El grupo analítico OneKey Anzen, durante pruebas de laboratorio, reprodujo con éxito un ataque crítico de sustitución de transacciones en la aplicación Ethereum del hardware wallet Ledger versión 1.22.1. Este hallazgo arroja luz sobre los riesgos ocultos que incluso los usuarios de los dispositivos más protegidos pueden enfrentar.
La esencia del problema: condición de carrera en un componente crítico
El bug detectado reside en la llamada condición de carrera (race condition) entre la lógica de visualización de los datos de la transacción y el búfer base del dispositivo. En un escenario práctico, esto significa que un atacante puede enviar un nuevo comando APDU en el momento en que el propietario del wallet aún está confirmando la operación anterior en la pantalla. Como resultado, el usuario ve un monto o una dirección de destinatario, pero firma una transacción completamente diferente. Este es un ataque clásico contra la confianza en la interfaz del hardware, que socava el propio concepto de "lo que ves es lo que firmas".
Reacción de Ledger y estado de la corrección
Los especialistas del equipo interno de seguridad de Ledger Donjon confirmaron rápidamente la existencia de la vulnerabilidad. Es importante destacar que el problema ya se había solucionado en el parche 1.22.2, lanzado el 13 de agosto, dos semanas antes de la divulgación pública de la información. Según declaraciones oficiales, ningún usuario real se vio afectado, y el ataque permaneció exclusivamente como un escenario de laboratorio, reproducido en una versión obsoleta del software.
En el boletín de seguridad oficial, la compañía recomienda encarecidamente a todos los propietarios de dispositivos actualizar la aplicación Ethereum a la versión más reciente y verificar la actualización del firmware del hardware. Este es un procedimiento estándar, pero críticamente importante, que muchos usuarios tienden a ignorar, confiando en la "inaccesibilidad" de los hardware wallets.
Contexto de la industria: desafíos sistémicos
Este incidente no es un caso aislado. Solo unos días antes, el 17 de agosto, el fabricante de hardware wallets BitBox lanzó la actualización Dixence, que corrige dos vulnerabilidades graves en el firmware, detectadas durante auditorías internas con modelos de IA. La industria claramente está entrando en una nueva fase en la que incluso los dispositivos más protegidos requieren actualizaciones constantes de firmware y aplicaciones.
Mi comentario: Este caso es un recordatorio contundente de que la seguridad del hardware no es estática. Incluso sin víctimas reales, hallazgos como este demuestran que la carrera armamentista entre investigadores y desarrolladores nunca se detiene. Los inversores y tenedores de criptoactivos deberían considerar las actualizaciones regulares no como una opción, sino como un elemento obligatorio de higiene de seguridad, especialmente en un contexto de creciente complejidad de los ataques a nivel de protocolos y aplicaciones.