Sin resultados
Ver todos los resultados
viernes, diciembre 19, 2025
bloque ₿: 928.613
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
viernes, diciembre 19, 2025 | bloque ₿: 928.613
Bandera de ARS
BTC 135.527.834,05 ARS 1,06% ETH 4.600.178,79 ARS 5,53%
Bandera de BOB
BTC 609.235,66 BOB 1,17% ETH 20.671,56 BOB 2,53%
Bandera de BRL
BTC 490.006,34 BRL 1,84% ETH 16.620,43 BRL 3,07%
Bandera de CLP
BTC 80.040.303,39 CLP 0,41% ETH 2.706.517,88 CLP 2,11%
Bandera de COP
BTC 335.741.887,24 COP -0,02% ETH 11.446.759,97 COP 2,37%
Bandera de CRC
BTC 43.939.490,40 CRC 1,24% ETH 1.490.759,31 CRC 2,50%
Bandera de EUR
BTC 75.197,31 EUR 1,31% ETH 2.551,30 EUR 2,62%
Bandera de USD
BTC 111.120,54 USD 0,00% ETH 2.978,19 USD 1,94%
Bandera de GTQ
BTC 674.696,81 GTQ 1,21% ETH 22.890,81 GTQ 2,47%
Bandera de HNL
BTC 2.321.770,33 HNL 1,30% ETH 78.771,98 HNL 2,56%
Bandera de MXN
BTC 1.589.781,70 MXN 1,45% ETH 53.949,94 MXN 2,55%
Bandera de PAB
BTC 88.046,00 PAB 1,16% ETH 2.987,19 PAB 2,41%
Bandera de PYG
BTC 591.737.545,41 PYG 1,82% ETH 20.076.205,85 PYG 3,08%
Bandera de PEN
BTC 296.360,46 PEN 1,33% ETH 10.067,44 PEN 4,07%
Bandera de DOP
BTC 5.513.146,72 DOP 0,96% ETH 187.047,57 DOP 2,21%
Bandera de UYU
BTC 3.450.372,07 UYU 1,04% ETH 117.062,67 UYU 2,29%
Bandera de VES
BTC 30.998.476,88 VES 0,92% ETH 1.035.873,57 VES 1,77%
Bandera de ARS
BTC 135.527.834,05 ARS 1,06% ETH 4.600.178,79 ARS 5,53%
Bandera de BOB
BTC 609.235,66 BOB 1,17% ETH 20.671,56 BOB 2,53%
Bandera de BRL
BTC 490.006,34 BRL 1,84% ETH 16.620,43 BRL 3,07%
Bandera de CLP
BTC 80.040.303,39 CLP 0,41% ETH 2.706.517,88 CLP 2,11%
Bandera de COP
BTC 335.741.887,24 COP -0,02% ETH 11.446.759,97 COP 2,37%
Bandera de CRC
BTC 43.939.490,40 CRC 1,24% ETH 1.490.759,31 CRC 2,50%
Bandera de EUR
BTC 75.197,31 EUR 1,31% ETH 2.551,30 EUR 2,62%
Bandera de USD
BTC 111.120,54 USD 0,00% ETH 2.978,19 USD 1,94%
Bandera de GTQ
BTC 674.696,81 GTQ 1,21% ETH 22.890,81 GTQ 2,47%
Bandera de HNL
BTC 2.321.770,33 HNL 1,30% ETH 78.771,98 HNL 2,56%
Bandera de MXN
BTC 1.589.781,70 MXN 1,45% ETH 53.949,94 MXN 2,55%
Bandera de PAB
BTC 88.046,00 PAB 1,16% ETH 2.987,19 PAB 2,41%
Bandera de PYG
BTC 591.737.545,41 PYG 1,82% ETH 20.076.205,85 PYG 3,08%
Bandera de PEN
BTC 296.360,46 PEN 1,33% ETH 10.067,44 PEN 4,07%
Bandera de DOP
BTC 5.513.146,72 DOP 0,96% ETH 187.047,57 DOP 2,21%
Bandera de UYU
BTC 3.450.372,07 UYU 1,04% ETH 117.062,67 UYU 2,29%
Bandera de VES
BTC 30.998.476,88 VES 0,92% ETH 1.035.873,57 VES 1,77%
Home Opinión

Cómo un error de diseño en una multifirma bastó para perder USD 27 millones en ETH

El drenaje de más de US$ 27 millones desde una wallet multifirma reavivó el debate sobre la seguridad en criptoactivos.

por Matías Mathey
19 diciembre, 2025
en Opinión
Tiempo de lectura: 4 minutos
Un token de ether junto a un candado digital roto.

