Ledger, empresa conocida por sus soluciones seguras de almacenamiento de criptomonedas, ha identificado una vulnerabilidad crítica en el chip MediaTek Dimensity 7300, utilizado en smartphones populares, incluyendo el Solana Seeker, un dispositivo dirigido a usuarios de criptomonedas. Esta vulnerabilidad permite a los atacantes obtener el control total del dispositivo mediante pulsos electromagnéticos.
Detalles de la vulnerabilidad
Los ingenieros de seguridad de Ledger, Charles Christen y Leo Benito, demostraron un ataque al chip MT6878, eludiendo todos sus mecanismos de seguridad. Mediante el uso de pulsos electromagnéticos durante el arranque del chip, lograron vulnerar el sistema de seguridad de forma irreparable. Esto supone graves riesgos para los usuarios, especialmente para quienes almacenan sus claves privadas en dispositivos móviles.
Dispositivo de Ataque Electromagnético

Amenaza a las Monederos de Criptomonedas
La vulnerabilidad representa una seria amenaza para los usuarios de criptomonedas, ya que los atacantes pueden extraer claves privadas y acceder a los monederos de criptomonedas de las víctimas. "Es simplemente imposible almacenar y usar claves privadas de forma segura en estos dispositivos", afirmaron Kristen y Benito.
El problema radica en la propia arquitectura del chip. La vulnerabilidad no se puede solucionar con actualizaciones de software ni parches, ya que está integrada en el silicio del sistema en chip. Esto significa que los usuarios permanecen desprotegidos incluso después de que la amenaza se divulgue públicamente.
Baja probabilidad, pero peligro real
Si bien la tasa de éxito del ataque es de tan solo el 0,1-1 %, los investigadores enfatizan que acelerar los reintentos hace que el ataque sea inevitable. El ataque puede repetirse cada segundo, reiniciando repetidamente el dispositivo e intentando generar un fallo. "Podemos intentar generar un fallo aproximadamente cada segundo, reiniciando repetidamente el dispositivo e intentando generarlo. Si no se produce, simplemente encendemos el sistema en chip y repetimos el proceso", explicaron los investigadores.
Con este enfoque, se puede obtener acceso en tan solo unos minutos, lo que hace que esta vulnerabilidad sea particularmente peligrosa para los usuarios.
Respuesta y recomendaciones del fabricante
Actualmente, los fabricantes, incluidos MediaTek y los desarrolladores de teléfonos inteligentes, no han proporcionado una respuesta oficial a esta amenaza. Sin embargo, los expertos recomiendan que los usuarios de dispositivos basados en MediaTek Dimensity 7300 consideren almacenar sus claves privadas en entornos más seguros, como monederos físicos, que no son susceptibles a este tipo de ataques.
Ante las crecientes amenazas a la seguridad en el sector de las criptomonedas, los usuarios deben estar especialmente alerta y tomar todas las medidas posibles para proteger sus activos.