Mi equipo de analistas y yo seguimos de cerca los últimos acontecimientos en el ámbito de la seguridad de los monederos hardware. En esta ocasión, el foco de atención ha sido un hallazgo importante relacionado con Ledger.

La esencia del problema detectado

Al grupo de investigadores de OneKey Anzen le ha sido posible reproducir en condiciones de laboratorio un ataque de sustitución de transacciones en la aplicación Ethereum del monedero Ledger versión 1.22.1. Este es un escenario clásico de race condition: un estado de carrera que surge entre la lógica de visualización de datos en la pantalla del dispositivo y su búfer interno. Como resultado, el monedero hardware puede mostrar al usuario una transacción para su confirmación, pero en realidad firmar una completamente distinta.

Técnicamente, el ataque se basa en el envío de un nuevo comando APDU en el momento en que el propietario del dispositivo aún está confirmando la operación anterior en la pantalla. Este vector permite al atacante manipular el flujo de datos, induciendo a la víctima a error sobre qué es exactamente lo que está autorizando.

Reacción de Ledger y estado de la corrección

El equipo de seguridad de Ledger Donjon confirmó rápidamente la existencia de la vulnerabilidad. Es importante destacar que el problema ya se ha solucionado en la actualización 1.22.2, publicada el 13 de agosto. Según las declaraciones oficiales, ningún usuario real se ha visto afectado: todas las pruebas se realizaron exclusivamente en un entorno controlado, y la propia vulnerabilidad se detectó durante el proceso interno de verificación de seguridad.

En la empresa subrayan que el escenario descrito se refiere a una versión obsoleta de la aplicación, y que el parche publicado cierra por completo este vector. No obstante, Ledger recomienda encarecidamente a todos los propietarios de dispositivos que actualicen el software y verifiquen que el firmware del hardware esté al día.

Contexto y conclusiones

Este hallazgo no es un caso aislado. Recordemos que el 17 de agosto, el fabricante de monederos hardware BitBox también publicó una actualización, Dixence, que corrige dos vulnerabilidades graves detectadas durante auditorías internas con el uso de modelos de IA. Esto confirma una tendencia: la industria de la seguridad hardware avanza hacia una búsqueda más proactiva de errores, y este tipo de investigaciones de laboratorio son una etapa normal en su evolución.

Mi opinión experta: aunque el incidente no ha provocado pérdidas de fondos, sirve como un recordatorio importante de que incluso los monederos hardware más fiables no están exentos de errores en el software. Los inversores deberían adquirir el hábito de actualizar periódicamente los firmwares y las aplicaciones, así como verificar las direcciones de los destinatarios en el propio dispositivo, y no solo en la pantalla del ordenador. La seguridad es un proceso, no un estado estático.