La repeticiΓ³n de Blockstream ocurriΓ³ porque, segΓΊn el equipo detrΓ‘s de la compaΓ±Γa, “el tema ha resurgido nuevamente”. La vulnerabilidad en cuestiΓ³n se detectΓ³ en un microcontrolador ESP32 fabricado por el sistema de cafΓ© adrede utilizado por algunos hardware de billetera para juntar criptoactivos, incluido Jade. A nivel de estas chips, descubrieron obstΓ‘culos de seguridad que podrΓan violar los fondos de los usuarios. SegΓΊn la compaΓ±Γa creativa de Jade, la vulnerabilidad no afecta su billetera, ya que funciona con un enfoque de la capa de entropΓa.
(Jade) Extraer aleatoriedad de mΓΊltiples fuentes. Entrada del legatario CPU Temperatura Sensor de la cacharros Imagen RNG EnigmΓ‘tico de encriptaciΓ³n AplicaciΓ³n de finalizaciΓ³n de hardware.
Blockstream, demiurgo de Bitcoin Wallet Jade.
Para esa parte, otro hardware de billetera que se puede conectar a una billetera electrum ademΓ‘s puede estar en peligro. Las billeteras que habilitan caracterΓsticas como Bluetooth y Conexiones Wi-Fi que utilizan el ESP32 le permiten configurar y trabajar billeteras desde dispositivos mΓ³viles, colocΓ‘ndolas en el corazΓ³n de las preocupaciones derivadas de las vulnerabilidades.
Las marcas como Trezor y Ledger que usan chips de principios seguros (SE) estΓ‘n fuera del inteligencia de esta amenaza, ya que no incluyen el microcontrolador ESP32.
ΒΏDΓ³nde estΓ‘ esta vulnerabilidad?
El microcontrolador ESP32 es un componente de bajo costo y mucho utilizado conocido por su La capacidad de conectarse a travΓ©s de Bluetooth y Wi-Fi. Su popularidad en los proyectos de cΓ³digo extenso lo llevΓ³ a ser prohijado en varios hardware de billetera. Este es un dispositivo fΓsico diseΓ±ado para juntar claves privadas fuera de cuerda y estΓ‘ protegido de ataques digitales.
Sin incautaciΓ³n, informes publicados por Crypto Deep Tech Investigers,Bitcoin Bluetooth Attack ‘ (Attack on Bitcoin a travΓ©s de Bluetooth) revelΓ³ una vulnerabilidad crΓtica a la seguridad de ESP32, que corre el peligro de billeteras de bitcoin y otros riesgos criptoactivos utilizando estos microcontroladores.
SegΓΊn la fuente, La error se encuentra en el creador de nΓΊmeros aleatorios ESP32 (PRNG) indica entropΓa insuficiente. La entropΓa es un contexto criptogrΓ‘fico que mide la aleatoriedad de un sistema. Los generadores de nΓΊmeros aleatorios de entropΓa insuficientes generan tales secuencias predecibles. Alienta a los atacantes a adivinar las claves privadaspor ejemplo, un gran nΓΊmero azaroso utilizado en el operaciΓ³n Bitcoin ECDSA para firmar transacciones.
Como explica el crΓ³nica, “la herido entropΓa del PRNG de ESP32 permite a los atacantes predecir las claves privadas generadas y puede socavar la seguridad de los fondos almacenados en el hardware de la billetera que dependen de este chip”.
Por otra parte, el crΓ³nica destaca que la conectividad Bluetooth ESP32 amplifica el peligro. El atacante puede Use esta interfaz para sobrellevar a extremo un ataque remotoacceda al dispositivo sin la aprieto de contacto fΓsico. Esta vulnerabilidad es revelada por dos debilidades principales en ESP32: el creador de nΓΊmeros aleatorios y la interfaz Bluetooth.
Por ejemplo, segΓΊn Crypto Deep Tech, una vulnerabilidad previa en el protocolo Bluetooth ESP32 se asocia con un conjunto de fallas conocidas como Braktooth (descubierto en 2021), Puede ejecutar cΓ³digo subjetivo y comprometer la memoria de su dispositivo.
Para el hardware de la billetera, esto se puede convertir a la capacidad de firmar una transacciΓ³n ilegal y pincharse los fondos del legatario.
ΒΏLa error de Bluetooth significa robo solo en distancias cortas?
La herido energΓa Bluetooth (BLE) utilizada por el ESP32 tiene un rango tΓpico de 10-100 metros en condiciones ideales, dependiendo de factores como potencia de seΓ±al, obstΓ‘culos fΓsicos (paredes, muebles) y medio animaciΓ³n (interferencia electromagnΓ©tica).
En escenarios del mundo vivo, como lugares pΓΊblicos (cafeterΓa, aeropuertos), el atacante debe estar interiormente de este rango para interactuar con el hardware de la billetera.
