Desde el blog personal de un misterioso desarrollador que se hace llamar Monokh, se ha publicado con detalles fundamentados, una completa vulnerabilidad que afecta a los usuarios de las wallets frías Ledger con un riesgo que implica robar sus Bitcoins mediante transacciones camufladas.
Si usas Bitcoin y sus bifurcaciones en alguna hardware wallet de Ledger, podrías estar exponiendo tus BTC a una maniobra maliciosa que pretende arrebatarte tus fondos en una transacción camuflada de alguna altcoin con menor valor, como Litecoin, Bitcoin Cash o hasta con Testnet Bitcoin.
La vulnerabilidad es explicada por Monokh, un pseudónimo utilizado por el propietario de monokh.com, blog donde se publicó el informe al respecto con todos los detalles.
¿Cómo una transacción de Litecoin puede robarte tus Bitcoin?
La explicación de la vulnerabilidad detalla que la aplicación de Ledger expone las funciones que firman transacciones en Bitcoin y sus bifurcaciones cuando ejecutas las aplicaciones de algún otro activo, específicamente cuando vas a transaccionar con alguna altcoin como LTC por ejemplo. Con un ejemplo de pocas palabras, si accedes a la app de Litecoin para tranzar en esta cripto, puedes recibir una solicitud para una transacción de Bitcoin mientras la interfaz te está mostrando en todo momento una transacción de Litecoin. Al aceptar el envío, por detrás de la interfaz y sin darte cuenta, puedes estar firmando una transacción válida de Bitcoin en la mainnet.Un camino abierto para los ataques a tu Ledger
El muy completo artículo, específica con certeza tres tipos de ataques fácilmente transitables utilizando como vía esta vulnerabilidad:- Si utilizas tu Ledger para probar un servicio con criptomonedas en testnet, puedes estar firmando transacciones de Bitcoin válidas sin que la interfaz te lo muestre.
- Si accedes a un exchange malicioso desde tu wallet Ledger, éste puede captar el balance de tus BTC y sacarlos por la puerta trasera camuflada en algún swap de altcoins de menor valor.
- El usuario también puede ser víctima de un parche que directamente te hace enviar Bitcoin en vez de alguna altcoin, nuevamente, sin darte cuenta.
Descargo de responsabilidad
Descargo de responsabilidad: en cumplimiento de las pautas de Trust Project, BeInCrypto se compromete a brindar informes imparciales y transparentes. Este artículo de noticias tiene como objetivo proporcionar información precisa y oportuna. Sin embargo, se recomienda a los lectores que verifiquen los hechos de forma independiente y consulten con un profesional antes de tomar cualquier decisión basada en este contenido.
Cristóbal García
Cristóbal es un criptoentusiasta venezolano atraído por las inversiones y las nuevas formas de ver el dinero. Actualmente funcionando dentro del ecosistema cripto en el manejo de comunidades en Argentina, durante los últimos 3 años se ha desempeñado dentro de la industria de exchanges argentinos participando en múltiples puestos.
Cristóbal es un criptoentusiasta venezolano atraído por las inversiones y las nuevas formas de ver el dinero. Actualmente funcionando dentro del ecosistema cripto en el manejo de comunidades en Argentina, durante los últimos 3 años se ha desempeñado dentro de la industria de exchanges argentinos participando en múltiples puestos.
READ FULL BIO
Patrocinado
Patrocinado