En condiciones de laboratorio, el equipo de OneKey Anzen logró reproducir un complejo ataque de sustitución de transacciones contra la aplicación Ethereum del monedero de hardware Ledger versión 1.22.1. Este es un caso raro en el que los investigadores demuestran la explotación de una condición de carrera (race condition) en un componente de seguridad crítico.
La esencia de la vulnerabilidad radica en un conflicto entre la lógica de visualización de la transacción y el búfer de datos subyacente. En el momento en que el usuario ve una operación en la pantalla del dispositivo y la confirma, un atacante puede enviar un nuevo comando APDU que sustituye los datos en el búfer. Como resultado, el monedero de hardware firma una transacción completamente diferente a la que fue aprobada por el propietario. Este vector de ataque es especialmente peligroso porque socava la confianza en los dispositivos de seguridad de hardware, considerados el «estándar de oro» en la industria.
El equipo de seguridad de Ledger Donjon confirmó rápidamente la existencia del problema, pero destacó que ningún usuario real se vio afectado. El escenario permaneció estrictamente en el ámbito del laboratorio, y la vulnerabilidad se localizó en una versión obsoleta de la aplicación. El parche que corrige el error se publicó el 13 de agosto en la versión 1.22.2, antes incluso de la divulgación pública por parte de los investigadores.
En el boletín de seguridad oficial de Ledger se señala que el problema afectaba únicamente al proceso de confirmación de transacciones al enviar nuevos comandos. La empresa recomienda encarecidamente a todos los propietarios de dispositivos actualizar el software y verificar que el firmware del hardware esté al día. Este es un procedimiento estándar, pero crítico, que muchos usuarios, lamentablemente, ignoran.
Cabe recordar que el 17 de agosto, el fabricante BitBox también publicó la actualización Dixence, que corrige dos vulnerabilidades graves en el firmware de sus monederos. Los errores se detectaron durante auditorías internas con el uso de modelos de IA, lo que indica el creciente papel de las herramientas automatizadas en la búsqueda de vulnerabilidades.
Mi análisis: Este incidente es un claro recordatorio de que incluso las soluciones de hardware más protegidas no son una panacea absoluta. La condición de carrera es una clase de errores difícil de detectar en las pruebas tradicionales, y su presencia en la aplicación Ethereum de Ledger subraya la necesidad de una auditoría más profunda del código a nivel de firmware. La industria avanza hacia una tolerancia cero a este tipo de errores, y espero que en un futuro cercano veamos un endurecimiento de los estándares de seguridad para todos los fabricantes de monederos de hardware.