Cargando precios…
🔥BULLISH

Ledger Donjon destapa vulnerabilidad en el chip del Trezor Safe 7

La vulnerabilidad reside en un único chip dentro del nuevo Safe 7 de Trezor, pero la arquitectura multicapa del dispositivo implica que un atacante seguiría necesitando acceso físico, equipamiento de laboratorio y un conocimiento profundo —…

Ledger Donjon destapa vulnerabilidad en el chip del Trezor Safe 7
Ledger Donjon destapa vulnerabilidad en el chip del Trezor Safe 7
Ledger Donjon destapa vulnerabilidad en el chip del Trezor Safe 7
Ledger Donjon destapa vulnerabilidad en el chip del Trezor Safe 7

Trezor reveló una vulnerabilidad de seguridad en el chip TROPIC01 utilizado en su nuevo monedero hardware Safe 7, después de que el equipo de investigación de seguridad Ledger Donjon lograra ejecutar con éxito un ataque de laboratorio contra el silicio. El chip en sí está fabricado por Tropic Square, una empresa hermana de Trezor, y los hallazgos se publicaron el miércoles en un comunicado enviado por correo electrónico. Más tarde, Tropic Square identificó una debilidad relacionada que podría exponer información adicional almacenada en el chip.

El detalle tranquilizador para los usuarios: la vulnerabilidad se encuentra dentro de una capa de una pila de seguridad multicapa, y Trezor afirmó que no otorga a los atacantes acceso a claves privadas, copias de seguridad del monedero ni a tenencias de cripto en el dispositivo. El Safe 7 fue diseñado de forma que el compromiso de un solo chip no sea suficiente para vaciar fondos — una elección estructural que la divulgación ahora está poniendo a prueba en público.

Por qué importa

La divulgación se produce en un caso poco habitual de cooperación entre dos fabricantes rivales de monederos hardware — Trezor y Ledger — frente a una vulnerabilidad, en lugar de utilizarla como arma de marketing. El equipo Donjon de Ledger, conocido por encontrar fallos en dispositivos de la competencia, empleó equipamiento de laboratorio especializado para eludir parte de las protecciones del TROPIC01, y Trezor publicó el resultado con todos los detalles técnicos.

Esa postura importa más que el chip en sí. Los compradores de monederos hardware han tratado durante mucho tiempo la rivalidad entre marcas como un indicador indirecto de seguridad: cualquier fallo público se lee como una recomendación para cambiar. Al divulgar con rapidez y reconocer al investigador rival, Trezor defiende justo lo contrario — que lo que mantiene a salvo los fondos de los usuarios es el flujo de auditorías, no las afirmaciones de marketing.

Impacto en el mercado

La ventana de explotación es estrecha en la práctica: un atacante necesitaría posesión física de un Safe 7, equipamiento de laboratorio costoso y conocimientos técnicos avanzados, sin que existan pruebas de que la vulnerabilidad se haya utilizado contra ningún dispositivo real. Para la mayoría de los usuarios, esto sitúa el riesgo en la misma categoría que una interceptación en la cadena de suministro en aduanas — real sobre el papel, extremadamente rara en la práctica.

Lo que conviene seguir de cerca es la ruta de mitigación de Tropic Square. Si llega pronto una revisión de firmware o de silicio y la divulgación sigue siendo el único registro público, la reputación del Safe 7 absorberá la noticia sin problemas.

Tokens relacionados
$BTC

Preguntas frecuentes

  1. ¿La vulnerabilidad del Trezor Safe 7 pone en riesgo las criptomonedas de los usuarios ahora mismo?

    Trezor dice que no. La vulnerabilidad reside en el chip de seguridad TROPIC01, pero el Safe 7 se apoya en múltiples capas de seguridad y la compañía señaló que los atacantes seguirían necesitando acceso físico, equipamiento de laboratorio especializado y conocimientos avanzados para explotarla.

  2. ¿Qué es exactamente el chip TROPIC01 y quién lo fabrica?

    El TROPIC01 es un chip de seguridad desarrollado por Tropic Square, empresa hermana de Trezor. Se utiliza dentro del nuevo monedero hardware Safe 7 y es la capa de silicio que el equipo Donjon de Ledger atacó en su ataque de laboratorio.

  3. ¿Cómo encontró el equipo Donjon de Ledger la vulnerabilidad?

    El equipo de investigación de seguridad Donjon de Ledger empleó equipamiento de laboratorio especializado para eludir parte de las protecciones del TROPIC01 durante una auditoría independiente. Trezor reconoció los hallazgos del investigador rival y publicó la divulgación íntegra el miércoles.

  4. ¿Se ha explotado la vulnerabilidad del Safe 7 contra usuarios reales?

    Trezor afirma que no hay pruebas de que la vulnerabilidad se haya explotado en el mundo real. La divulgación describe únicamente un ataque controlado de laboratorio y no se han reportado dispositivos comprometidos.

  5. ¿Qué ocurre ahora con el Trezor Safe 7 tras esta divulgación?

    Se espera que Tropic Square aborde la vulnerabilidad, y lo que queda por ver es si una revisión de firmware o de silicio llega con la rapidez suficiente para que la divulgación quede como un caso aislado. Si la debilidad relacionada se amplía hasta convertirse en una clase más amplia de problemas de canal lateral, la…

Atribución de fuente
Agregado de CoinDesk · Verificado · Última actualización hace 48d
Abrir original →