Vitalik Buterin revela el verdadero secreto de Ethereum: ¡no son solo contratos inteligentes, es un tablón de anuncios gigante para todos!

¡El cofundador de Ethereum Vitalik Buterin vende más Ether justo cuando los precios siguen cayendo! ¿Se viene algo grande?

MediaTek, la compañía que hace chips para celulares, arregló en enero un huequito de seguridad que podría haber permitido que alguien con malas intenciones robara las frases semilla de tus criptomonedas usando nomás un cable USB y el programa adecuado.

El fallo lo cachó el equipo de seguridad white-hat de Ledger, llamado Donjon, y antes de lanzar el parche el 5 de enero se cooperaron con MediaTek para arreglarlo. Si todavía no has actualizado tu celular con ese parche, mejor date prisa, porque está bien importante.

En solo 45 segundos lograron hackear un equipo de prueba.

Según Ledger, el problema venía desde la cadena de arranque seguro de MediaTek, que es como la garita que asegura que tu teléfono prende con software seguro y autorizado. Pero la falla permitía que alguien conectara tu Android a una compu y se brincara esas protecciones. Así podía agarrar datos bien privados, como las famosas frases semilla de las carteras de criptos.

Aproximadamente un cuarto de los teléfonos Android usan el ambiente seguro de Trustonic junto con chips MediaTek, y justo ahí se puede aprovechar esta falla. El equipo Donjon hizo la prueba conectando un Nothing CMF Phone 1 a una laptop y, en menos de un minuto, ya tenían control del equipo.

Sin prender ni andar Android, el hackeo sacó el PIN del teléfono, desencriptó la info guardada y hasta robó las frases semilla de carteras populares como Trust Wallet, Kraken, Phantom y otras. Suena pesado, ¿no?

Ledger dice que hay que actualizar ya los teléfonos, pero aseguran que no esperan que esto vaya a ser algo que pase siempre.

Eso sí, según Ledger, los celulares nunca van a ser 100% seguros.

Con casi 36 millones de personas usando sus teléfonos para manejar criptos para 2025, un solo fallo así podría poner en riesgo a mucha banda. Ya en diciembre de 2025, Ledger mostró que pudo pasar por encima la seguridad de otro chip MediaTek y tomar control total del celular sin dejar ningún escudo en pie.

Charles Guillemet, el mero mero de tecnología en Ledger, dijo en 2020 que hacer apps súper seguras en celulares Android o iPhone es un dolor de cabeza. Este año recordó que los smartphones no están hechos para ser seguros y que, incluso apagados, es posible sacar datos como pines o frases semilla en menos de un minuto.

La diferencia está en que los chips comunes están hechos para ser cómodos y rápidos, pero no para proteger secretos. Para eso existen elementos seguros especiales que separan esos datos de todo lo demás y los cuidan, incluso contra ataques físicos.

Así que ya sabes, mantén tu cel actualizado y ojo con qué apps y carteras usas para tus criptos. Aquí no se juega con la seguridad.

Artículos relacionados

Respuestas