Un fallo en los flujos de firma clara permitió a aplicaciones maliciosas drenar wallets, aunque el parche ya está disponible.

La seguridad de las billeteras frías ha sufrido un golpe reciente que pone en alerta a la comunidad cripto. Se ha confirmado una vulnerabilidad crítica dentro de la aplicación de Ethereum del dispositivo Ledger, la cual habría permitido a aplicaciones descentralizadas (dApps) maliciosas aprobar transferencias ilimitadas de tokens ERC-20 sin restricciones.

El descubrimiento y el parche

Según detalla el informe técnico, el equipo de seguridad Donjon identificó este fallo en el código utilizando su suite de investigación impulsada por inteligencia artificial (IA). La brecha de seguridad afectaba específicamente a ciertos flujos de 'clear signing', un mecanismo diseñado para mostrar los detalles de la transacción al usuario justo antes de firmarla. Afortunadamente, a estas horas Ledger ya ha desplegado una corrección.

Charles Guillemet, CTO de Ledger, confirmó que el error fue encontrado y solucionado hace ya dos semanas. "Si mantienes tus aplicaciones de Ledger actualizadas, estás protegido", aseguró el ejecutivo, aunque además advirtió sobre la importancia de no ignorar las notificaciones de actualización del sistema.

Un contexto de inseguridad persistente

Este incidente no ocurre en un vacío y resuena con otras preocupaciones recientes en el sector. A principios de 2026, Ledger ya reportó otras vulnerabilidades graves, incluyendo un fallo en la aplicación Zilliqa que resultó en el robo masivo de 683 millones de tokens ZIL. Además, el procesador de pagos Global-e sufrió una brecha de datos poco después.

La historia se remonta a finales de julio de este año, cuando el equipo de Zilliqa observó actividad sospechosa en la cadena y publicó su hallazgo el 21 de julio. Ahora, con esta nueva vulnerabilidad en la red de Ethereum, la presión sobre los usuarios para mantener sus dispositivos actualizados es más alta que nunca.

También puede interesarte