Sin resultados
Ver todos los resultados
lunes, junio 16, 2025
bloque ₿: 901.453
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
lunes, junio 16, 2025 | bloque ₿: 901.453
Bandera de ARS
BTC 127.643.714,60 ARS 0,73% ETH 3.089.190,19 ARS 0,26%
Bandera de BOB
BTC 731.183,46 BOB -0,01% ETH 17.768,25 BOB 1,20%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 590.162,50 BRL 0,28% ETH 14.324,79 BRL 1,40%
Bandera de CLP
BTC 99.280.563,55 CLP 0,07% ETH 2.431.246,97 CLP 2,02%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 436.852.711,86 COP 0,19% ETH 10.567.815,38 COP 1,54%
Bandera de CRC
BTC 53.304.432,07 CRC 0,09% ETH 1.294.883,04 CRC 1,30%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.841,74 EUR 0,41% ETH 2.231,05 EUR 1,64%
Bandera de USD
BTC 105.791,26 USD 0,30% ETH 2.568,67 USD 1,32%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 812.703,69 GTQ 0,09% ETH 19.742,38 GTQ 1,30%
Bandera de HNL
BTC 2.758.243,24 HNL 0,04% ETH 67.003,85 HNL 1,24%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.009.276,94 MXN 0,02% ETH 48.813,67 MXN 1,23%
Bandera de PAB
BTC 105.889,87 PAB 0,27% ETH 2.572,30 PAB 1,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 842.771.355,97 PYG -0,05% ETH 20.472.788,01 PYG 1,16%
Bandera de PEN
BTC 382.169,23 PEN 0,13% ETH 9.286,28 PEN 1,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.243.390,44 DOP -0,12% ETH 151.665,71 DOP 1,09%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.333.998,93 UYU 0,09% ETH 105.282,26 UYU 1,30%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.072.620,61 VES -0,91% ETH 292.914,21 VES 1,56%
Bandera de ARS
BTC 127.643.714,60 ARS 0,73% ETH 3.089.190,19 ARS 0,26%
Bandera de BOB
BTC 731.183,46 BOB -0,01% ETH 17.768,25 BOB 1,20%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de BRL
BTC 590.162,50 BRL 0,28% ETH 14.324,79 BRL 1,40%
Bandera de CLP
BTC 99.280.563,55 CLP 0,07% ETH 2.431.246,97 CLP 2,02%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de COP
BTC 436.852.711,86 COP 0,19% ETH 10.567.815,38 COP 1,54%
Bandera de CRC
BTC 53.304.432,07 CRC 0,09% ETH 1.294.883,04 CRC 1,30%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de EUR
BTC 91.841,74 EUR 0,41% ETH 2.231,05 EUR 1,64%
Bandera de USD
BTC 105.791,26 USD 0,30% ETH 2.568,67 USD 1,32%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de GTQ
BTC 812.703,69 GTQ 0,09% ETH 19.742,38 GTQ 1,30%
Bandera de HNL
BTC 2.758.243,24 HNL 0,04% ETH 67.003,85 HNL 1,24%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de MXN
BTC 2.009.276,94 MXN 0,02% ETH 48.813,67 MXN 1,23%
Bandera de PAB
BTC 105.889,87 PAB 0,27% ETH 2.572,30 PAB 1,48%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de PYG
BTC 842.771.355,97 PYG -0,05% ETH 20.472.788,01 PYG 1,16%
Bandera de PEN
BTC 382.169,23 PEN 0,13% ETH 9.286,28 PEN 1,26%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de DOP
BTC 6.243.390,44 DOP -0,12% ETH 151.665,71 DOP 1,09%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de UYU
BTC 4.333.998,93 UYU 0,09% ETH 105.282,26 UYU 1,30%
Publicidad
Aliado Logo de Binance modo luz Logo de Binance modo nocturno
Bandera de VES
BTC 12.072.620,61 VES -0,91% ETH 292.914,21 VES 1,56%
Home Entrevistas

Hacker de la cartera ‘inhackeable’ Bitfi: «es realmente difícil diseñar sistemas seguros»

CriptoNoticias conversó con Andrew Tierney (CyberGibbons), especialista en cyberseguridad que logró obtener las claves privadas de la cartera Bitfi, promocionada como "inhackeable" por John McAfee.

por Javier Bastardo
2 septiembre, 2018
en Entrevistas, Seguridad
Tiempo de lectura: 5 minutos
hardware-criptomonedas-claves-privadas
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Inhackeable. La cartera más segura del mundo. John McAfee haciendo promoción del producto. Un programa de recompensas para quien lograra quebrar la seguridad del equipo. Todo ha quedado en nada tras la serie de ataques que ha sufrido el monedero Bitfi, publicitado en redes sociales como un hardware impenetrable.

