Tangem Mobile Wallet supera auditoría de seguridad independiente por Cure53
Este artículo está disponible en los siguientes idiomas:
Nos enorgullece compartir los resultados de una auditoría de seguridad independiente realizada al Tangem Mobile Wallet. La auditoría fue llevada a cabo por Cure53, una firma de seguridad con sede en Berlín reconocida por sus exhaustivas revisiones de software en la industria.
Esta es la más reciente de varias auditorías independientes que Tangem ha encargado a lo largo de los años, tras revisiones previas de firmware por Kudelski Security en 2018 y Riscure en 2023. Cada auditoría analiza un aspecto diferente de la seguridad de Tangem. En este caso, el enfoque fue el nuevo Tangem Mobile Wallet.
Qué se evaluó
Cure53 revisó el código fuente y la seguridad de los SDK de Tangem para Android y iOS. Un SDK (Software Development Kit) es el código base que permite el funcionamiento de la app Tangem en tu celular. Gestiona cómo la app se comunica con tu tarjeta wallet, cómo se manejan tus claves y cómo se realizan las operaciones criptográficas.
La auditoría abarcó cuatro áreas:
- Pruebas de seguridad del SDK de Android
- Pruebas de seguridad del SDK de iOS
- Revisión criptográfica del SDK de Android
- Revisión criptográfica del SDK de iOS
Seis investigadores senior de seguridad de Cure53 trabajaron en el proyecto durante 23 días. Tangem proporcionó acceso total al código fuente, builds de la app y documentación técnica. Este tipo de revisión se denomina auditoría "white-box", lo que significa que los evaluadores pudieron ver todo, no solo lo visible desde fuera.
Qué reveló la auditoría
Cure53 confirmó que el SDK móvil de Tangem cumple con los requisitos de seguridad para una aplicación lista para producción. En términos simples, la app es segura de usar.
Cure53 también destacó que tanto la versión de Android como la de iOS mostraron un nivel consistente de calidad en seguridad. Ambas apps fueron desarrolladas con atención a las funciones de seguridad nativas de cada plataforma. Esa consistencia es importante: significa que la seguridad no depende del dispositivo que utilices.
Los auditores hicieron una recomendación clave: seguir realizando auditorías periódicas. A medida que la app suma nuevas funciones y el SDK evoluciona, las revisiones regulares serán esenciales para evitar la introducción de riesgos. Tomamos ese consejo muy en serio.
¿Quién es Cure53?
Cure53 es una firma independiente de seguridad informática con sede en Berlín. Se especializan en pruebas de penetración, auditorías de código fuente y revisiones criptográficas. Entre sus clientes figuran algunos de los softwares más sensibles del mundo: navegadores, gestores de contraseñas, clientes VPN y herramientas criptográficas usadas por millones de personas. Sus informes de auditoría son públicos y su reputación en la comunidad de seguridad se basa en la credibilidad técnica, no en el marketing.
Por qué es importante auditar el Mobile Wallet
La mayoría asocia la seguridad de Tangem crypto wallet con el dispositivo físico. Sin embargo, la app en tu celular es igual de relevante. Es la interfaz que usas a diario tanto para la billetera móvil como para la de hardware, es decir, donde tu tarjeta o anillo se comunica con la app.
Por eso, auditar el SDK móvil no es opcional para una billetera que prioriza la seguridad. Una revisión independiente por una firma como Cure53 nos aporta algo que las pruebas internas no pueden: una opinión externa y creíble de expertos sin intereses en el resultado.
¿Qué sigue?
El firmware de la billetera de hardware de Tangem ya ha sido auditado dos veces por firmas independientes. Ahora, la billetera móvil también ha sido evaluada. Mientras seguimos desarrollando el ecosistema Tangem, continuaremos encargando auditorías de seguridad independientes y publicando sus resultados.
El informe resumen completo de Cure53 está disponible públicamente aquí.