{"id":17898,"date":"2026-08-28T14:45:52","date_gmt":"2026-08-28T14:45:52","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/onekey-reproduce-un-ataque-de-reemplazo-de-transacciones-en-la-aplicacion-de-ethereum-desactualizada-de-ledger\/"},"modified":"2026-08-28T14:45:52","modified_gmt":"2026-08-28T14:45:52","slug":"onekey-reproduce-un-ataque-de-reemplazo-de-transacciones-en-la-aplicacion-de-ethereum-desactualizada-de-ledger","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/onekey-reproduce-un-ataque-de-reemplazo-de-transacciones-en-la-aplicacion-de-ethereum-desactualizada-de-ledger\/","title":{"rendered":"OneKey reproduce un ataque de reemplazo de transacciones en la aplicaci\u00f3n de Ethereum desactualizada de Ledger"},"content":{"rendered":"<h2>OneKey Anuncia Reproducci\u00f3n de un Exploit<\/h2>\n<p>OneKey ha anunciado que logr\u00f3 reproducir un <strong>exploit<\/strong> contra una versi\u00f3n anterior de la aplicaci\u00f3n de Ledger en su entorno de laboratorio. Este problema fue corregido por Ledger en la versi\u00f3n <strong>1.22.2<\/strong> de su aplicaci\u00f3n de Ethereum, sin que se perdieran fondos de los usuarios.<\/p>\n<h2>Detalles del Ataque<\/h2>\n<p>El equipo de seguridad interna de OneKey, un proveedor de billeteras de c\u00f3digo abierto, afirm\u00f3 haber replicado un exploit dirigido a una versi\u00f3n desactualizada de la aplicaci\u00f3n de Ethereum en el dispositivo Ledger durante una prueba controlada.<\/p>\n<p><strong>Yishi Wang<\/strong>, fundador y CEO de OneKey, explic\u00f3 que llevaron a cabo un <em>\u00abataque de reemplazo de transacciones\u00bb<\/em> contra la aplicaci\u00f3n de Ethereum de Ledger 1.22.1, aprovechando una vulnerabilidad previamente corregida. Esta vulnerabilidad permit\u00eda a los atacantes sobrescribir la transacci\u00f3n que estaba a la espera de ser firmada, mientras el usuario a\u00fan revisaba la transacci\u00f3n leg\u00edtima.<\/p>\n<p>Ledger aclar\u00f3 que para explotar esta vulnerabilidad, se requer\u00eda tener control sobre las comunicaciones entre el dispositivo y su host, lo cual podr\u00eda lograrse a trav\u00e9s de <strong>malware<\/strong>, <strong>software de billetera comprometido<\/strong> o una <strong>p\u00e1gina web hostil<\/strong>.<\/p>\n<h2>Medidas de Seguridad Implementadas<\/h2>\n<p>Ledger implement\u00f3 salvaguardias a nivel de aplicaci\u00f3n en la versi\u00f3n 1.22.2 de Ethereum, lanzada el <strong>13 de agosto<\/strong>, y posteriormente corrigi\u00f3 el problema subyacente en <strong>Secure SDK 26.6.1<\/strong> el <strong>21 de agosto<\/strong>. En una publicaci\u00f3n en X, Ledger afirm\u00f3:<\/p>\n<blockquote>\n<p>\u00abNing\u00fan usuario de Ledger fue hackeado. Lo que se describe aqu\u00ed es una reproducci\u00f3n en laboratorio de una vulnerabilidad en una versi\u00f3n desactualizada de la aplicaci\u00f3n de Ethereum\u00bb.<\/p>\n<\/blockquote>\n<h2>Contexto de Seguridad<\/h2>\n<p>Esta prueba de seguridad se produce tras el exploit de <strong>Coldcard<\/strong> en julio, cuando los atacantes aprovecharon un error de firmware introducido en marzo de 2021, que debilit\u00f3 la aleatoriedad de la semilla en algunas billeteras Coldcard, dejando las claves privadas resultantes vulnerables a ataques de fuerza bruta.<\/p>\n<p>Ledger hab\u00eda indicado anteriormente que sus dispositivos no se vieron afectados por la vulnerabilidad de Coldcard, ya que las frases de recuperaci\u00f3n se generan utilizando una fuente certificada de aleatoriedad incorporada en el chip de seguridad del dispositivo. La vulnerabilidad reproducida por OneKey no est\u00e1 relacionada con la generaci\u00f3n de semillas, sino que afecta la forma en que se manejan las transacciones durante el proceso de firma.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>OneKey Anuncia Reproducci\u00f3n de un Exploit OneKey ha anunciado que logr\u00f3 reproducir un exploit contra una versi\u00f3n anterior de la aplicaci\u00f3n de Ledger en su entorno de laboratorio. Este problema fue corregido por Ledger en la versi\u00f3n 1.22.2 de su aplicaci\u00f3n de Ethereum, sin que se perdieran fondos de los usuarios. Detalles del Ataque El equipo de seguridad interna de OneKey, un proveedor de billeteras de c\u00f3digo abierto, afirm\u00f3 haber replicado un exploit dirigido a una versi\u00f3n desactualizada de la aplicaci\u00f3n de Ethereum en el dispositivo Ledger durante una prueba controlada. Yishi Wang, fundador y CEO de OneKey, explic\u00f3 que<\/p>\n","protected":false},"author":3,"featured_media":17897,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[11,10656,13,65,1089,8871],"class_list":["post-17898","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bitcoin","tag-coldcard","tag-ethereum","tag-hack","tag-ledger","tag-onekey"],"yoast_description":"OneKey demuestra un ataque de reemplazo de transacciones en la aplicaci\u00f3n de Ethereum desactualizada de Ledger 1.22.1, lo que llev\u00f3 a la implementaci\u00f3n de actualizaciones de seguridad en la versi\u00f3n 1.22.2 para proteger a los usuarios.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17898","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17898"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17898\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17897"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17898"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17898"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17898"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}