Sin resultados
Ver todos los resultados
miércoles, noviembre 19, 2025
bloque ₿: 924.310
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, noviembre 19, 2025 | bloque ₿: 924.310
Bandera de ARS
BTC 133.162.055,16 ARS -1,38% ETH 4.400.000,31 ARS -3,46%
Bandera de BOB
BTC 627.572,30 BOB -1,19% ETH 20.757,28 BOB -2,37%
Bandera de BRL
BTC 484.074,74 BRL -1,24% ETH 16.001,93 BRL -2,58%
Bandera de CLP
BTC 84.500.719,08 CLP -2,00% ETH 2.795.924,01 CLP -3,20%
Bandera de COP
BTC 338.536.026,35 COP -1,20% ETH 11.444.953,13 COP -1,70%
Bandera de CRC
BTC 45.373.381,07 CRC -1,14% ETH 1.502.248,16 CRC -2,29%
Bandera de EUR
BTC 78.528,15 EUR -0,90% ETH 2.602,42 EUR -1,88%
Bandera de USD
BTC 111.119,61 USD 0,00% ETH 3.014,19 USD -2,26%
Bandera de GTQ
BTC 694.935,75 GTQ -1,13% ETH 23.008,33 GTQ -2,28%
Bandera de HNL
BTC 2.387.473,71 HNL -1,15% ETH 79.045,86 HNL -2,30%
Bandera de MXN
BTC 1.662.099,69 MXN -1,41% ETH 55.099,46 MXN -2,06%
Bandera de PAB
BTC 90.719,69 PAB -1,10% ETH 3.003,60 PAB -2,25%
Bandera de PYG
BTC 638.874.654,59 PYG -1,13% ETH 21.152.231,81 PYG -2,28%
Bandera de PEN
BTC 306.111,64 PEN -1,25% ETH 10.274,16 PEN -3,33%
Bandera de DOP
BTC 5.765.286,20 DOP -1,47% ETH 190.880,43 DOP -2,62%
Bandera de UYU
BTC 3.613.477,11 UYU -1,09% ETH 119.637,09 UYU -2,24%
Bandera de VES
BTC 25.120.344,59 VES -0,45% ETH 816.357,21 VES -3,62%
Bandera de ARS
BTC 133.162.055,16 ARS -1,38% ETH 4.400.000,31 ARS -3,46%
Bandera de BOB
BTC 627.572,30 BOB -1,19% ETH 20.757,28 BOB -2,37%
Bandera de BRL
BTC 484.074,74 BRL -1,24% ETH 16.001,93 BRL -2,58%
Bandera de CLP
BTC 84.500.719,08 CLP -2,00% ETH 2.795.924,01 CLP -3,20%
Bandera de COP
BTC 338.536.026,35 COP -1,20% ETH 11.444.953,13 COP -1,70%
Bandera de CRC
BTC 45.373.381,07 CRC -1,14% ETH 1.502.248,16 CRC -2,29%
Bandera de EUR
BTC 78.528,15 EUR -0,90% ETH 2.602,42 EUR -1,88%
Bandera de USD
BTC 111.119,61 USD 0,00% ETH 3.014,19 USD -2,26%
Bandera de GTQ
BTC 694.935,75 GTQ -1,13% ETH 23.008,33 GTQ -2,28%
Bandera de HNL
BTC 2.387.473,71 HNL -1,15% ETH 79.045,86 HNL -2,30%
Bandera de MXN
BTC 1.662.099,69 MXN -1,41% ETH 55.099,46 MXN -2,06%
Bandera de PAB
BTC 90.719,69 PAB -1,10% ETH 3.003,60 PAB -2,25%
Bandera de PYG
BTC 638.874.654,59 PYG -1,13% ETH 21.152.231,81 PYG -2,28%
Bandera de PEN
BTC 306.111,64 PEN -1,25% ETH 10.274,16 PEN -3,33%
Bandera de DOP
BTC 5.765.286,20 DOP -1,47% ETH 190.880,43 DOP -2,62%
Bandera de UYU
BTC 3.613.477,11 UYU -1,09% ETH 119.637,09 UYU -2,24%
Bandera de VES
BTC 25.120.344,59 VES -0,45% ETH 816.357,21 VES -3,62%

Anuncio: Tenemos nueva cuenta oficial en Instagram para seguir informándote del mundo cripto: @criptonoticiascom. Síguenos aquí.