La cartera de criptomonedas de Bitfi terminó siendo pirateada en varias oportunidades. A raíz de ello, la compañía dejó de afirmar que el monedero es inhackeable, además de cancelar el programa de recompensas.

Entre los varios ataques que sufrió la cartera, destaca el del joven programador Rasheed Salem, quien jugó Doom con el dispositivo, además de realizar exitosamente otros ataques similares, agravando la polémica en torno al hardware promocionado por McAfee.

En una serie de tweets, John McAfee ha retado públicamente a CyberGibbons (un miembro del equipo THCMKACGASSCO que afirmó haber logrado acceder a las llaves privadas de la cartera) a hackear el dispositivo en su propia casa. Según las condiciones de esta apuesta pública, Gibbons tendría que hackear una Bitfi cargada con 20 millones de dólares. Gibbons asegura que ya había retado a McAfee por una suma inferior, aunque con sus propias condiciones, que incluyen que el hackeo se lleve a cabo en Londres, donde se encuentra. Sin embargo, ambos retos siguen abiertos. La polémica continúa.

CriptoNoticias tuvo la oportunidad de conversar con CyberGibbons (Andrew Tierney, consultor de seguridad en Pen Test Partner), responsable de un ataque exitoso en el que obtuvo las semillas del monedero. La “inhackeabilidad”, algunos datos sobre el ataque y consejos sobre ciberseguridad fueron parte de los tópicos que comentó el especialista.

Para CyberGibbons, el momento tecnológico actual y el advenimiento de más y mejores desarrollos hace difícil que la palabra “inhackeable” tenga sentido. “No creo que podamos usar el término «inhackeable» hoy. Para mí, significa que un dispositivo no puede ser pirateado, nunca puede ser pirateado”, explicó. Pero con el desarrollo constante de la tecnología, la inhackeabilidad parece cada vez más difícil de alcanzar: “todo lo que cuenta es que el dispositivo no puede ser pirateado demasiado rápido por los atacantes previstos”, manifestó.

https://pbs.twimg.com/media/DjwtMAeXsAAumSk.jpg
Una de las primeras imágenes que compartió CyberGibbons de su contacto con BitFi. Fuente: CyberGibbons.

En cuanto al trabajo realizado, CyberGibbons señaló que no se trató de una falla que hayan encontrado, sino un trabajo de enrutamiento que les permitió tener acceso a las claves privadas. “No hay nada para interponerse en el camino de hacerlo, excepto la falta de documentación de Mediatek”, agregó. Asimismo, CyberGibbons afirmó que para aprovechar esta falla no es necesario que el atacante tenga acceso físico al hardware de Bitfi.

El consultor de seguridad indicó que el enrutamiento resultó sencillo: “se rooteó en 48 horas y la clave y la frase se recuperaron en 96 horas. Probablemente alrededor de 8 horas de trabajo. Ha pasado casi un mes desde que lo rooteamos. No hubo nada complejo para eso. Bitfi no lo ha arreglado todavía. Desde su perspectiva, esto es obviamente algo que es difícil de arreglar”. CyberGibbons explicó los detalles técnicos. Acá sus palabras en extenso:

Es muy importante tener en cuenta que no hemos probado el dispositivo (pen-tested). Acabamos de encontrar las vulnerabilidades más graves. Todavía está funcionando Baidu, ADUP, una versión de Android no endurecida, un chipset de Mediatek usando blobs binarios no publicados, un kernel sin fuente, que se conecta a los servidores que pueden no haber sido auditados, con actualizaciones de firmware que parecen ser controlado por una persona, todo dirigido por una compañía que parece ser feliz mintiendo.

