Trezor confirma fallo en el chip Safe 7 hallado por Ledger y asegura que los fondos siguen seguros

Trezor confirma fallo en el chip Safe 7 hallado por Ledger y asegura que los fondos siguen seguros

Trezor ha revelado un fallo de hardware en el chip de elemento seguro dentro de su billetera insignia Safe 7, al tiempo que insiste en que los fondos de los clientes siguen totalmente protegidos.

Puntos clave:

‣ Trezor reveló una vulnerabilidad en el chip de elemento seguro TROPIC01 que impulsa su billetera de hardware Safe 7. ‣ El equipo Donjon de Ledger descubrió el fallo usando un ataque de inyección de fallos con láser realizado en un laboratorio controlado. ‣ Su explotación exige la posesión física del dispositivo, por lo que los fondos de los usuarios siguen protegidos.

Divulgación del fallo del chip de Trezor Safe 7

La debilidad sits en el elemento seguro TROPIC01, una de tres capas independientes integradas en la recién lanzada Safe 7, y salió a la luz durante una auditoría de seguridad externa. Investigadores de la unidad Donjon de Ledger, el equipo interno de seguridad de un competidor histórico de Trezor, llevaron a cabo las pruebas en los últimos meses.

Esos ingenieros bypassed la verificación de firmware del chip con un único y preciso disparo de láser, exponiendo uno de los tres secretos que protegen el PIN del usuario y reduciendo la protección de la billetera de tres capas a dos.

El fabricante del chip Tropic Square posteriormente found una segunda vía de ataque vinculada al mecanismo que verifica el PIN del usuario. La empresa planea retener los detalles técnicos completos hasta que una versión mejorada del chip llegue a los compradores. La Safe 7 combina TROPIC01 con un segundo elemento seguro certificado, de modo que un atacante aún tendría que derrotar ambos chips para alcanzar la semilla.

Las billeteras de los usuarios nunca fueron vulneradas.

También lee: Microsoft Releases New AI Models To Challenge Anthropic's Business Push

Cyvers y Matej Žák evalúan el riesgo

La firma de seguridad blockchain Cyvers reiteró la visión de que los fondos siguen seguros, señalando que el exploit requires la posesión física de la billetera, su desmontaje completo y equipo de laboratorio poco común. Deddy Lavid, director ejecutivo de la firma, warned que los tenedores cotidianos se enfrentan a amenazas mucho mayores, citando «phishing, robo de frases semilla» y la firma ciega de transacciones. Hasta ahora no han aparecido ataques en el mundo real ni dispositivos manipulados.

El director ejecutivo de Trezor, Matej Žák, said que la divulgación coordinada debería establecer un punto de referencia para el sector en general. Presentó la auditoría abierta como prueba de que el hardware verificable públicamente hace que la autocustodia sea más segura, aunque la empresa no llegó a detallar ningún plan de reembolso para los compradores.

La divulgación sigue a un episodio de marzo de 2025, cuando los mismos investigadores señalaron debilidades de firmware en los modelos más antiguos Safe 3 y Safe 5. Los equipos de seguridad también han demonstrated fallos de voltaje en hardware Trezor anterior, un método de bajo coste que extraía frases semilla directamente de los chips de modelos antiguos.

Las billeteras frías como la Safe 7 siguen protegiendo activos como Bitcoin (BTC) mucho mejor que las billeteras calientes que mantienen las claves privadas conectadas a internet.

Lee a continuación: Anthropic Opens Claude Mythos To 150 Companies Just A Day After IPO Filing

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Últimas noticias
Ver todas las noticias
Trezor confirma fallo en el chip Safe 7 hallado por Ledger y asegura que los fondos siguen seguros | Yellow.com