ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Usuarios de criptomonedas en riesgo debido a una posible vulnerabilidad de seguridad en teléfonos Android, incluido Solana Seeker

PorHania HumayunHania Humayun 3 min de lectura
Usuarios de criptomonedas en riesgo debido a una vulnerabilidad de seguridad en teléfonos Android, incluido Solana Seeker
  • Los investigadores de seguridad de Ledger encontraron una vulnerabilidad no parcheable en un chip Android común (Dimensity 7300 de MediaTek) que permite a los atacantes tomar el control total de los teléfonos inteligentes.
  • Hasta ahora, se han robado más de $2.17 mil millones de servicios de criptomonedas en 2025, superando todas las pérdidas de 2024.
  • MediaTek afirma que el ataque electromagnético destacado por Ledger está fuera del alcance de sus chips para consumidores.

Un equipo de investigadores de seguridad descubrió una vulnerabilidad de seguridad sin parchear en un chip Android común que podría permitir a los atacantes obtener acceso completo a los dispositivos, poniendo en riesgo a los usuarios de criptomonedas, según un informe reciente de Ledger.

El problema existe en un chip específico fabricado por MediaTek, una empresa con sede en Taiwán. El chip en cuestión es el Dimensity 7300, también conocido como MT6878, que se puede encontrar en numerosos teléfonos inteligentes Android actualmente en el mercado, incluido el Solana Seeker.

Lo que hace que este problema de seguridad sea particularmente grave es su ubicación. La debilidad se encuentra en la ROM de arranque del chip, que es la primera parte del teléfono que se inicia cuando lo enciendes. Dado que este código está integrado permanentemente en el propio chip físico, no hay forma de solucionarlo mediante actualizaciones de software regulares o parches de seguridad.

La división de investigación de Ledger, conocida como el equipo Donjon, estudió cómo funciona el chip. Descubrieron que, al enviar pulsos electromagnéticos cuidadosamente sincronizados al chip justo cuando se inicia, podían engañarlo para que les diera el nivel más alto de acceso posible. En términos técnicos, alcanzaron lo que se denomina EL3, que es el nivel de privilegio más potente en el diseño de chips ARM.

Ledger advirtió sobre las graves implicaciones de este descubrimiento

"Desde malware que los usuarios podrían ser engañados para instalar en sus máquinas, hasta exploits remotos completos de cero clic comúnmente utilizados por entidades respaldadas por gobiernos, simplemente no hay forma de almacenar y utilizar de forma segura las claves privadas de uno en esos dispositivos", escribieron.

Usuarios de criptomonedas en riesgo debido a una vulnerabilidad de seguridad en teléfonos Android, incluido Solana Seeker
Configuración de inyección de fallos de Ledger. Fuente: Ledger

Esta noticia llega en un momento en que los ataques dirigidos a personas que poseen criptomonedas son cada vez más frecuentes. Un estudio publicado en julio por Chainalysis mostró que ya se han sustraído más de 2.170 millones de dólares a servicios de criptomonedas en 2025. Esta cantidad supera todo lo sustraído durante todo 2024.

La mayoría de los robos de criptomonedas ocurren a través de métodos en línea como esquemas de phishing y operaciones fraudulentas, en lugar de ataques físicos. Sin embargo, la investigación muestra que existen vulnerabilidades físicas.

Los investigadores de Donjon descubrieron que una vez que determinaron el momento exacto para enviar el pulso electromagnético, cada intento duró aproximadamente un segundo. Su tasa de éxito osciló entre el 0,1% y el 1% por intento, lo que significaba que podían tomar el control completo de un dispositivo en solo unos pocos minutos cuando trabajaban en entornos de laboratorio.

Ledger, que fabrica las conocidas carteras de hardware Nano, se abstuvo de decirle a la gente que evite por completo el uso de carteras en teléfonos inteligentes. Sin embargo, los hallazgos señalan una nueva forma en que tanto los creadores de software como los usuarios comunes podrían ser objetivo.

Una cartera de criptomonedas es un programa que contiene las claves públicas y privadas de una persona, permitiéndole enviar, recibir y llevar un registro de su dinero digital. Las carteras de hardware, a veces llamadas "carteras frías", mantienen estas claves privadas completamente fuera de línea en un dispositivo físico separado que está desconectado de Internet, protegiéndolas de ataques que pueden alcanzar teléfonos o computadoras.

Las carteras de software, también conocidas como "carteras calientes", son aplicaciones que permiten a las personas almacenar su dinero digital en diferentes dispositivos, pero esto deja a los usuarios vulnerables a intentos de hacking y operaciones de phishing.

MediaTek dice que la prueba de inyección de fallos de Ledger está fuera del alcance

MediaTek había respondido al descubrimiento en una declaración que Ledger incluyó en su informe. La empresa dijo que los ataques de inyección de fallos electromagnéticos se consideraban "fuera del alcance" para el chip MT6878 porque fue construido como un producto de consumo habitual, no como un componente de alta seguridad destinado a sistemas financieros o información sensible.

"Para productos con mayores requisitos de seguridad de hardware, como las carteras de criptomonedas de hardware, creemos que deben estar diseñadas con contramedidas apropiadas contra ataques EMFI", afirmó MediaTek.

Ledger enfatizó que los dispositivos que utilizan el chip MT6878 seguirán teniendo esta vulnerabilidad porque el defecto existe en el material de silicio inmutable. La empresa subrayó que los chips de elemento seguro siguen siendo esenciales para cualquier persona que gestione sus propias criptomonedas o realice otras operaciones de seguridad sensibles, ya que estos componentes especializados están diseñados específicamente para resistir ataques de hardware y software.

"El modelo de amenaza de los teléfonos inteligentes, al igual que cualquier pieza de tecnología que pueda perderse o ser robada, no puede excluir razonablemente los ataques de hardware", escribió Ledger. "Pero los SoCs que utilizan no están más exentos de los efectos de la inyección de fallos que los microcontroladores, y la seguridad debería depender realmente de los Elementos Seguros, especialmente para la autogestión".

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Hania Humayun

Hania Humayun

Hania se unió a Cryptopolitan con una larga trayectoria analizando finanzas, tendencias económicas y mercados predictivos. Cubrió temas de tecnología emergente, IA y fintech. La experiencia de Hania como arquitecta licenciada ha aportado vigor y precisión al periodismo. Se graduó en la National College of Arts de Lahore con un título en Arquitectura,

MÁS … NOTICIAS