OneKey, un fabricante conocido de billeteras físicas, descubrió en una prueba controlada una vulnerabilidad en versiones antiguas de la app de Ethereum de Ledger (anteriores a la versión 1.22.2). ¿El método? Un Transaction Replacement Attack. Suena complicado, pero en esencia se trata de un truco en el que los atacantes intentan reemplazar una transacción ya firmada con una versión manipulada —antes de que sea registrada en la blockchain—. Y lo peor: el usuario no se entera al principio.
OneKey reprodujo el ataque en su laboratorio —afortunadamente sin fondos reales—. Pero, como dicen, es como conducir: aunque choques contra un muro solo en el aparcamiento, no quieres saber qué pasaría si hubiera sido en la autopista. Ledger, por su parte, reaccionó con rapidez y lanzó una versión actualizada (1.22.2) de la app de Ethereum que bloquea el ataque. ¡Todo un respeto por la velocidad de respuesta!
---
¿Por qué es tan peligroso?
Los Transaction Replacement Attacks son traicioneros porque no se detectan de inmediato. La transacción original parece legítima al principio —hasta que, más tarde, algo no cuadra—. Imagina que envías 1 Ethereum a un amigo y, de repente, los fondos terminan en otra billetera. O que alguien modifica las comisiones de gas después, haciendo que tu transacción tarde más o cueste más de lo planeado.
Este tipo de ataque explota fallos en el software de la billetera —especialmente cuando la verificación de los datos de la transacción no es lo suficientemente estricta—. Y aquí entramos en escena nosotros: los usuarios. A menudo somos el eslabón más débil. Ignoramos las actualizaciones porque “algo así ya funciona”, o confiamos ciegamente en enlaces y apps que deberían parecernos sospechosos.
---
La reacción de Ledger: rápida, pero no perfecta
Ledger confirmó que la vulnerabilidad afectaba a versiones anteriores a la 1.22.2 —y aclaró que no hubo fondos reales en peligro, ya que el ataque solo se probó en laboratorio—. Justo es justo. Sin embargo, la empresa tomó el aviso en serio y, en tiempo récord, lanzó una actualización que mejora el mecanismo. Un portavoz declaró: “La seguridad es nuestra máxima prioridad”.
Y así es. Pero también es nuestra prioridad —como usuarios—. Ledger recomienda encarecidamente mantener todas las apps al día. Si n
o tienes activadas las actualizaciones automáticas, es hora de hacerlo. Porque, aunque los fabricantes actúen rápido, somos nosotros quienes decidimos si una vulnerabilidad se aprovecha o no.
---
Qué puedes hacer — mis consejos personales
Lo sé: las actualizaciones son molestas. Llega en el peor momento y, a veces, después de instalarlas algo deja de funcionar. Pero te prometo una cosa: es mejor invertir cinco minutos al mes que terminar con las manos vacías después.
1. Actualiza todo — de verdad, TODO
No solo la firmware de tu billetera física, sino también las apps (como Ledger Live). Y sí, también el software de tu PC o móvil. Activa las actualizaciones automáticas donde sea posible.
2. Revisa dos veces lo que envías
Después de enviar una transacción, entra en Etherscan (o el explorador correspondiente de tu blockchain) y verifica que la transacción sea exactamente como la enviaste. Mejor revisar una vez más que quedarse corto.
3. Cuidado con el phishing — aunque sea pesado
No hagas clic en enlaces sospechosos en correos o mensajes, aunque parezcan oficiales. Siempre accede directamente a la web del fabricante si necesitas descargar algo o iniciar sesión. Y recuerda: la comunicación oficial rara vez llega por DM o enlaces raros.
4. Compra tu billetera física al fabricante
Sí, es tentador conseguir el último modelo más barato con un tercero. Pero las billeteras falsas pueden estar manipuladas. Mejor pagar un poco más y estar seguro.
5. Más seguridad para grandes cantidades
Si tienes cantidades importantes, considera una solución de multi-firma (por ejemplo, Ledger + MetaMask con Trezor). Así se necesitarán varias confirmaciones para realizar una transacción —lo que hace mucho más difícil los ataques—.
---
Una llamada de atención — y un recordatorio
Este incidente es como un toque de atención en el mundo de las criptomonedas. Demuestra que ni los nombres más grandes de la industria son inmunes a las vulnerabilidades. Pero también muestra que fabricantes como Ledger pueden reaccionar con rapidez —cuando reciben el aviso—.
Al final, depende de nosotros mantenernos alerta. Las criptomonedas solo son tan seguras como el eslabón más débil de la cadena. Y ese eslabón no suele ser la blockchain en sí, sino el software con el que interactuamos. Quien sea descuidado aquí no solo arriesga sus monedas, sino también la confianza en toda la industria.
Así que: instala la actualización. Usa exploradores. Sé desconfiado cuando sea necesario. Y sobre todo: no entres en pánico, pero tampoco seas ingenuo. La seguridad no es un acto puntual —es un hábito—. Y vale la pena.
📰 Sigue leyendo
→ El token ENA sube un 10%: Ethena planea revolucionarios recompras mediante ingresos del protocolo→ ENA alcanza un máximo anual: Las mejoras de Ethena impulsan la rally de las criptomonedas→ The Sandbox asume su responsabilidad y garantiza una compensación 1:1 tras el hackeo del puente