Ledger corrige una falla de firmado de Ethereum que podría permitir a dApps maliciosas intercambiar transacciones durante la aprobación
Puntos clave
- •Una falla de condición de carrera en el flujo de firma de la aplicación de Ethereum de Ledger podría haber permitido a una dApp maliciosa hacer que el dispositivo muestre una transacción mientras en realidad firma otra diferente.
- •Los investigadores reportaron la vulnerabilidad a Ledger el 21 de agosto, validaron el comportamiento en un dispositivo Ledger y la falla fue divulgada públicamente el 24 de agosto.
- •El problema se corrigió en una actualización de la aplicación de Ethereum de Ledger, y los usuarios que interactúan con dApps de Ethereum deben actualizar Ledger Wallet e instalar la versión más reciente de la app.
- •La vulnerabilidad no expuso claves privadas ni comprometió de manera general los dispositivos Ledger; se refería a la integridad de los datos de transacción presentados durante un flujo de firma en particular.
- •El incidente destaca la importancia continua de verificar los detalles de las transacciones en la pantalla de la billetera hardware, un objetivo que también impulsa la iniciativa Clear Signing de Ethereum.

Ledger ha corregido una vulnerabilidad en ciertos flujos de firma de transacciones de Ethereum que podría haber permitido a una aplicación descentralizada (dApp) maliciosa sustituir una transacción mientras el usuario aún la estaba revisando. La falla se encontraba en el límite de seguridad entre una dApp y el proceso de firma de Ethereum de Ledger: el punto en el que los usuarios dependen de la billetera hardware para confirmar exactamente qué transacción desean autorizar.
La vulnerabilidad fue reportada públicamente el 24 de agosto, después de que investigadores de seguridad identificaran una falla de condición de carrera en el flujo de firma de la aplicación de Ethereum. Según los informes, un atacante podría explotar el proceso de firma de manera que el dispositivo mostrara una transacción mientras en realidad firmaba otra.
Cómo podría funcionar el ataque
El riesgo se centraba en el intervalo entre la revisión de la transacción y la aprobación final. Una dApp maliciosa con acceso a la conexión del dispositivo podría intentar introducir datos de transacción diferentes durante ese lapso.
Un escenario así socavaría una de las protecciones fundamentales de una billetera hardware: permitir que los usuarios verifiquen los detalles de la transacción en un dispositivo de confianza antes de firmar. Las herramientas de Ethereum de Ledger destacan la información de transacción en un formato legible para las personas mediante su arquitectura Clear Signing, diseñada para facilitar la verificación de las aprobaciones.
Los informes de seguridad indican que la vulnerabilidad fue reportada a Ledger el 21 de agosto, y que los investigadores validaron el comportamiento en un dispositivo Ledger. El problema fue abordado posteriormente en una actualización de la aplicación de Ethereum.
Los usuarios deben actualizar antes de firmar
Los usuarios de Ledger que interactúan con dApps de Ethereum deben actualizar Ledger Wallet e instalar la aplicación de Ethereum más reciente disponible para su dispositivo. También deben seguir verificando los detalles de las transacciones directamente en la billetera hardware antes de aprobar, ya que el límite de confianza relevante es el momento en que el dispositivo muestra lo que se está firmando.
La vulnerabilidad no significa que los dispositivos Ledger hayan quedado comprometidos en general ni que las claves privadas hayan quedado expuestas. Más bien, el problema reportado se refería a la integridad de los datos de transacción presentados durante un flujo de firma en particular.
El incidente también destaca por qué la verificación de transacciones sigue siendo importante incluso cuando se usan billeteras hardware, especialmente a medida que las aplicaciones de Ethereum dependen cada vez más de interacciones con contratos inteligentes que pueden ser más difíciles de leer de un vistazo. La iniciativa más amplia de Clear Signing de Ethereum busca fortalecer esa capa de verificación mostrando a los usuarios detalles de transacción comprensibles en lugar de datos de contratos opacos.