Una vulnerabilidad permanente en un chip de smartphone bastante difundido, desarrollado por la taiwanesa MediaTek, permitió que especialistas asumieran el control total del dispositivo mediante un ataque electromagnético altamente sincronizado, según nuevos análisis divulgados el miércoles por Ledger, empresa de billeteras de criptomonedas.

El problema está localizado en la ROM de inicialización del chip — la primera etapa del arranque — y, al estar grabado directamente en el silicio, no puede ser corregido mediante una actualización de software.

El equipo Donjon, de Ledger, investigó el MediaTek Dimensity 7300 (MT6878), un SoC de 4 nanómetros presente en diversos modelos de teléfonos Android. Durante las pruebas, pulsos electromagnéticos aplicados con precisión en la fase inicial de arranque permitieron eludir verificaciones de memoria y alcanzar el nivel de privilegio EL3, el más elevado en la arquitectura ARM.

Según los investigadores, esto hace imposible garantizar la seguridad de claves privadas de carteras digitales en tales dispositivos, ya que quedan expuestos tanto a malware como a exploits remotos sofisticados.

Tras identificar el momento exacto de la vulnerabilidad, cada intento de ataque llevó alrededor de un segundo, con una tasa de éxito entre 0,1% y 1%, lo que posibilitó invasiones completas en pocos minutos en un entorno de laboratorio.

Aunque Ledger es reconocida por sus carteras físicas Nano, el informe no recomienda explícitamente evitar carteras en smartphones, pero alerta sobre un nuevo vector de riesgo que afecta a desarrolladores y usuarios de software.

El estudio surge en medio del aumento de ataques contra inversores de criptomonedas. Datos de Chainalysis muestran que, hasta julio de 2025, más de US$ 2,17 mil millones ya habían sido robados de servicios del sector — superando todo el monto de 2024. A pesar del crecimiento de los ataques físicos, la mayoría de los crímenes aún ocurren a través de phishing y estafas digitales.

Carteras de criptomonedas

- Carteras de hardware (frías): almacenan claves privadas en dispositivos físicos desconectados de internet, ofreciendo mayor protección contra invasiones.

- Carteras de software (calientes): aplicaciones que permiten guardar activos digitales en teléfonos celulares o computadoras, pero exponen a los usuarios a riesgos de ataques en línea.

En respuesta, MediaTek declaró que ataques de inyección electromagnética no estaban previstos en el alcance del MT6878, ya que el chip fue diseñado para uso en productos de consumo, y no en sistemas financieros de alta seguridad. La empresa destacó que dispositivos orientados a operaciones críticas deben incluir contramedidas específicas contra este tipo de ataque.

Ledger reforzó que dispositivos con el MT6878 continúan vulnerables, ya que la falla está grabada en el propio silicio. Para operaciones sensibles, como la autocustodia de criptomonedas, la empresa recomienda el uso de chips de elementos seguros, creados para resistir tanto ataques físicos como digitales.

Según Ledger, los smartphones — por ser fácilmente perdidos o robados — no pueden ser considerados inmunes a ataques de hardware. La seguridad, por lo tanto, debe apoyarse en elementos seguros, especialmente cuando se trata de proteger claves privadas.