió a sus seguidores que dejaran de usar billeteras hardware Ledger. El investigador de blockchain teme que las actualizaciones demasiado frecuentes cambien la interfaz y a veces interrumpan las funciones básicas del dispositivo.


Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.