Hackeos a billeteras de hardware: suplantación de firmware y otros trucos

Este artículo está disponible en los siguientes idiomas:

Author logo
Patrick Dike-Ndulue
Post image

El método más confiable para almacenar criptomonedas es una billetera fría y no custodial. Pero ¿significa esto que al guardar tus activos en un dispositivo físico ya no debes preocuparte por la seguridad? ¿Siguen existiendo amenazas potenciales?

¿Inhackeable... o no?

Durante un tiempo, se pensó que las billeteras de hardware eran inhackeables, y los fabricantes promovieron esta idea. Por eso parecía lógico comprarlas de segunda mano —de hecho, algunos fabricantes lo permitían—. Comprar un dispositivo usado por US$ 50 en vez de uno nuevo por US$ 100 resulta tentador.

Todo parecía seguro hasta que se demostró que las billeteras frías sí pueden ser hackeadas. Uno de los primeros en probarlo fue Saleem Rashid, un hacker de 15 años que mostró cómo vulnerar la Ledger Nano S. Logró cargar un firmware modificado en la wallet, lo que permitía revelar las claves privadas del usuario la próxima vez que se usara el dispositivo.

Saleem también afirmó que era posible instalar el firmware de manera remota mediante malware en la computadora de la víctima, que le sugería actualizar el firmware “defectuoso” de su wallet. Si el usuario aceptaba, se instalaba una versión alterada del firmware en la wallet.

Curiosamente, cuando el hacker reportó el problema al fabricante, este describió la vulnerabilidad como difícil de reproducir. Sin embargo, la empresa lanzó una actualización para prevenir este tipo de ataques.

Pero la historia no termina ahí. Investigadores en ciberseguridad han comenzado a probar billeteras frías para evaluar su seguridad y han encontrado resultados muy interesantes. Por ejemplo, en el 35º Congreso de Comunicación del Caos, los participantes demostraron varios métodos para hackear billeteras de hardware de Ledger (uno de estos fue utilizado por el experto Joe Grand hace un año para recuperar US$ 2,000,000 en criptomonedas). Se descubrió que se puede cargar firmware comprometido, permitiendo a los atacantes obtener códigos PIN e incluso frases mnemotécnicas.

image1.jpg

¿Es tan grave?

No necesariamente. Para realizar un ataque de suplantación de firmware, es necesario tener acceso físico al dispositivo, lo cual no es sencillo. Hay dos opciones: 1) hackear la wallet antes de que llegue al dueño, y 2) hacerlo sin que el propietario lo note. En ciberseguridad, la primera se conoce como “ataque a la cadena de suministro” y la segunda como “ataque de la doncella malvada”. Ambos presentan dificultades. El primero requiere mucha preparación y el segundo puede tomar tiempo y levantar sospechas si la wallet no se devuelve a tiempo.

¿Solo sucede en teoría?

Existen varios ejemplos de ataques exitosos, algunos bastante complejos. Por ejemplo, hackers vulneraron el servidor de Trezor y accedieron a correos de clientes. Luego enviaron mensajes advirtiendo que, por problemas de firmware, debían reemplazar sus dispositivos. Solo tenían que enviar su dirección para recibir la nueva wallet. Las víctimas recibían efectivamente las wallets, pero el firmware había sido modificado para enviar las claves privadas a los atacantes.

De vez en cuando también aparecen falsificaciones en el mercado. Se pueden encontrar en sitios de clasificados, y algunos hackers venden wallets falsas en sus propias páginas, haciéndose pasar por distribuidores autorizados. 

image2.jpg

Una wallet falsa y una original. Intenta adivinar cuál es cuál

Otro método de ataque es la táctica BadUSB. Los hackers suelen usarla para instalar malware en computadoras de organizaciones, pero también puede aplicarse a wallets de cripto. La versión clásica consiste en dejar memorias USB infectadas en una oficina o cafetería. Si alguien encuentra una de estas “perdidas” y la conecta, su computadora se infecta. A veces, estas memorias se envían como supuesto regalo de cliente. En el caso de cripto, el truco es el mismo: “perder” una wallet modificada en un lugar estratégico o “regalarla” a una persona objetivo.

Cómo protegerte

Lo más importante es comprar billeteras frías solo a vendedores autorizados. Si compras a un distribuidor, verifica que esté listado en el sitio oficial del fabricante. Si no encuentras la lista, contacta al soporte. Nunca compres una wallet de segunda mano.

Si tienes una wallet, no la guardes en lugares visibles ni la confíes a nadie más. Esto incluye a tus amigos: aunque confíes en ellos, no sabes cómo o dónde guardarán el dispositivo, o si podrían ser víctimas de una “doncella malvada”.

¿Existe una wallet realmente inhackeable?

Sí, Tangem Wallet. Nuestra wallet cuenta con certificación EAL6+ y el firmware se instala en el chip de la wallet una sola vez, durante la fabricación en la fábrica. Después de eso, es físicamente imposible modificar el firmware: no se puede leer nada del chip ni cargar una versión propia.

Aun suponiendo que un hacker lograra hacerlo, la wallet sería inutilizable. El servicio de atestación de firmware detectaría el cambio y alertaría al usuario.  

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.