SI USAS UNA CARTERA DE HARDWARE LEDGER, NO IGNORES ESTA ADVERTENCIA DE SEGURIDAD 🚨👀🔐
La regla más importante en las carteras de hardware es simple: lo que ves en tu pantalla física es lo que firmas 🛡️📱
Si tu dispositivo te muestra que estás enviando $10, esperas firmar únicamente ese pago de $10. Pero investigadores de seguridad acaban de demostrar un fallo peligroso que rompe esa promesa exacta ⚠️💸
Lo Que Demostraron Los Investigadores 🔬💥
El equipo de seguridad de OneKey logró reproducir con éxito un ataque contra la app de Ledger Ethereum versión 1.22.1 en su laboratorio. Un atacante puede sobrescribir una transacción en la memoria del dispositivo mientras tú sigues leyendo una genuina en la pantalla 🖥️🔄
Cómo Funciona El Ataque En Pasos Simples 🔍⚙️
El problema es una condición de carrera (un fallo de temporización entre la visualización en pantalla y el búfer de memoria): ⏱️🧠
1️⃣ Inicias una transacción normal (Transacción A) en tu computadora 💻
2️⃣ La pantalla de tu Ledger muestra la Transacción A para que la revises 📱👀
3️⃣ Mientras revisas la pantalla, un script envía la Transacción B a la memoria ⚡🕵️
4️⃣ La memoria se sobrescribe con la Transacción B, pero tu pantalla sigue mostrando la Transacción A 🔄🛑
5️⃣ Presionas los botones físicos para aprobar, y tu dispositivo firma la Transacción B ✍️😱
Estado Actual Y La Corrección 🛠️✅
Ledger confirmó que el problema quedó resuelto en las versiones 1.22.2 y 1.22.3 de la app de Ethereum. No se robaron fondos de usuarios en la vida real, pero las versiones anteriores siguen siendo vulnerables 🛡️🏢
Si usas un dispositivo Ledger, abre Ledger Live y actualiza tu app de Ethereum a la versión 1.22.3 o superior de inmediato 🔄🔒
¿Ya actualizaste tu app de Ledger Ethereum? 👇
#Ledger #CryptoSecurity #HardwareWallet #Ethereum #BİNANCE
La regla más importante en las carteras de hardware es simple: lo que ves en tu pantalla física es lo que firmas 🛡️📱
Si tu dispositivo te muestra que estás enviando $10, esperas firmar únicamente ese pago de $10. Pero investigadores de seguridad acaban de demostrar un fallo peligroso que rompe esa promesa exacta ⚠️💸
Lo Que Demostraron Los Investigadores 🔬💥
El equipo de seguridad de OneKey logró reproducir con éxito un ataque contra la app de Ledger Ethereum versión 1.22.1 en su laboratorio. Un atacante puede sobrescribir una transacción en la memoria del dispositivo mientras tú sigues leyendo una genuina en la pantalla 🖥️🔄
Cómo Funciona El Ataque En Pasos Simples 🔍⚙️
El problema es una condición de carrera (un fallo de temporización entre la visualización en pantalla y el búfer de memoria): ⏱️🧠
1️⃣ Inicias una transacción normal (Transacción A) en tu computadora 💻
2️⃣ La pantalla de tu Ledger muestra la Transacción A para que la revises 📱👀
3️⃣ Mientras revisas la pantalla, un script envía la Transacción B a la memoria ⚡🕵️
4️⃣ La memoria se sobrescribe con la Transacción B, pero tu pantalla sigue mostrando la Transacción A 🔄🛑
5️⃣ Presionas los botones físicos para aprobar, y tu dispositivo firma la Transacción B ✍️😱
Estado Actual Y La Corrección 🛠️✅
Ledger confirmó que el problema quedó resuelto en las versiones 1.22.2 y 1.22.3 de la app de Ethereum. No se robaron fondos de usuarios en la vida real, pero las versiones anteriores siguen siendo vulnerables 🛡️🏢
Si usas un dispositivo Ledger, abre Ledger Live y actualiza tu app de Ethereum a la versión 1.22.3 o superior de inmediato 🔄🔒
¿Ya actualizaste tu app de Ledger Ethereum? 👇
#Ledger #CryptoSecurity #HardwareWallet #Ethereum #BİNANCE
