El equipo de investigación de seguridad de Ledger ha revelado una vulnerabilidad en el chip utilizado por la billetera hardware Safe 7 de Trezor. Trezor ha respondido públicamente, afirmando que los fondos de los usuarios siguen siendo seguros a pesar del hallazgo.
Por qué es importante
Cuando los investigadores de un importante fabricante de billeteras hardware encuentran un fallo en el dispositivo de un competidor, esto tiene un peso inusual — Ledger y Trezor son los dos nombres dominantes en hardware de autocustodia, y sus ingenieros comprenden la superficie de ataque a un nivel profundo. Una vulnerabilidad a nivel de chip es particularmente significativa porque se encuentra por debajo de la capa de firmware, lo que significa que los parches de software por sí solos pueden no remediar completamente el riesgo. La divulgación también plantea preguntas sobre la cadena de suministro y las decisiones de abastecimiento de silicio en las que confían los fabricantes de billeteras hardware.
Impacto en el mercado
La inmediata tranquilidad de Trezor — que los fondos no están en riesgo — limitará la venta por pánico del dispositivo o el daño al sentimiento de autocustodia en el corto plazo. Sin embargo, las divulgaciones a nivel de chip históricamente provocan un escrutinio adicional por parte de investigadores de seguridad independientes, y el alcance completo de la vulnerabilidad puede no conocerse hasta que se publique un informe técnico detallado. Los usuarios que tengan activos en un Trezor Safe 7 deben monitorear de cerca las comunicaciones oficiales de Trezor para actualizaciones de firmware o guías de mitigación.