Home Entrevistas

Hacker de la cartera ‘inhackeable’ Bitfi: «es realmente difícil diseñar sistemas seguros»

CriptoNoticias conversó con Andrew Tierney (CyberGibbons), especialista en cyberseguridad que logró obtener las claves privadas de la cartera Bitfi, promocionada como "inhackeable" por John McAfee.

por Javier Bastardo
2 septiembre, 2018
en Entrevistas, Seguridad
Tiempo de lectura: 5 minutos
hardware-criptomonedas-claves-privadas
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Inhackeable. La cartera más segura del mundo. John McAfee haciendo promoción del producto. Un programa de recompensas para quien lograra quebrar la seguridad del equipo. Todo ha quedado en nada tras la serie de ataques que ha sufrido el monedero Bitfi, publicitado en redes sociales como un hardware impenetrable.

La cartera de criptomonedas de Bitfi terminó siendo pirateada en varias oportunidades. A raíz de ello, la compañía dejó de afirmar que el monedero es inhackeable, además de cancelar el programa de recompensas.

Entre los varios ataques que sufrió la cartera, destaca el del joven programador Rasheed Salem, quien jugó Doom con el dispositivo, además de realizar exitosamente otros ataques similares, agravando la polémica en torno al hardware promocionado por McAfee.

En una serie de tweets, John McAfee ha retado públicamente a CyberGibbons (un miembro del equipo THCMKACGASSCO que afirmó haber logrado acceder a las llaves privadas de la cartera) a hackear el dispositivo en su propia casa. Según las condiciones de esta apuesta pública, Gibbons tendría que hackear una Bitfi cargada con 20 millones de dólares. Gibbons asegura que ya había retado a McAfee por una suma inferior, aunque con sus propias condiciones, que incluyen que el hackeo se lleve a cabo en Londres, donde se encuentra. Sin embargo, ambos retos siguen abiertos. La polémica continúa.

CriptoNoticias tuvo la oportunidad de conversar con CyberGibbons (Andrew Tierney, consultor de seguridad en Pen Test Partner), responsable de un ataque exitoso en el que obtuvo las semillas del monedero. La “inhackeabilidad”, algunos datos sobre el ataque y consejos sobre ciberseguridad fueron parte de los tópicos que comentó el especialista.

Para CyberGibbons, el momento tecnológico actual y el advenimiento de más y mejores desarrollos hace difícil que la palabra “inhackeable” tenga sentido. “No creo que podamos usar el término «inhackeable» hoy. Para mí, significa que un dispositivo no puede ser pirateado, nunca puede ser pirateado”, explicó. Pero con el desarrollo constante de la tecnología, la inhackeabilidad parece cada vez más difícil de alcanzar: “todo lo que cuenta es que el dispositivo no puede ser pirateado demasiado rápido por los atacantes previstos”, manifestó.

https://pbs.twimg.com/media/DjwtMAeXsAAumSk.jpg
Una de las primeras imágenes que compartió CyberGibbons de su contacto con BitFi. Fuente: CyberGibbons.

En cuanto al trabajo realizado, CyberGibbons señaló que no se trató de una falla que hayan encontrado, sino un trabajo de enrutamiento que les permitió tener acceso a las claves privadas. “No hay nada para interponerse en el camino de hacerlo, excepto la falta de documentación de Mediatek”, agregó. Asimismo, CyberGibbons afirmó que para aprovechar esta falla no es necesario que el atacante tenga acceso físico al hardware de Bitfi.

El consultor de seguridad indicó que el enrutamiento resultó sencillo: “se rooteó en 48 horas y la clave y la frase se recuperaron en 96 horas. Probablemente alrededor de 8 horas de trabajo. Ha pasado casi un mes desde que lo rooteamos. No hubo nada complejo para eso. Bitfi no lo ha arreglado todavía. Desde su perspectiva, esto es obviamente algo que es difícil de arreglar”. CyberGibbons explicó los detalles técnicos. Acá sus palabras en extenso:

Es muy importante tener en cuenta que no hemos probado el dispositivo (pen-tested). Acabamos de encontrar las vulnerabilidades más graves. Todavía está funcionando Baidu, ADUP, una versión de Android no endurecida, un chipset de Mediatek usando blobs binarios no publicados, un kernel sin fuente, que se conecta a los servidores que pueden no haber sido auditados, con actualizaciones de firmware que parecen ser controlado por una persona, todo dirigido por una compañía que parece ser feliz mintiendo.

