# Enfrentamiento de Billeteras de Hardware: Trezor Parchea Fallo de Microcontrolador Tras el Descubrimiento de Ledger
Aquí está la información: el equipo de investigación de Ledger (Donjon) acaba de exponer una desagradable vulnerabilidad en los modelos Safe 3 y 5 de Trezor, y no es un problema típico de firmware. El problema radica en el microcontrolador mismo, un componente del que Trezor depende como parte de su arquitectura de seguridad de dos chips.
# # ¿Qué salió mal?
Trezor había implementado una verificación de integridad del firmware para prevenir la manipulación del software, pero los investigadores de Ledger demostraron que los atacantes en realidad podían eludirla. ¿El problema principal? Las operaciones criptográficas se estaban ejecutando directamente en el microcontrolador, que teóricamente podrían ser explotadas con ataques físicos avanzados: piensa en el hacking de hardware sofisticado, no solo en glitching de voltaje.
# # La solución (y lo que es extraño al respecto)
Trezor confirmó que solucionó la vulnerabilidad, pero aquí está la sorpresa: **la compañía dice que una actualización de firmware no funcionará**. ¿La traducción? Esto requirió cambios a nivel de hardware. Trezor recomienda comprar dispositivos de fuentes oficiales para evitar riesgos en la cadena de suministro, pero frustrantemente, están manteniendo los detalles técnicos bajo llave.
# # La ironía
Mientras Trezor lidiaba con esto, Ledger en sí mismo no es exactamente impecable. En diciembre de 2023, los hackers vulneraron la biblioteca de conectores de Ledger y sustrajeron $484K en cripto. Antes de eso, se filtraron 270,000 direcciones de correo de clientes. Así que la empresa que señala vulnerabilidades tiene sus propias cicatrices de seguridad.
# # Por qué esto es importante
Charles Guillemet ( CTO de Ledger) hizo un punto justo: mejor seguridad en todo el ecosistema = más adopción generalizada. Pero este incidente también expone cómo funcionan las billeteras de hardware en un juego constante de gato y ratón con los atacantes. ¿La buena noticia? Los Elementos Seguros de Trezor ( chips dedicados para PIN y claves criptográficas) aún se mantienen bien contra ataques físicos de bajo costo. ¿La mala noticia? Las amenazas avanzadas siguen siendo una realidad.
**Conclusión**: Tus fondos no están en riesgo inmediato si posees un Trezor Safe 3/5, pero esto es un recordatorio: siempre compra por canales oficiales y mantente actualizado.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
# Enfrentamiento de Billeteras de Hardware: Trezor Parchea Fallo de Microcontrolador Tras el Descubrimiento de Ledger
Aquí está la información: el equipo de investigación de Ledger (Donjon) acaba de exponer una desagradable vulnerabilidad en los modelos Safe 3 y 5 de Trezor, y no es un problema típico de firmware. El problema radica en el microcontrolador mismo, un componente del que Trezor depende como parte de su arquitectura de seguridad de dos chips.
# # ¿Qué salió mal?
Trezor había implementado una verificación de integridad del firmware para prevenir la manipulación del software, pero los investigadores de Ledger demostraron que los atacantes en realidad podían eludirla. ¿El problema principal? Las operaciones criptográficas se estaban ejecutando directamente en el microcontrolador, que teóricamente podrían ser explotadas con ataques físicos avanzados: piensa en el hacking de hardware sofisticado, no solo en glitching de voltaje.
# # La solución (y lo que es extraño al respecto)
Trezor confirmó que solucionó la vulnerabilidad, pero aquí está la sorpresa: **la compañía dice que una actualización de firmware no funcionará**. ¿La traducción? Esto requirió cambios a nivel de hardware. Trezor recomienda comprar dispositivos de fuentes oficiales para evitar riesgos en la cadena de suministro, pero frustrantemente, están manteniendo los detalles técnicos bajo llave.
# # La ironía
Mientras Trezor lidiaba con esto, Ledger en sí mismo no es exactamente impecable. En diciembre de 2023, los hackers vulneraron la biblioteca de conectores de Ledger y sustrajeron $484K en cripto. Antes de eso, se filtraron 270,000 direcciones de correo de clientes. Así que la empresa que señala vulnerabilidades tiene sus propias cicatrices de seguridad.
# # Por qué esto es importante
Charles Guillemet ( CTO de Ledger) hizo un punto justo: mejor seguridad en todo el ecosistema = más adopción generalizada. Pero este incidente también expone cómo funcionan las billeteras de hardware en un juego constante de gato y ratón con los atacantes. ¿La buena noticia? Los Elementos Seguros de Trezor ( chips dedicados para PIN y claves criptográficas) aún se mantienen bien contra ataques físicos de bajo costo. ¿La mala noticia? Las amenazas avanzadas siguen siendo una realidad.
**Conclusión**: Tus fondos no están en riesgo inmediato si posees un Trezor Safe 3/5, pero esto es un recordatorio: siempre compra por canales oficiales y mantente actualizado.