Ledger corrige una falla de firma en Ethereum antes de que los investigadores la divulgaran
Puntos clave
- •La falla afectaba el flujo de firma entre una dApp conectada y la aplicación de Ethereum de Ledger.
- •Una aplicación maliciosa habilitada para WebHID podía intercambiar el contexto de la transacción mientras una revisión seguía abierta.
- •Ledger afirma que la versión 1.22.2 impide los comandos de firma competidores y preserva el vínculo entre lo que se muestra en pantalla y la firma final.
- •TestMachine divulgó el problema el 21 de agosto después de reproducirlo en hardware de Ledger, mientras que Ledger afirma que su equipo Donjon ya lo había corregido antes.
- •Los usuarios con el firmware actual y la versión 1.22.2 de la aplicación de Ethereum están protegidos contra la vulnerabilidad.

Ledger corrigió una vulnerabilidad en su aplicación de billetera hardware para Ethereum que podría haber permitido a una dApp maliciosa intercambiar una transacción durante el proceso de aprobación mientras el dispositivo seguía mostrando la transacción que el usuario había revisado originalmente.
Esa revisión en pantalla es la base del modelo de seguridad de una billetera hardware: las claves privadas permanecen aisladas en el dispositivo y la transacción que se muestra en su pantalla debe ser exactamente la que se firma, incluso cuando la computadora o el navegador conectado está comprometido.
La firma de seguridad TestMachine divulgó la falla de sustitución de firmas el 21 de agosto después de reproducirla en hardware de Ledger (publicación en X). Ledger ya había lanzado la versión 1.22.2 de la aplicación de Ethereum el 12 de agosto, y su historial de versiones incluye correcciones de seguridad para la actualización (historial de cambios).
Una dApp maliciosa podía alterar la transacción antes de la firma
La falla afectaba el flujo de comandos entre una dApp conectada y la aplicación de Ethereum de Ledger. Una aplicación maliciosa con acceso directo al dispositivo a través de WebHID podía interferir mientras una revisión de transacción permanecía abierta, reemplazando el contexto de firma antes de que el usuario lo aprobara. WebHID es una interfaz del navegador que permite a las páginas web comunicarse directamente con dispositivos de hardware, y es así como una aplicación web podía alcanzar la billetera.
Por lo tanto, el dispositivo podía seguir mostrando la transacción original mientras preparaba una transacción distinta para la firma final. TestMachine demostró el problema con una transferencia benigna de ETH que podía sustituirse por una aprobación de tokens —un tipo de transacción que puede otorgar a otra dirección o contrato el permiso para gastar los tokens del usuario—, lo que creaba una vía para que los usuarios autorizaran algo distinto de la transacción mostrada en la pantalla del hardware.
La versión 1.22.2 bloquea los comandos de firma competidores mientras hay una revisión pendiente y refuerza la manera en que la aplicación mantiene el estado de firma durante el flujo de aprobación. La corrección preserva el vínculo entre la transacción mostrada en la pantalla segura y la transacción que el dispositivo finalmente firma.
Ledger afirma que Donjon encontró el error antes de la divulgación
Charles Guillemet, director de tecnología de Ledger, dijo que el equipo de seguridad Donjon de la empresa ya había identificado y corregido el error aproximadamente dos semanas antes de que TestMachine publicara sus hallazgos, utilizando herramientas de seguridad asistidas por IA durante la revisión (publicación en X).
Guillemet también criticó el proceso de divulgación, al señalar que TestMachine contactó el programa de recompensas de Ledger solo después de que el parche ya había sido lanzado y luego publicó sus hallazgos sin completar el proceso normal de divulgación responsable. En la divulgación coordinada, los investigadores reportan las fallas de forma privada y dan a los fabricantes tiempo para lanzar una corrección antes de que los detalles se hagan públicos, y esa secuencia está en el centro de la disputa.
Los usuarios que ejecutan el firmware actual del dispositivo y la versión 1.22.2 de la aplicación de Ethereum están protegidos contra la falla.
El hallazgo suma otro ejemplo de la entrada de la IA en la revisión de seguridad de billeteras. Una auditoría reciente de Bitcoin Red Team utilizó análisis asistidos por IA junto con investigadores humanos para identificar miles de posibles problemas de seguridad en billeteras de Bitcoin e infraestructura.
Fabricantes de billeteras hardware impulsan actualizaciones de seguridad
La corrección de Ledger llega menos de una semana después de que BitBox lanzara el firmware 9.26.5 para parchar dos vulnerabilidades graves, incluida una falla de corrupción de memoria que podría permitir la ejecución de código arbitrario en condiciones específicas.
La seguridad de las billeteras hardware ha enfrentado un escrutinio más intenso desde que la falla de generación de semillas de Coldcard expuso billeteras creadas con una aleatoriedad insuficiente. Como la frase semilla de una billetera deriva sus claves privadas, una aleatoriedad débil puede dejar esas claves reproducibles por otros. Los drenajes de Bitcoin resultantes se estimaron en hasta 132 millones de dólares, mientras múltiples atacantes competían por identificar direcciones vulnerables.
La aplicación 1.22.2 de Ethereum de Ledger, lanzada el 12 de agosto, es la versión corregida que cubre la falla de firma recién divulgada; las versiones anteriores de la aplicación no incluyen la corrección.