Ledger afirma que corrigió una vulnerabilidad de firma en Ethereum
Puntos clave
- •Ledger afirma que ha corregido una vulnerabilidad en su aplicación de Ethereum relacionada con la forma en que se firmaban las transacciones.
- •El problema fue divulgado primero por un investigador de seguridad en una publicación en X.
- •Los informes sobre el parche describían la falla como una que permitía la sustitución de transacciones, en la que una transacción firmada podía diferir de la que el usuario creía estar aprobando.
- •La aplicación de Ethereum que contenía la falla es de código abierto, y su código se mantiene en un repositorio público de GitHub.
- •Los usuarios deben actualizar su aplicación de Ethereum de Ledger y el firmware del dispositivo, y seguir verificando los detalles de las transacciones directamente en la pantalla del dispositivo.

El fabricante de billeteras hardware Ledger afirma que ha corregido una vulnerabilidad de firma en Ethereum, una falla relacionada con la forma en que su aplicación de Ethereum manejaba la firma de transacciones. La empresa describe el problema como resuelto, y este artículo se basa en esa corrección declarada y en los informes al respecto.
Lo que Ledger dijo sobre la vulnerabilidad de firma en Ethereum
El problema fue señalado primero por un investigador de seguridad en una publicación en X sobre la aplicación de Ethereum de Ledger. Posteriormente, Ledger indicó que la falla había sido corregida. Para cobertura relacionada, consulte: la versión xrpld 3.3.0 de XRP Ledger propone cinco funciones.
La firma es el paso en el que una billetera hardware aprueba una transacción. Es el momento en que el dispositivo confirma, en efecto, “sí, envía esto”. Una vulnerabilidad de firma significa que este paso de confirmación podría no funcionar exactamente como el usuario espera. Para cobertura relacionada, consulte: los precios de Bitcoin y Ethereum se disparan mientras las liquidaciones de posiciones cortas superan los 4.000 millones de dólares.
Según los informes sobre la corrección, el problema se encontraba dentro de la aplicación de Ethereum que se ejecuta en los dispositivos Ledger. La aplicación es de código abierto y su código está disponible en un repositorio público de GitHub. Dado que la aplicación maneja una función de seguridad esencial para los usuarios de Ethereum, incluso una falla a nivel de software puede tener importancia más allá de la propia Ledger, ya que las billeteras hardware suelen usarse precisamente para reducir el riesgo de manipulación de transacciones.
Por qué importaba el problema de firma en Ethereum para los usuarios de billeteras
Las billeteras hardware están diseñadas para mantener el paso de aprobación sin conexión y difícil de manipular. Cuando ese paso se cuestiona, también se cuestiona la promesa fundamental del dispositivo.
Un informe describió la falla como una que permitía la sustitución de transacciones, es decir, la transacción que el usuario cree estar aprobando podría no coincidir con lo que efectivamente se firma, según un resumen del parche. Ese es precisamente el tipo de riesgo que las billeteras hardware están destinadas a reducir.
Incluso un error corregido puede afectar la confianza. Los usuarios que vieron cómo The Sandbox contenía un reciente exploit de un puente saben que un incidente resuelto aún puede dejar preguntas sobre cómo ocurrió en primer lugar.
El escrutinio de seguridad también es habitual en el software cripto de uso masivo. Auditores independientes encontraron recientemente docenas de errores en el XRP Ledger antes de un lanzamiento, un recordatorio de que identificar y corregir fallas forma parte de la maduración de esta infraestructura.
Qué significa la corrección y qué deben vigilar los usuarios a continuación
Una corrección declarada generalmente significa que el código vulnerable ha sido corregido y distribuido mediante una actualización de la aplicación o del firmware. Para la mayoría de los usuarios de billeteras hardware, el paso práctico es mantenerse al día.
Los usuarios deben comprobar, a través del software oficial de Ledger, si su aplicación de Ethereum y el firmware del dispositivo están actualizados. Aplicar las actualizaciones es la forma en que un parche llega al dispositivo.
También es importante seguir verificando las transacciones en la propia pantalla del dispositivo, y no solo en una aplicación conectada. Esa comprobación en el dispositivo es el hábito que las vulnerabilidades de firma buscan eludir.
La investigación disponible es limitada, y Ledger no ha publicado detalles técnicos exhaustivos en las fuentes revisadas. Los usuarios deben estar atentos a cualquier divulgación o aclaración posterior, especialmente dado el continuo interés en los desarrollos relacionados con Ethereum en todo el mercado. Por ahora, la conclusión básica es que Ledger afirma que el problema está resuelto y que los usuarios deben asegurarse de que su software lo refleje.
Advertencia: Este artículo tiene únicamente fines informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan riesgos significativos. Realice siempre su propia investigación antes de tomar decisiones.