Patrocinado por Money on Chain BTC $79.435,00 ▲ 0,2% ETH $2.501,43 ▲ 0,2% USDT $1,00 ▲ 0,0% BNB $705,42 ▼ 0,1% XRP $1,42 ▼ 0,0% USDC $1,0000 ▲ 0,0% SOL $104,98 ▲ 0,5% TRX $0,3416 ▲ 0,9% FIGR_HELOC $1,04 ▲ 3,4% HYPE $83,26 ▲ 1,0% DOC $1,00 ▲ 0,8% BPRO $96.334,00 ▲ 0,0% Fear & Greed 73 · Codicia
SeguridadNeutral

Ledger corrige dos fallos reales en su firmware 1.22.3 tras el supuesto hackeo viral

Ledger aclaró que el hackeo viral ya estaba parcheado, pero su firmware 1.22.3 corrige dos fallos reales: un punto ciego de 257 operaciones y una sustitución de aprobaciones en swaps.

Haznos tu fuente preferida en Google
Billetera física con firmware 1.22.3 de Ledger corrigiendo fallos de seguridad

Ledger salió a aclarar que el «hackeo» que circuló en redes sociales ya estaba parcheado, pero reconoció que su investigación destapó dos vulnerabilidades reales en las billeteras físicas de la firma. La actualización de firmware 1.22.3 cierra un punto ciego que permitía ocultar hasta 257 operaciones y una sustitución limitada de aprobaciones en swaps, según detalló la compañía en sus boletines de seguridad.

El episodio comenzó cuando circuló una demostración en X que aparentaba comprometer un dispositivo Ledger. La empresa respondió que el vector mostrado en ese video correspondía a un problema ya resuelto en versiones anteriores, por lo que el clip no representaba una amenaza vigente para los usuarios con el firmware al día. Sin embargo, el análisis posterior del equipo de seguridad de la firma —Ledger Donjon— sí identificó dos errores que ameritaban corrección inmediata.

Qué fallos corrige el firmware 1.22.3 de Ledger

El primero de los problemas descritos en los boletines de la compañía es un «punto ciego» en la pantalla de firma. En determinadas condiciones, un flujo de transacción podía englobar hasta 257 operaciones sin que todas quedaran reflejadas con claridad para el usuario que aprueba la operación en el dispositivo. El riesgo de fondo es conocido en el sector: si el firmante no ve exactamente lo que está autorizando, puede aprobar acciones distintas de las que cree.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

El segundo hallazgo tiene que ver con una sustitución limitada de aprobaciones en operaciones de intercambio (swap). En escenarios acotados, existía la posibilidad de que la aprobación mostrada difiriera de la que realmente se ejecutaba, lo que abría una vía potencial para desviar fondos durante un canje de activos. Ambos fallos quedaron documentados en los avisos técnicos publicados por la firma, en los que además se explica el alcance y las condiciones necesarias para explotarlos.

La corrección llega a través de la versión 1.22.3 del firmware, que Ledger recomienda instalar a todos sus usuarios. La actualización se despliega mediante la aplicación de escritorio de la marca, y la compañía insiste en que mantener el dispositivo al día es la primera línea de defensa frente a este tipo de vectores.

Por qué importa la seguridad de las billeteras físicas

Las billeteras de hardware o «cold wallets» almacenan las claves privadas fuera de línea, aisladas de internet, y su promesa central es que ninguna operación se ejecuta sin la confirmación física del propietario en la pantalla del aparato. Precisamente por eso, cualquier grieta que afecte a lo que el usuario ve y aprueba toca el corazón del modelo de seguridad: la confianza en que la pantalla dice la verdad sobre lo que se firma.

El caso vuelve a poner sobre la mesa una discusión recurrente en la industria: la diferencia entre una prueba de concepto llamativa y una amenaza real y explotable en producción. Videos que muestran un dispositivo «comprometido» pueden generar alarma inmediata aunque el vector ya esté cerrado, mientras que fallos menos vistosos —como los dos que ahora se parchean— pueden pasar desapercibidos pese a tener un impacto potencial mayor sobre los fondos.

No es la primera vez que un proveedor de billeteras recurre a auditorías internas y externas para reforzar su código. Hace poco, otro monedero popular publicó una actualización con correcciones detectadas incluso con ayuda de inteligencia artificial, en el caso de la actualización de Sparrow Wallet a la versión 2.5.4. La tendencia refleja cuánta atención dedica el sector a cerrar brechas antes de que se conviertan en incidentes con pérdidas reales.

Recomendaciones para los usuarios de Ledger

La firma pide a sus clientes actualizar cuanto antes al firmware 1.22.3 y verificar siempre en la pantalla del dispositivo los detalles completos de cada transacción antes de confirmarla. Este hábito cobra especial relevancia en operaciones complejas, como los swaps o las interacciones con contratos inteligentes, donde el número y el orden de las acciones pueden no ser evidentes a simple vista.

  • Instalar la versión 1.22.3 del firmware a través de la aplicación oficial.
  • Revisar cada operación en la pantalla del dispositivo, no solo en la interfaz del ordenador o el teléfono.
  • Desconfiar de demostraciones virales sin contexto: conviene contrastar si el vector ya fue parcheado.

La reacción de Ledger apunta a una idea que gana peso en la custodia de criptoactivos: la seguridad no es un estado fijo, sino un proceso de revisión constante. Para los usuarios, el mensaje es directo: un dispositivo actualizado y una lectura atenta de lo que se firma siguen siendo las defensas más efectivas frente a fallos que, por definición, buscan pasar inadvertidos.

Escrito por Franklin Roldan

Fundador de CriptoTendencias (2017) y CMO de mimLABS. Une marketing, Bitcoin y tecnología para hacer las criptomonedas entendibles para cualquiera, sin tecnicismos ni promesas vacías.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.