Andrew Tierney (CyberGibbons)
Consultor de seguridad

El experto en ciberseguridad añadió que antes de elegir un monedero hay que evaluar qué tipo de amenazas podemos enfrentar y cuál es el nivel de exposición que tiene la cartera. La elección debería basarse en elementos como la transparencia, el funcionamiento, el nivel de seguridad de la cadena de suministro, entre otros.

¿Para qué ha sido diseñado? ¿Para proteger contra Estados nacionales? ¿Ladrones comunes? Transparencia: ¿Está la compañía que lo crea al tanto sobre la seguridad? ¿Cómo funciona el dispositivo? ¿Cómo falla? ¿Ellos notifican abiertamente a los usuarios sobre las vulnerabilidades? Las actualizaciones de firmware firmadas: ¿las actualizaciones de firmware deben estar firmadas para ser instaladas? Esto es tan importante. Simplicidad: es realmente difícil diseñar sistemas seguros. Cuanto más simple lo hagas, más fácil es asegurarlo.

Andrew Tierney (CyberGibbons)
Consultor de seguridad

Aprovechamos para preguntar a CyberGibbons si ha estado estudiando algún otro monedero, a lo que respondió de forma afirmativa. No obstante, aseguró que no ha conseguido un dispositivo con vulnerabilidades tan problemáticas como las de Bitfi: “la idea de poder cargar su propio firmware en ellos en menos de un minuto sin que el usuario lo note es risible”, enfatizó.

CyberGibbons aseguró que el mejor consejo de seguridad que puede ofrecer es que los usuarios asuman la responsabilidad que conlleva ser su propio banco, subrayando que no hay regulación que proteja al usuario en caso de pérdida, extravío u olvido. La responsabilidad es importante si lo que se quiere es subvertir el orden bajo el que funciona la distribución del valor en el mundo en la actualidad.

Lo más importante es darse cuenta de que usted es su propio banco. Tú necesidad es asumir esa responsabilidad: cometer un error con la seguridad, transferir dinero u olvidar tus llaves; ese es tu propio problema. No hay regulación que te proteja.

Andrew Tierney (CyberGibbons)
Consultor de seguridad

Este año la billetera Bitfi recibió el premio Pweni (que ‘celebra’ las peores fallas de ciberseguridad de la industria) a la peor respuesta por parte de una empresa, luego de haber manifestado que el hecho de que alguien pudiera comprometer el normal funcionamiento del monedero no implicaba que pudiera ser hackeada; esto tras iniciarse la polémica sobre la inhackeabilidad del producto.

No ha pasado un mes desde entonces y el equipo ya se ha visto obligado a recular, lo que sugiere que, junto al exitoso ataque de CyberGibbons y el equipo, el premio Pweni fue bien merecido.

Imagen destacada por alphaspirit / stock.adobe.com

Etiquetas: CiberataqueEntrevistasHackerJohn McAfeeMcAfeeWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 02 septiembre, 2018 03:39 pm GMT-0400 Actualizado: 02 abril, 2025 10:54 am GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Una persona usa micrófono para dirigirse a un público. A su espalda se observa una imagen proyectada de wallets frías de bitcoin.

Bitcoin llega al postgrado de ética y anticorrupción de El Salvador

19 noviembre, 2025
Una moneda física de solana junto a las letras ETF.

Mañana debuta un nuevo ETF de solana

19 noviembre, 2025
Monedas físicas de bitcoin doradas sobre un escritorio que tiene gráficas e información de mercado.

Bitcoin borra por completo las ganancias acumuladas en 2025

19 noviembre, 2025

Artículos relacionados

  • Entrevistas

“Los bancos tendrán más facilidad que Bitcoin para defenderse de la cuántica” 

Por Franco Scandizzo
14 noviembre, 2025

Steve Tippeconnic, experto en computación cuántica, analizó en una entrevista exclusiva el impacto de esa tecnología para la banca y para Bitcoin y su minería.

«Ya no hay miedo de que el BCRA prohíba las criptomonedas»: Julián Colombo

14 noviembre, 2025

El riesgo cuántico para Bitcoin “no es inminente, pero sí inevitable” 

13 noviembre, 2025

«El banco nunca existió para los latinoaméricanos»: Mauricio Di Bartolomeo

10 noviembre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.