Ledger solucionó una vulnerabilidad en la aplicación de Ethereum

cryptonews.ru发布于2026-08-24更新于2026-08-24

文章摘要

La empresa Ledger ha solucionado una vulnerabilidad en su aplicación de Ethereum relacionada con ciertos flujos de firma transparente de transacciones. El Director Técnico, Charles Guillemet, anunció que el fallo, descubierto por su división interna Donjon utilizando herramientas de IA, podría haber permitido teóricamente a un contrato inteligente malicioso alterar los datos de una transacción durante la firma. Por ejemplo, un usuario podría creer que está aprobando una pequeña transferencia mientras en realidad autoriza acceso ilimitado a un atacante. La corrección ya está implementada en la versión 1.22.2 de la aplicación, y los usuarios con el firmware y las aplicaciones actualizadas están completamente protegidos. Guillemet criticó la divulgación pública de la vulnerabilidad por parte de una empresa externa de seguridad, calificándola de violación de los principios de divulgación responsable, ya que contactaron para una recompensa después del lanzamiento del parche y publicaron información que sugería que el problema persistía. Esta noticia surge tras la reciente revelación de Trezor sobre una filtración de datos de 13,689 usuarios debido a una brecha en su socio logístico.

La empresa Ledger ha corregido un fallo en algunos escenarios de firma transparente de transacciones en su aplicación de Ethereum. Así lo informó el Director de Tecnología de la compañía, Charles Guillemet.

Circula cierta desinformación (FUD) sobre los dispositivos Ledger, impulsada por una empresa de 'seguridad de contratos inteligentes' que afirma haber encontrado una vulnerabilidad en la aplicación de Ethereum de Ledger.

Hubo un error relacionado con ciertos flujos de firma transparente. Fue descubierto por el equipo @DonjonLedger utilizando sus herramientas de IA para la búsqueda de vulnerabilidades...

— Charles Guillemet (@P3b7_) 23 de agosto de 2026

El alto ejecutivo aclaró que el problema fue detectado por la división Donjon utilizando un conjunto de herramientas de IA para buscar vulnerabilidades. La solución ya se ha implementado en la versión 1.22.2.

Según Guillemet, los usuarios con los parches de firmware y aplicaciones actualizados están completamente protegidos.

La vulnerabilidad estaba relacionada con el procesamiento de flujos en los comandos APDU de la aplicación de Ethereum. En tal escenario, un contrato inteligente malicioso podría teóricamente suplantar los datos de una transacción en el momento de la firma.

Por ejemplo, un usuario podría pensar que está confirmando una pequeña transferencia, cuando en realidad estaba aprobando un acceso ilimitado para la dirección del atacante.

Guillemet criticó específicamente la divulgación pública del problema. Según él, una empresa externa solicitó una recompensa después del lanzamiento de la solución, no discutió el caso con el equipo del programa y luego publicó un hilo que podría dar la impresión de que el problema no estaba resuelto.

Así, un usuario de X bajo el seudónimo TestMachine describió detalladamente la mecánica potencial de suplantación de transacciones.

El CTO de Ledger calificó la situación como una 'violación de los principios de divulgación responsable de vulnerabilidades'.

Recordemos que el 13 de agosto, el fabricante de monederos de hardware Trezor informó de una fuga de datos personales de 13,689 usuarios. La causa fue un hackeo a su socio logístico ShipMonk.

end-content

热门币种推荐

相关问答

Q¿Qué vulnerabilidad corrigió Ledger en su aplicación de Ethereum?

ALedger corrigió un error relacionado con ciertos flujos de firma transparente de transacciones en la aplicación Ethereum. La vulnerabilidad permitía que un contrato inteligente malicioso pudiera, en teoría, falsificar los datos de la transacción durante la firma.

Q¿Cómo descubrió Ledger esta vulnerabilidad?

ALa vulnerabilidad fue descubierta por la unidad Donjon de Ledger, utilizando su conjunto de herramientas impulsadas por inteligencia artificial (IA) para la búsqueda de vulnerabilidades.

Q¿Cuál es la versión corregida de la aplicación Ethereum de Ledger?

ALa corrección ya está desplegada en la versión 1.22.2 de la aplicación Ethereum de Ledger.

QSegún el CTO de Ledger, Charles Guillemet, ¿qué hizo incorrectamente la empresa externa que divulgó el problema?

ACharles Guillemet criticó que la empresa externa solicitó una recompensa después de que Ledger ya hubiera lanzado la corrección, no discutió el caso con el equipo del programa y luego publicó un hilo que podría dar a entender que el problema no estaba resuelto, lo que calificó como una violación de los principios de divulgación responsable de vulnerabilidades.

Q¿Qué incidente relacionado con la seguridad de los usuarios menciona brevemente el artículo sobre Trezor?

AEl artículo menciona que el 13 de agosto, el fabricante de carteras de hardware Trezor informó sobre una fuga de datos personales de 13,689 usuarios, causada por una violación de seguridad en su socio logístico ShipMonk.

你可能也喜欢

Zcash 的 ETF 镀金术:一个隐私币是怎么被华尔街包成合规资产的

**摘要** 2026年8月,灰度(Grayscale)向SEC提交了将其Zcash信托转为现货ETF的申请,一旦获批,将成为全球首只隐私币现货ETF。但ZEC(Zcash代币)的合规之路并非源于技术突破,而是一场历时十年、由资本网络精心推动的“镀金”操作。 Zcash自2016年诞生起就带有“出身问题”:由商业公司(ECC)运营,有明确的风投股东和持续数年的创始团队奖励(Founder‘s Reward),这使其长期面临被SEC判定为未注册证券的风险。但其高度机构化的组织结构(公司、基金会、信托),反而成为后来被华尔街包装的基础。 推动此事的关键是三家机构与一张紧密的关系网:**灰度**(母公司DCG是ZEC早期投资人)负责产品包装;**Coinbase**同时提供托管、主经纪、衍生品和投资;**ZODL**(由原ECC核心团队出走成立的商业公司)负责技术开发与生态。它们通过资本和业务纽带相互关联,共同利益是推动ZEC金融化以获利。 2023年,SEC因证券问题向Zcash基金会发出传票。为拆除监管枷锁,2024年的NU6升级彻底改变了代币分配机制,取消了ECC和基金会的自动拨款,转而依赖社区投票。2026年1月,SEC结束调查且未采取行动,为ETF扫清了关键障碍。耐人寻味的是,为Zcash基金会应对SEC调查的律所,同样参与了灰度ETF的法律文件。 DCG(灰度母公司)近年因旗下Genesis破产而深陷诉讼和财务危机,急需新故事支撑其IPO估值。ZEC ETF高达2.5%的费率(远高于主流币ETF)成为其重要的收入来源。此外,DCG旗下矿企Fortitude以及由Winklevoss兄弟资本支持的Cypherpunk Technologies(控制约18%全网算力)等关联方,也在ZEC价格上涨中拥有巨大利益。 最终,这只ETF持有的ZEC将存放于Coinbase的透明地址,不使用任何隐私功能。华尔街接纳的并非“隐私技术”本身,而是一个被剥去监管风险、经过资本改造、仅提供“隐私概念”价格敞口的可包装资产。Zcash的合规之路,本质是资本网络将其从一种注重隐私的数字货币,重塑为符合传统金融规则的合规产品的过程。

marsbit23分钟前

Zcash 的 ETF 镀金术:一个隐私币是怎么被华尔街包成合规资产的

marsbit23分钟前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

2.3k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片