{"id":169570,"date":"2026-08-27T23:08:01","date_gmt":"2026-08-27T23:08:01","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=169570"},"modified":"2026-08-27T23:08:02","modified_gmt":"2026-08-27T23:08:02","slug":"ledger-desmiente-acusaciones-de-hackeo-tras-salir-a-la-luz-una-vulnerabilidad-ya-corregida-en-su-app-de-ethereum","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/ledger-desmiente-acusaciones-de-hackeo-tras-salir-a-la-luz-una-vulnerabilidad-ya-corregida-en-su-app-de-ethereum\/","title":{"rendered":"Ledger desmiente acusaciones de hackeo tras salir a la luz una vulnerabilidad ya corregida en su app de Ethereum\u00a0"},"content":{"rendered":"<p><b>Puntos Clave de la Noticia:<\/b><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">La vulnerabilidad afect\u00f3 a la versi\u00f3n 1.22.1 de la app de Ethereum para Ledger y permit\u00eda una condici\u00f3n de carrera que reemplazaba transacciones antes de la firma.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">El fabricante corrigi\u00f3 la falla inicial el 13 de agosto de 2026 en la versi\u00f3n 1.22.2 y reforz\u00f3 el sistema con el SDK Seguro 26.6.1 el 21 de agosto de 2026.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">La compa\u00f1\u00eda public\u00f3 su bolet\u00edn oficial de seguridad el 27 de agosto de 2026, confirmando la ausencia de explotaciones activas en entornos reales.<\/span><\/li>\n<\/ul>\n<hr \/>\n<p><b>Ledger desmiente acusaciones de hackeo<\/b><span style=\"font-weight: 400\"> tras publicarse demostraciones de una falla t\u00e9cnica en versiones desactualizadas de su aplicaci\u00f3n de <a href=\"https:\/\/crypto-economy.com\/es\/los-vendedores-de-ethereum-desaparecen-mientras-14-millones-de-eth-salen-de-los-exchanges-durante-un-rally-del-27\/\" target=\"_blank\" rel=\"noopener\">Ethereum<\/a>, aclarando &#8211; el jueves 27 de agosto &#8211;\u00a0 que el parche de seguridad se implement\u00f3 antes de su divulgaci\u00f3n p\u00fablica.<\/span><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">No Ledger user was hacked.<\/p>\n<p>What&#39;s described here is a lab reproduction of a vulnerability in an outdated version of the Ethereum app.<\/p>\n<p>The issue was already identified through our security process and fixed in Ethereum app 1.22.2, released August 13, before this post. The\u2026<\/p>\n<p>&mdash; Ledger (@Ledger) <a href=\"https:\/\/x.com\/Ledger\/status\/2093007184779006334?ref_src=twsrc%5Etfw\">August 27, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><!--more--><\/p>\n<p><span style=\"font-weight: 400\">La controversia comenz\u00f3 cuando investigadores de seguridad de la firma rival <\/span><b>OneKey <\/b><span style=\"font-weight: 400\">publicaron en redes sociales que hab\u00edan logrado recrear un <\/span><b>ataque en laboratorio<\/b><span style=\"font-weight: 400\">. Al respecto el director ejecutivo de OneKey, Yishi Wang dijo que, la debilidad radicaba en una condici\u00f3n de carrera entre el b\u00fafer de datos y la interfaz visual del dispositivo f\u00edsico.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Este fallo permit\u00eda que un atacante con control sobre el software intermediario sobrescribiera una transacci\u00f3n mientras el usuario revisaba la operaci\u00f3n leg\u00edtima en la pantalla. Los datos t\u00e9cnicos compartidos por los investigadores indican que este vector podr\u00eda desviar fondos hacia billeteras externas sin reflejar la modificaci\u00f3n en el dispositivo f\u00edsico.<\/span><\/p>\n<p><span style=\"font-weight: 400\">El director de tecnolog\u00eda de <a href=\"https:\/\/crypto-economy.com\/es\/ceo-de-ledger-advierte-a-los-usuarios-de-criptomonedas-la-seguridad-total-es-imposible\/\" target=\"_blank\" rel=\"noopener\">Ledger<\/a>, <\/span><b>Charles Guillemet<\/b><span style=\"font-weight: 400\">, rechaz\u00f3 de inmediato la narrativa de una brecha de seguridad en la infraestructura del fabricante. La documentaci\u00f3n oficial de la empresa se\u00f1ala que reproducir un error en una versi\u00f3n obsoleta dentro de un laboratorio no constituye una vulnerabilidad activa ni un compromiso de fondos de los usuarios.<\/span><\/p>\n<h2><b>Cronolog\u00eda del parche y detalles t\u00e9cnicos de la vulnerabilidad<\/b><\/h2>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-169571 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Ledger-desmiente-acusaciones-de-hackeo-1-.jpg\" alt=\"Ledger desmiente acusaciones de hackeo\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Ledger-desmiente-acusaciones-de-hackeo-1-.