{"id":169655,"date":"2026-08-28T13:59:41","date_gmt":"2026-08-28T13:59:41","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=169655"},"modified":"2026-08-28T13:59:42","modified_gmt":"2026-08-28T13:59:42","slug":"onekey-logra-replicar-vulnerabilidad-ledger","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/onekey-logra-replicar-vulnerabilidad-ledger\/","title":{"rendered":"Equipo de OneKey logra replicar vulnerabilidad en la app Ethereum de Ledger"},"content":{"rendered":"<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Yishi Wang, fundador de OneKey, dijo que el equipo de seguridad Anzen de la compa\u00f1\u00eda logr\u00f3 reproducir en laboratorio un ataque de sustituci\u00f3n de transacciones contra la versi\u00f3n 1.22.1 de la aplicaci\u00f3n <a href=\"https:\/\/crypto-economy.com\/es\/que-es-ethereum\/\" target=\"_blank\" rel=\"noopener\">Ethereum<\/a> de Ledger. La prueba mostr\u00f3 c\u00f3mo <\/span><b>una condici\u00f3n de carrera entre la l\u00f3gica de visualizaci\u00f3n y el b\u00fafer de la transacci\u00f3n<\/b><span style=\"font-weight: 400\"> podr\u00eda permitir a un atacante reemplazar una operaci\u00f3n mientras el usuario todav\u00eda la est\u00e1 revisando, convirtiendo la verificaci\u00f3n de transacciones en el principal punto de seguridad.<\/span><\/p>\n<p style=\"text-align: justify\"><!--more--><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">we hacked ledger.<\/p>\n<p>the <a href=\"https:\/\/x.com\/OneKey_Anzen?ref_src=twsrc%5Etfw\">@OneKey_Anzen<\/a> team has successfully reproduced a transaction replacement attack against ledger ethereum app 1.22.1 in our lab.<\/p>\n<p>the bug is a race condition between the transaction display logic and the underlying transaction buffer.<\/p>\n<p>an attacker can\u2026 <a href=\"https:\/\/t.co\/feT3RnSMh2\">pic.twitter.com\/feT3RnSMh2<\/a><\/p>\n<p>&mdash; Yishi (@ohyishi) <a href=\"https:\/\/x.com\/ohyishi\/status\/2092953186193801599?ref_src=twsrc%5Etfw\">August 27, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Seg\u00fan Wang, el ataque requiere comprometer la v\u00eda de comunicaci\u00f3n entre el dispositivo Ledger y el entorno host, en lugar de extraer la frase semilla de la wallet. Esa diferencia es importante porque <\/span><b>la vulnerabilidad afecta los datos que el dispositivo termina firmando<\/b><span style=\"font-weight: 400\">, lo que significa que un usuario podr\u00eda aprobar una transacci\u00f3n mostrada en pantalla mientras informaci\u00f3n manipulada sustituye los datos durante el proceso de firma.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Wang se\u00f1al\u00f3 que la versi\u00f3n afectada est\u00e1 desactualizada y recomend\u00f3 a los usuarios actualizarla, indicando que Ledger ya corrigi\u00f3 el problema en versiones m\u00e1s recientes. La demostraci\u00f3n no prueba que usuarios hayan sido atacados en condiciones reales, por lo que la conclusi\u00f3n inmediata es m\u00e1s concreta: <\/span><b>mantener actualizada la aplicaci\u00f3n Ethereum es la principal defensa frente a esta v\u00eda de ataque reproducida<\/b><span style=\"font-weight: 400\">.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Fuente: <a href=\"https:\/\/x.com\/ohyishi\/status\/2092953186193801599\" target=\"_blank\" rel=\"noopener\">cuenta oficial de X de Yishi Wang<\/a>.<\/span><\/p>\n<hr \/>\n<p style=\"text-align: justify\"><b>Disclaimer:<\/b><span style=\"font-weight: 400\"> Las <\/span><i><span style=\"font-weight: 400\">Noticias Flash<\/span><\/i><span style=\"font-weight: 400\"> de Crypto Economy se elaboran a partir de fuentes oficiales y p\u00fablicas verificadas por nuestro equipo editorial. Su prop\u00f3sito es informar de forma r\u00e1pida sobre hechos relevantes del ecosistema cripto y blockchain.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Esta informaci\u00f3n no constituye asesoramiento financiero ni recomendaci\u00f3n de inversi\u00f3n. Recomendamos verificar siempre los canales oficiales de cada proyecto antes de tomar decisiones relacionadas.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Yishi Wang, fundador de OneKey, dijo que el equipo de seguridad Anzen de la compa\u00f1\u00eda logr\u00f3 reproducir en laboratorio un ataque de sustituci\u00f3n de transacciones contra la versi\u00f3n 1.22.1 de la aplicaci\u00f3n Ethereum de Ledger. La prueba mostr\u00f3 c\u00f3mo una condici\u00f3n de carrera entre la l\u00f3gica de visualizaci\u00f3n y el b\u00fafer de la transacci\u00f3n podr\u00eda &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Equipo de OneKey logra replicar vulnerabilidad en la app Ethereum de Ledger\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/onekey-logra-replicar-vulnerabilidad-ledger\/#more-169655\" aria-label=\"Leer m\u00e1s sobre Equipo de OneKey logra replicar vulnerabilidad en la app Ethereum de Ledger\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":50,"featured_media":169673,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"OneKey reproduce un fallo de reemplazo de transacciones en una versi\u00f3n antigua de Ledger y recomienda actualizar el software.","footnotes":""},"categories":[4892],"tags":[210,9696],"class_list":["post-169655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-flash","tag-ledger","tag-onekey"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/169655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=169655"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/169655\/revisions"}],"predecessor-version":[{"id":169670,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/169655\/revisions\/169670"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/169673"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=169655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=169655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=169655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}