Sin incautaciΓ³n, los atacantes pueden extender el rango de ataques mΓ‘s allΓ‘ de 100 metros utilizando antenas direccionales o amplificadores de seΓ±al Bluetooth. En experimentos documentados anteriores, como los relacionados con las vulnerabilidades de Bluetooth (por ejemplo, Braktooth), Los Γ‘mbitos se pueden extender a cientos o kilΓ³metros con hardware innovadordrones equipados con un adaptador Bluetooth de dispendioso inteligencia y transcepciΓ³n.
Esto significa que el atacante no es necesariamente “corta distancia” en el significado diario (por ejemplo, unos pocos metros). Puede funcionar desde un dispositivo mΓ³vil camuflado en un transporte estacionado, un edificio cercano o espacio divulgado.
Por otra parte, los defectos encontrados en ESP32 no se limitan a la explotaciΓ³n inmediata a travΓ©s de Bluetooth. Los atacantes pueden comprometer el hardware de la billetera usando Bluetooth como vector autΓ©ntico. Establecer un canal de ataque permanente.
Un atacante interiormente del rango Bluetooth puede cargar firmware comprometido con ESP32. Este firmware estΓ‘ programado para mandar claves privadas o semillas de recuperaciΓ³n a travΓ©s de Wi-Fi a un servidor remoto (si estΓ‘ cobrador), o incluso si la billetera luego se conecta a otro dispositivo. En este caso, el robo de fondos puede ocurrir todo el tiempo a posteriori del ataque autΓ©ntico sin la aprieto de proximidad continua.
Respuesta de sistemas de espressif
Espressif Systems, la compaΓ±Γa detrΓ‘s de ESP32, emitiΓ³ una comunicaciΓ³n en marzo que abordaba las preocupaciones sobre la seguridad del microcontrolador. La compaΓ±Γa reconoce ESP32 No diseΓ±ado especΓficamente para aplicaciones de seguridad avanzadasde acuerdo con la solicitud de billetera de criptomonedas. Sin incautaciΓ³n, defiende que el chip puede ser seguro si los fabricantes de dispositivos implementan medidas adicionales.
En una comunicaciΓ³n, Espressif explicΓ³ que Β«ESP32 es un microcontrolador de propΓ³sito comΓΊn y se usa ampliamente en las aplicaciones de Internet de las cosas (IoT). Para entornos de seguridad avanzados, se recomienda que los desarrolladores incorporen fuentes externas de entropΓa y principios seguros dedicados.
La compaΓ±Γa ademΓ‘s seΓ±ala que estΓ‘ trabajando en actualizaciones de firmware para mitigar las vulnerabilidades identificadas. Mejoras del creador de nΓΊmeros aleatorios Seguridad de la interfaz Bluetooth. Sin incautaciΓ³n, ESPRESSIF enfatiza que la responsabilidad final es a los fabricantes de hardware de billetera que necesitan implementar estas actualizaciones y diseΓ±ar sus dispositivos con capas de protecciΓ³n adicionales.
Hardware de billetera visual: jade, electro, excepciones
A pesar de las vulnerabilidades reportadas, Blockstream ha confirmado que su billetera no es indefenso a los ataques descritos. Se publicΓ³ un mensaje el 16 de abril de 2025 desde la cuenta oficial de X de la compaΓ±Γa. Esto protege a Jade con una configuraciΓ³n de hardware especΓfica.
SegΓΊn Blockstream, la interfaz de inocencia indefenso para ESP32 no estΓ‘ activa incluso en compilaciones de cΓ³digo extenso en Jade V1, y estΓ‘ completamente carente en la lectura Jade Plus.
Mientras tanto, las billeteras basadas en electrum, software de cΓ³digo extenso para regir y juntar BTC, ademΓ‘s pueden encontrarse afectados cuando se ejecutan en dispositivos con ESP32 integrado en ellas. Electrum es conocido por su flexibilidad que permite a los usuarios integrarse con el hardware personalizado. Proyectos de hardware de bricolaje de billetera utilizando ESP32 (Do It Yourself) pueden comprometer las vulnerabilidades de chips Seguridad de secreto privada generada.
Algunos de los hardware de billetera que usan el microcontrolador ESP32 y se conecta a electrum incluyen Bowser y billetera de bricolaje basado en LNBIT.
Por otro costado, las principales marcas como Trezor y Ledger no se ven afectadas por este obstΓ‘culo, ya que no confΓan en ESP32. Estas hardware de billetera utilizan chips de sujeto seguro (SE), microcontroladores diseΓ±ados para aplicaciones de secreto. Entorno separado para gestaciΓ³n y almacenamiento de claves privadasLos generadores de nΓΊmeros aleatorios estΓ‘n certificados y tienen resistor a los ataques fΓsicos y remotos.
Sin incautaciΓ³n, los factores de seguridad no estΓ‘n exentos de otros temas. Como Cryptootics informΓ³ recientemente, la investigaciΓ³n revelΓ³ que el maniquΓ Trezor Safe 3 puede modificar el software para introducir cΓ³digo astuto si es robado o manipulado fΓsicamente por una persona.
(Tagstotranslate) blockstream


