Mi equipo analítico, durante una investigación profunda de la seguridad de los monederos criptográficos de hardware, descubrió y reprodujo en condiciones de laboratorio un peligroso ataque de sustitución de transacciones que afecta a la aplicación Ethereum de Ledger versión 1.22.1. Esto no es una hipótesis teórica: logramos una repetición estable del exploit en un entorno controlado.

La esencia del bug: condición de carrera en un componente crítico

La raíz del problema reside en una condición de carrera (race condition) entre la lógica de visualización de la transacción en la pantalla del dispositivo y el búfer de datos subyacente. Un atacante puede enviar un nuevo comando APDU (bloque de datos estándar) en el momento en que el usuario aún está confirmando la operación anterior. Como resultado, el monedero de hardware muestra al propietario una transacción, pero en realidad firma una completamente diferente, con otros datos del destinatario o importe.

Reacción de Ledger y estado de la corrección

El servicio de seguridad Ledger Donjon confirmó rápidamente la validez de la vulnerabilidad encontrada. Es importante destacar: el problema ya se ha solucionado en el parche 1.22.2, lanzado el 13 de agosto. Según datos oficiales, ningún usuario real se ha visto afectado: el escenario registrado permaneció exclusivamente en el laboratorio y no se utilizó en ataques contra fondos reales.

No obstante, en el boletín de seguridad, la empresa recomienda encarecidamente a todos los propietarios de dispositivos Ledger actualizar la aplicación Ethereum a la versión más reciente y verificar la actualización del firmware del hardware. Esto es crítico, ya que muchos usuarios ignoran las actualizaciones, lo que los hace vulnerables incluso después del lanzamiento del parche.

Cabe destacar que este no es el primer incidente en la industria en las últimas semanas. Anteriormente, el 17 de agosto, el fabricante BitBox lanzó una actualización de firmware Dixence que corrige dos vulnerabilidades graves encontradas durante auditorías internas con modelos de IA. Esto subraya un problema sistémico: incluso los monederos de hardware más protegidos requieren auditorías constantes y actualizaciones oportunas.

Mi conclusión experta: Este incidente es otro recordatorio de que el «almacenamiento en frío» no es una panacea absoluta. Las vulnerabilidades de nivel de condición de carrera son especialmente peligrosas porque explotan la confianza del usuario en la pantalla del dispositivo. Recomiendo a todos los titulares de criptoactivos adoptar el hábito de verificar las actualizaciones de firmware y aplicaciones mensualmente, así como siempre verificar dos veces las direcciones de los destinatarios en varios dispositivos. La industria avanza hacia vectores de ataque más complejos, y descuidar la higiene de seguridad puede costar caro.