NoticiasCriptoLedger corrige una vulnerabilidad en la app de Ethereum que afectaba los flujos de firma

Ledger corrige una vulnerabilidad en la app de Ethereum que afectaba los flujos de firma

Autor: CryptoBriefing·

Puntos clave

  • La vulnerabilidad fue corregida en la versión 1.22.2 de la app de Ethereum de Ledger el 12 de agosto.
  • Una dApp maliciosa podría haber usado una condición de carrera APDU para sustituir datos de la transacción durante la firma.
  • La falla afectó los flujos de clear signing de Ledger, diseñados para mostrar los detalles de la transacción en el dispositivo.
  • Ledger dijo que su equipo de seguridad Donjon descubrió y resolvió el problema antes de la divulgación externa.
  • No se han reportado pérdidas de fondos vinculadas a esta vulnerabilidad.
Ledger corrige una vulnerabilidad en la app de Ethereum que afectaba los flujos de firma

Ledger corrigió en silencio el 12 de agosto una vulnerabilidad en su aplicación de billetera hardware de Ethereum que podría haber permitido que una aplicación descentralizada maliciosa sustituyera una transacción legítima por una dañina durante la firma. La corrección se incluyó en la versión 1.22.2 de la app de Ethereum, aunque la empresa dijo poco al respecto públicamente hasta que un investigador de seguridad puso el tema en el centro de la conversación.

La falla involucraba una condición de carrera en comandos APDU, un tipo de vulnerabilidad en la que instrucciones en competencia pueden llegar al dispositivo en un orden que interfiere con el proceso de firma. En términos prácticos, un usuario pudo haber creído que aprobaba una pequeña transferencia de tokens mientras en realidad autorizaba aprobaciones ilimitadas de tokens hacia una dirección controlada por un atacante.

Cómo funcionaba la vulnerabilidad

APDU significa Application Protocol Data Unit, el formato de comunicación que el software de una computadora usa para hablar con el chip seguro dentro de un dispositivo Ledger. Durante los flujos de “clear signing” de Ledger, en los que el dispositivo muestra detalles de la transacción en un formato legible para humanos en su pantalla, la condición de carrera podría haber permitido que un segundo comando APDU malicioso se filtrara y reemplazara los datos originales de la transacción.

El ataque habría requerido que una dApp comprometida o maliciosa aprovechara la ventana temporal. Un usuario que interactuara con una aplicación confiable y legítima no habría estado expuesto al problema.

El equipo interno de seguridad de Ledger, conocido como Donjon, descubrió la falla antes de que algún investigador externo la identificara. La compañía dijo que Donjon utilizó herramientas asistidas por IA para encontrar y resolver el problema.

La divulgación pública llegó después del parche

La corrección se publicó el 12 de agosto sin aviso de seguridad, sin entrada de blog y sin publicación pública en X. Durante unos 10 días, la solución estuvo aplicada con muy poca conciencia pública.

Eso cambió entre el 21 y el 23 de agosto, cuando un investigador de seguridad que usa el nombre TestMachine divulgó públicamente el error. TestMachine describió el riesgo de sustitución de transacciones y la mecánica de la condición de carrera, lo que atrajo la atención sobre una vulnerabilidad que la mayoría de los usuarios de Ledger no sabía que existía, y mucho menos que ya había sido corregida.

Según los reportes, TestMachine rechazó una oferta de recompensa de Ledger.

El CTO de Ledger, Charles Guillemet, respondió a la divulgación pública y la describió como alarmismo. Guillemet dijo que los usuarios que ejecutaran la versión más reciente de la app de Ethereum ya estaban protegidos y que Ledger había abordado el problema antes de la divulgación de TestMachine.

Clear signing y contexto más amplio

La vulnerabilidad fue especialmente relevante porque afectó los flujos de clear signing de Ledger, la función pensada para reducir los riesgos de la firma ciega. Ledger ha invertido fuertemente en hacer que el clear signing sea el comportamiento predeterminado, incluido trabajo previo con el estándar ERC-7730, diseñado para estandarizar cómo se muestra la información de las transacciones en las billeteras hardware. Eso hace que este problema tenga importancia más allá de un solo informe de error: se sitúa en la intersección de la seguridad de las billeteras, la legibilidad de las transacciones y el esfuerzo prolongado por hacer que la firma en el dispositivo sea más fácil de verificar antes de que los usuarios aprueben una solicitud.

No se han reportado pérdidas de fondos vinculadas a esta vulnerabilidad. Ledger dijo que el parche fue desplegado de manera proactiva por Donjon antes de que se presentara cualquier aviso externo. Para los usuarios y desarrolladores que dependen de billeteras hardware en flujos de trabajo basados en Ethereum, el episodio también subraya por qué las actualizaciones de la aplicación importan incluso cuando el firmware subyacente del dispositivo no cambia.

Para los usuarios de Ledger, la conclusión inmediata es simple: actualicen la app de Ethereum a la versión 1.22.2 o posterior si aún no la tienen instalada.