Andrew Tierney (CyberGibbons)
Consultor de seguridad

El experto en ciberseguridad añadió que antes de elegir un monedero hay que evaluar qué tipo de amenazas podemos enfrentar y cuál es el nivel de exposición que tiene la cartera. La elección debería basarse en elementos como la transparencia, el funcionamiento, el nivel de seguridad de la cadena de suministro, entre otros.

¿Para qué ha sido diseñado? ¿Para proteger contra Estados nacionales? ¿Ladrones comunes? Transparencia: ¿Está la compañía que lo crea al tanto sobre la seguridad? ¿Cómo funciona el dispositivo? ¿Cómo falla? ¿Ellos notifican abiertamente a los usuarios sobre las vulnerabilidades? Las actualizaciones de firmware firmadas: ¿las actualizaciones de firmware deben estar firmadas para ser instaladas? Esto es tan importante. Simplicidad: es realmente difícil diseñar sistemas seguros. Cuanto más simple lo hagas, más fácil es asegurarlo.

Andrew Tierney (CyberGibbons)
Consultor de seguridad

Aprovechamos para preguntar a CyberGibbons si ha estado estudiando algún otro monedero, a lo que respondió de forma afirmativa. No obstante, aseguró que no ha conseguido un dispositivo con vulnerabilidades tan problemáticas como las de Bitfi: “la idea de poder cargar su propio firmware en ellos en menos de un minuto sin que el usuario lo note es risible”, enfatizó.

CyberGibbons aseguró que el mejor consejo de seguridad que puede ofrecer es que los usuarios asuman la responsabilidad que conlleva ser su propio banco, subrayando que no hay regulación que proteja al usuario en caso de pérdida, extravío u olvido. La responsabilidad es importante si lo que se quiere es subvertir el orden bajo el que funciona la distribución del valor en el mundo en la actualidad.

Lo más importante es darse cuenta de que usted es su propio banco. Tú necesidad es asumir esa responsabilidad: cometer un error con la seguridad, transferir dinero u olvidar tus llaves; ese es tu propio problema. No hay regulación que te proteja.

Andrew Tierney (CyberGibbons)
Consultor de seguridad

Este año la billetera Bitfi recibió el premio Pweni (que ‘celebra’ las peores fallas de ciberseguridad de la industria) a la peor respuesta por parte de una empresa, luego de haber manifestado que el hecho de que alguien pudiera comprometer el normal funcionamiento del monedero no implicaba que pudiera ser hackeada; esto tras iniciarse la polémica sobre la inhackeabilidad del producto.

No ha pasado un mes desde entonces y el equipo ya se ha visto obligado a recular, lo que sugiere que, junto al exitoso ataque de CyberGibbons y el equipo, el premio Pweni fue bien merecido.

Imagen destacada por alphaspirit / stock.adobe.com

Etiquetas: CiberataqueEntrevistasHackerJohn McAfeeMcAfeeWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 02 septiembre, 2018 03:39 pm GMT-0400 Actualizado: 02 abril, 2025 10:54 am GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una bandera de Vietman junto a una moneda de bitcoin.

Vietnam aprueba ley que reconoce a las criptomonedas

15 junio, 2025
Camión en medio de una ruta lleno de equipos de minería de criptomonedas.

Un camión con equipos de minería de Bitcoin robaba electricidad a un pueblo en Rusia

15 junio, 2025
Una ballena con el logo de Ethereum en su pecho.

Ballenas acumulan 1,5 millones de Ethereum en 30 días

15 junio, 2025
Publicidad

Artículos relacionados

  • Seguridad

Una persona recupera 100 ETH tras un fallo en una wallet de Ethereum

Por Franco Scandizzo
4 junio, 2025

Cerca de 260.000 dólares en ether se habían perdido cuando alguien intentó moverlos desde la red principal de Ethereum a la L2 Base.

Actualización Pectra infiltra phishing automatizado en Ethereum

2 junio, 2025

La subida de bitcoin recién arranca y podría seguir hasta 2026, según CEO de Ripio

30 mayo, 2025

Ofrecen millonaria recompensa por pistas sobre el robo al DEX de SUI

25 mayo, 2025
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Advertise

© 2020 Hecho con ♥ por Latinos.