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Ledger-desmiente-acusaciones-de-hackeo-1--300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/Ledger-desmiente-acusaciones-de-hackeo-1--768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p><span style=\"font-weight: 400\">El problema se origin\u00f3 en la aplicaci\u00f3n interna dise\u00f1ada para gestionar transacciones en la <\/span><b>red Ethereum<\/b><span style=\"font-weight: 400\"> y tokens compatibles. En la versi\u00f3n 1.22.1, una aplicaci\u00f3n web maliciosa con permisos de conexi\u00f3n al dispositivo pod\u00eda enviar una instrucci\u00f3n de firma secundaria mientras el usuario examinaba la primera.<\/span><\/p>\n<p><b>La empresa fabricante identific\u00f3 el problema internamente y lanz\u00f3 la actualizaci\u00f3n 1.22.2 el 13 de agosto de 2026<\/b><span style=\"font-weight: 400\">. El reporte de la firma detalla que los cambios introdujeron dos bloqueos clave: el rechazo de nuevas sesiones de firma mientras haya una revisi\u00f3n en curso y la anulaci\u00f3n de confirmaciones si el estado de memoria difiere de lo proyectado en pantalla.<\/span><\/p>\n<p><b>Para asegurar el ecosistema de aplicaciones, el equipo de desarrollo actualiz\u00f3 su kit de desarrollo de software <\/b><span style=\"font-weight: 400\">(SDK Seguro) a la versi\u00f3n 26.6.1 el 21 de agosto de 2026. Mediante este procedimiento, la empresa reconstruy\u00f3 el cat\u00e1logo completo de aplicaciones para prevenir vectores similares en otros activos digitales.<\/span><\/p>\n<p><span style=\"font-weight: 400\">El bolet\u00edn emitido el 27 de agosto de 2026 especifica que un ataque de esta naturaleza requer\u00eda que el ordenador anfitri\u00f3n estuviera comprometido previamente por malware o conectado a una plataforma web maliciosa. Asimismo, el reporte t\u00e9cnico confirma que las claves privadas almacenadas en el elemento seguro del <\/span><b>hardware<\/b><span style=\"font-weight: 400\"> nunca estuvieron expuestas.<\/span><\/p>\n<p><span style=\"font-weight: 400\">El equipo de investigaci\u00f3n de seguridad <\/span><b>Ledger Donjon<\/b><span style=\"font-weight: 400\"> se\u00f1al\u00f3 que este incidente expone la necesidad de mantener sistemas de actualizaci\u00f3n constante en las billeteras fr\u00edas. La arquitectura de hardware modular permite aplicar parches en software perif\u00e9rico sin comprometer la semilla de recuperaci\u00f3n original.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Para verificar la protecci\u00f3n del dispositivo, los usuarios deben comprobar en Ledger Live que la aplicaci\u00f3n de<\/span><a href=\"https:\/\/crypto-economy.com\/es\/estas-3-firmas-de-trading-todavia-apuestan-por-una-caida-de-bitcoin-y-ethereum-a-pesar-del-rally\/\" target=\"_blank\" rel=\"noopener\"><b> Ethereum <\/b><\/a><span style=\"font-weight: 400\">cuente con la <\/span><b>versi\u00f3n 1.22.3<\/b><span style=\"font-weight: 400\"> o superior. El fabricante mantendr\u00e1 el monitoreo de sus repositorios de software y publicar\u00e1 nuevos registros de actualizaci\u00f3n en su gestor de aplicaciones durante las pr\u00f3ximas revisiones programadas.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos Clave de la Noticia: La vulnerabilidad afect\u00f3 a la versi\u00f3n 1.22.1 de la app de Ethereum para Ledger y permit\u00eda una condici\u00f3n de carrera que reemplazaba transacciones antes de la firma. El fabricante corrigi\u00f3 la falla inicial el 13 de agosto de 2026 en la versi\u00f3n 1.22.2 y reforz\u00f3 el sistema con el SDK &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Ledger desmiente acusaciones de hackeo tras salir a la luz una vulnerabilidad ya corregida en su app de Ethereum\u00a0\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/ledger-desmiente-acusaciones-de-hackeo-tras-salir-a-la-luz-una-vulnerabilidad-ya-corregida-en-su-app-de-ethereum\/#more-169570\" aria-label=\"Leer m\u00e1s sobre Ledger desmiente acusaciones de hackeo tras salir a la luz una vulnerabilidad ya corregida en su app de Ethereum\u00a0\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":48,"featured_media":169572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Ledger desmiente acusaciones de hackeo tras corregir una falla en su app de Ethereum; la firma confirma que no hubo fondos sustra\u00eddos ni usuarios afectados.\n","footnotes":""},"categories":[930],"tags":[255,210],"class_list":["post-169570","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-ethereum","tag-hackeo","tag-ledger"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/169570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/48"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=169570"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/169570\/revisions"}],"predecessor-version":[{"id":169575,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/169570\/revisions\/169575"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/169572"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=169570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=169570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=169570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}