Vulnerabilidad de seguridad en Tangem: ¡se descubren claves privadas en los registros de la app!
Tangem, un conocido fabricante de monederos físicos conocido por su facilidad de uso y formato de tarjeta, reconoció una vulnerabilidad de seguridad en su aplicación de monedero el 31 de diciembre de 2024. Como anunció la empresa en una entrada de blog, cuando se creaba un nuevo monedero con una frase semilla, las claves privadas de los usuarios se registraban incorrectamente en los registros de la aplicación.
¿A quién afecta la vulnerabilidad de seguridad de Tangem?
Están afectados todos los usuarios que hayan configurado un nuevo monedero Tangem con la aplicación Tangem y hayan optado por la configuración de frase semilla no recomendada. Además, el usuario debe haberse puesto en contacto con el servicio de asistencia de Tangem a través de la app en un plazo de 7 días.
Como la configuración de la frase semilla no es la predeterminada y también hubo que ponerse en contacto con el servicio de asistencia, Tangem calcula que menos del 0,1% de los usuarios de Tangem pueden estar afectados.
¿Qué significa eso exactamente?
La frase semilla es la llave maestra de tus criptomonedas. Quien los conozca tendrá acceso a todos tus activos digitales. Normalmente, la frase semilla nunca se almacena digitalmente, sino que sólo se escribe en papel o en otro soporte seguro.
Debido al error en la app Tangem, las claves privadas generadas a partir de la frase semilla se registraron en los logs de la app. En teoría, estos registros pueden ser leídos por piratas informáticos o programas maliciosos.
Todo despejado, pero…
Tangem subraya que no se comprometieron claves privadas ni se robaron fondos. La brecha de seguridad se cerró rápidamente y se notificó por correo electrónico a los usuarios afectados. Además, todos los correos electrónicos de soporte afectados han sido eliminados de los servidores de Tangem.
No obstante, queda un regusto agrio. ¿Cómo pudo ocurrir un error tan grave? La seguridad de las claves privadas está en el corazón de cualquier monedero físico.
¿Qué debes hacer ahora como propietario de una Cartera Tangem?
Si has creado un monedero Tangem con tu propia frase semilla, deberías seguir estos pasos:
- Actualiza la aplicación: Asegúrate de que tienes instalada la última versión de la aplicación Tangem.
- Transferir fondos: Transfiere temporalmente tus criptomonedas a otro monedero, por ejemplo, otro monedero de hardware o un monedero de software en el que confíes.
- Restablecer el monedero: Restablece la configuración de fábrica de tu Monedero Tangem.
- Configura un nuevo monedero: Configura de nuevo tu monedero, genera una nueva frase semilla.
- Transfiere fondos de vuelta: Envía tus criptomonedas de vuelta a tu monedero Tangem.
Conclusión sobre el incidente de seguridad de Tangem
El incidente demuestra que ni siquiera los fabricantes de carteras de hardware de renombre son infalibles. Es importante mantenerse alerta en todo momento y tomarse en serio las precauciones de seguridad. Aunque Tangem asegura que no se ha perdido dinero, este incidente debería servir de llamada de atención.
¿Qué opinas de este incidente? ¿Te preocupa o te relaja todo el asunto? ¡Únete al debate en los comentarios!
Keine Kommentare vorhanden