No, Ledger no fue hackeado: la aplicación vulnerable de Ethereum ya estaba parcheada antes del exploit, según la compañía

En un reciente vídeo de demostración, la empresa de wallets OneKey mostró cómo una versión desactualizada de la aplicación Ethereum en un dispositivo Ledger podía firmar una transacción distinta a la que se mostraba en la pantalla del hardware. El experimento, que generó preocupación entre los usuarios de Ledger, no implicó un ataque real contra la compañía, sino una exposición de una vulnerabilidad que, según Ledger, ya había sido corregida antes de que pudiera ser explotada.
La falla se manifestó cuando la aplicación Ethereum, que gestiona la creación y firma de transacciones en la red de Ethereum, no validaba correctamente los datos mostrados al usuario. Como resultado, el dispositivo podía firmar una transacción con parámetros diferentes a los que el usuario había confirmado, lo que, en teoría, permitiría a un atacante redirigir fondos sin que el propietario del Ledger lo notara. OneKey ilustró este escenario con un ejemplo práctico, resaltando la brecha entre la interfaz de usuario y la lógica interna de la aplicación.
Ledger respondió rápidamente a la exposición, aclarando que el problema había sido detectado y solucionado en una actualización de firmware y de la aplicación Ethereum antes de que el exploit pudiera ser utilizado por actores maliciosos. La compañía enfatizó que la versión parcheada ya estaba disponible para los usuarios y que la actualización se había desplegado en el momento en que se identificó la vulnerabilidad. De esta manera, Ledger aseguró que no hubo incidentes de pérdida de fondos relacionados con este fallo.
Para los usuarios de hardware wallets, el caso subraya la importancia de mantener tanto el firmware del dispositivo como las aplicaciones instaladas siempre actualizadas. Una versión obsoleta puede introducir errores de validación que, aunque no se conviertan en un ataque directo, pueden abrir puertas a manipulaciones sutiles. Además, la experiencia de OneKey destaca la necesidad de verificar minuciosamente los detalles de cada transacción antes de confirmar la firma, ya que la pantalla del Ledger es la única interfaz visible para el usuario.
En el contexto más amplio de la industria cripto, el incidente refuerza la reputación de los hardware wallets como la capa de seguridad más robusta frente a ataques de malware y phishing. Aun así, la comunidad sigue vigilante, apoyando programas de bug bounty y revisiones de código abierto que permiten identificar y corregir fallas antes de que se conviertan en vectores de explotación. Ledger, como uno de los fabricantes líderes, continúa invirtiendo en pruebas de seguridad y en la comunicación transparente con sus usuarios.
En conclusión, aunque la demostración de OneKey generó inquietud inicial, la respuesta de Ledger y la pronta corrección de la vulnerabilidad demuestran la resiliencia de los dispositivos de hardware. Los usuarios deben seguir las mejores prácticas: actualizar regularmente, revisar cada transacción y mantenerse informados sobre las notas de lanzamiento de sus wallets. Con estas medidas, la comunidad puede seguir confiando en la seguridad que ofrecen dispositivos como Ledger, mientras la industria avanza hacia un ecosistema más sólido y transparente.
Relacionados

Trump costó a los inversores $4.7 B a través de “esquemas” cripto: Public Citizen
27 de agosto de 2026
Mirae Asset expone planes de cripto, stablecoin y tokenización para Digital X
27 de agosto de 2026