Cómo hackeamos Keystone: de una vulnerabilidad en el SDK USB a la extracción de la frase mnemotécnica

Actualizado el 24 ago 2026
Cómo hackeamos Keystone: de una vulnerabilidad en el SDK USB a la extracción de la frase mnemotécnica

Puntos clave

• La falta de validación de la longitud controlada por el host en el USB SDK provoca lecturas y escrituras fuera de límites en un búfer fijo

• Un atacante puede secuestrar la tabla de callbacks de USB class para convertir una escritura fuera de límites en ejecución arbitraria de código en la MCU

• Una configuración incorrecta de la MPU permite que la shellcode en la SRAM se ejecute directamente

• Tras obtener el Passcode, la OTP y el material criptográfico del chip seguro, es posible reconstruir la clave AES y extraer la frase mnemónica BIP39

• Los SDK de terceros también forman parte de la frontera de seguridad crítica de una hardware wallet y deben someterse a auditorías exhaustivas

Algo salió mal al cargar el artículo.

Asegura tu viaje cripto con OneKey

View details for Comprar OneKeyComprar OneKey

Comprar OneKey

La cartera de hardware más avanzada del mundo.

View details for Descargar aplicaciónDescargar aplicación

Descargar aplicación

Opera con activos globales. Empieza en minutos solo con tu email.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Claridad cripto — a una llamada de distancia.

Seguir leyendo