Patrocinado por Money on Chain BTC $85.516,00 ▲ 6,1% ETH $2.733,97 ▲ 5,9% USDT $0,9996 ▲ 0,0% BNB $792,53 ▲ 5,3% XRP $1,49 ▲ 8,2% USDC $0,9998 ▼ 0,0% SOL $117,95 ▲ 9,1% TRX $0,3447 ▼ 0,5% ZEC $1.536,04 ▲ 6,5% FIGR_HELOC $1,02 ▲ 0,0% DOC $0,9979 ▲ 1,7% BPRO $99.945,00 ▲ 0,0% Fear & Greed 70 · Codicia
SeguridadBajista

Ledger alerta de un ataque en Safari que roba cripto con solo visitar una web

El CTO de Ledger, Charles Guillemet, advirtió sobre un ataque en Safari llamado DarkSword capaz de vaciar billeteras cripto con solo visitar una web maliciosa, y pidió actualizar los iPhones cuanto antes.

Haznos tu fuente preferida en Google
Ilustración de un ataque en Safari que roba criptomonedas desde un iPhone

El director de tecnología de Ledger, Charles Guillemet, lanzó una advertencia a los usuarios de criptomonedas sobre un ataque en Safari que, según describió, puede vaciar las billeteras digitales con solo visitar una página web maliciosa. El ejecutivo pidió a los tenedores de iPhone actualizar su dispositivo de inmediato tras conocerse un exploit bautizado como DarkSword.

La alerta llega en un momento en que los ataques dirigidos a poseedores de activos digitales se han vuelto cada vez más sofisticados. Guillemet, una de las voces técnicas de referencia dentro de la industria de las billeteras de hardware, resumió el peligro con una frase contundente: visitar el sitio equivocado puede bastar para perder los fondos.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

Qué se sabe del ataque en Safari

Según la advertencia difundida por Guillemet, el problema estaría vinculado a una vulnerabilidad en el motor del navegador Safari que un atacante podría explotar sin necesidad de que la víctima descargue un archivo o introduzca sus claves manualmente. El simple hecho de cargar una web preparada para ello sería suficiente para comprometer el equipo.

Los ataques de este tipo, conocidos como zero-click o de un solo paso, resultan especialmente peligrosos porque eluden la barrera de la desconfianza del usuario. No hace falta caer en una estafa evidente ni firmar una transacción sospechosa: la ejecución del código malicioso ocurre en segundo plano mientras la persona navega con normalidad.

El exploit fue señalado públicamente por un investigador de seguridad en la red social X, donde se detalló el riesgo asociado a DarkSword. Guillemet amplificó esa alerta desde su posición en Ledger para llegar al mayor número posible de usuarios que custodian criptomonedas en dispositivos móviles.

Por qué el ataque en Safari preocupa a los usuarios de cripto

Los teléfonos móviles concentran hoy buena parte de la actividad cripto cotidiana: aplicaciones de billeteras, accesos a exchanges y confirmaciones de operaciones. Un fallo en el navegador integrado del sistema operativo amplía enormemente la superficie de exposición, porque Safari es el navegador por defecto en todos los iPhone y muchos usuarios ni siquiera consideran cambiarlo.

La recomendación central de Ledger es clara: mantener el sistema operativo actualizado. Apple suele distribuir parches de seguridad precisamente para cerrar este tipo de agujeros, de modo que ejecutar la última versión disponible de iOS reduce la ventana de riesgo. Postergar las actualizaciones deja el dispositivo expuesto a exploits ya conocidos por los atacantes.

La firma detrás de las billeteras de hardware insiste desde hace tiempo en un principio básico de autocustodia: las claves privadas nunca deben quedar al alcance de un entorno conectado y potencialmente comprometido. Un dispositivo dedicado que firme las transacciones fuera de línea limita el daño incluso si el teléfono o la computadora resultan infectados.

Recomendaciones para reducir el riesgo

  • Actualizar el iPhone y Safari a la versión más reciente en cuanto haya parches disponibles.
  • Desconfiar de enlaces recibidos por mensajes, correos o redes sociales, aunque parezcan legítimos.
  • Custodiar los montos importantes en billeteras de hardware y no en aplicaciones instaladas en el móvil.
  • Verificar siempre en la pantalla del dispositivo físico los detalles de cada transacción antes de firmarla.

El aviso se enmarca en una racha de incidentes que han golpeado al sector. En las últimas semanas se conocieron casos como el hackeo de Liquid, donde casi 4.000 bitcoin salieron por un fallo de software, y episodios de violencia física contra tenedores de cripto, como el secuestro de una familia en Francia para robar fondos. El vector puede cambiar, pero el objetivo es siempre el mismo: los activos del usuario.

Autocustodia y responsabilidad del usuario

La advertencia de Guillemet vuelve a poner sobre la mesa el debate permanente de la industria: la seguridad de los activos digitales recae en última instancia sobre el propio usuario. A diferencia de la banca tradicional, no existe un botón para revertir una transferencia fraudulenta ni un seguro que devuelva los fondos robados en la mayoría de los casos.

Los expertos en seguridad recomiendan tratar cualquier dispositivo conectado como un entorno potencialmente hostil. La combinación de actualizaciones al día, hábitos de navegación prudentes y almacenamiento en frío para las tenencias significativas sigue siendo la defensa más eficaz frente a amenazas como DarkSword.

Por ahora no se ha reportado públicamente un volumen de pérdidas asociado a este exploit concreto, y la magnitud real dependerá de con qué rapidez los usuarios apliquen las actualizaciones. La velocidad de respuesta, como suele ocurrir en ciberseguridad, marcará la diferencia entre un susto y un robo consumado.

Escrito por Alberto Guerrero Montilla

Peligroso idealista venezolano. Embajador y empresario blockchain. Block Producer, filántropo y activista. Que la blockchain construya nuestro futuro.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.