Algunas mejoras técnicas tienen que ser comprendidas antes de ser implementadas para que los hackers no aprovechen los errores Fuente: Microsoft Image Creator.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Un mal diseño de umbral o de condiciones puede darle control total de los fondos a un atacante.
  • En entornos DeFi, una multifirma comprometida permitiría liquidar posiciones apalancadas.

El evento fue reportado públicamente por PeckShieldAlert, firma especializada en análisis forense on-chain y alertas de seguridad en DeFi. Según su informe, el atacante no solo drenó los fondos, sino que además mantiene control operativo sobre la multifirma y sobre una posición apalancada en AAVE, mientras parte de los fondos en ether (ETH) fueron lavados vía Tornado Cash.

El caso analizado no es excepcional por su monto, sino por lo que revela sobre cómo se están utilizando las multifirmas en la práctica. Durante años, la multifirma (multisig) fue presentada como el “siguiente nivel” de seguridad: más firmantes, más protección. No obstante, la experiencia demuestra que la seguridad no nace del número de firmas, sino del diseño del esquema de custodia.

No todas las multifirmas ofrecen el mismo nivel de bloqueo. Un esquema 1-de-2 y/o 1-de-3 tiene un único punto de falla: basta con comprometer una sola clave para mover los fondos. En ese caso, la multifirma aporta redundancia operativa, pero no protección real contra el robo. En cambio, una multifirma 2-de-3 introduce dependencia entre firmantes, que requiere comprometer al menos dos entornos distintos. Esa diferencia no es cuantitativa, es estructural. En custodia, el umbral define la exposición.

En este incidente, el compromiso de una clave privada fue suficiente para que el atacante drenara fondos, lavara parte de ellos mediante un mixer y, de forma aún más crítica, mantuviera control operativo sobre la propia multifirma. Esa multifirma no sólo custodiaba activos, sino que tomó control de una posición apalancada en un protocolo DeFi. El resultado fue un evento de control persistente, no un ataque puntual.

¿Por qué sucede esto?

Porque muchas multifirmas están pensadas bajo supuestos débiles: que todos los firmantes estarán siempre disponibles, que sus llaves no serán comprometidas, que el entorno operativo es confiable. Cuando uno de esos supuestos falla, la multifirma deja de ser una barrera, para ser una palanca.

Entre los errores más comunes se destacan:

  • Umbrales mal definidos, donde una clave y/o más claves combinadas con automatismos puede estar vulnerable.

  • Ausencia de separación de funciones, usando las mismas claves para custodia, operación diaria y/o control de contratos.

  • Falta de bloqueos temporales, que impidan movimientos inmediatos, para tener un tiempo de reacción.

  • Dependencia de infraestructuras calientes, como servidores, navegadores y/o entornos cloud, que exponen la superficie de ataque.

  • Complejidad sin planificación, donde se suman capas técnicas sin una auditoría conceptual del diseño.

Desde una perspectiva experto en custodia, el problema no es la multifirma, sino el enfoque con el que se la diseña. Una buena multifirma no busca únicamente impedir el robo externo, sino controlar fallas internas, errores humanos, coacción, ausencias y/o escenarios extremos.

¿Qué se podría haber hecho mejor?

Primero, separar roles de contextos. Una multifirma destinada a custodia pasiva no debería ser la misma que interactúa con protocolos DeFi. En otro orden, incorporar timelocks, que sumen fricción deliberada en los movimientos sensibles. Tercero, diversificar entornos de firma, evitando que varias claves compartan el mismo vector de ataque. Cuarto, definir rutas de escape, que permitan bloquear y/o derivar fondos ante un evento fuera de lo normal.

En Bitcoin, estas prácticas están mucho más controladas. El modelo UTXO, la posibilidad de definir cómo, cuándo se usa, con timelocks y multifirmas a nivel de consenso hacen que el impacto de un compromiso sea más acotado. En cambio, en muchos esquemas DeFi, una multifirma actúa como una llave maestra sobre sistemas complejos y dinámicos.

La lección no es abandonar la multifirma, sino entenderla. Una multifirma bien diseñada es una herramienta soberana; una mal diseñada es una ilusión de custodia.

Este caso no demuestra que la multifirma sea vulnerable. Demuestra que la custodia requiere diseño, no atajos. Sumar firmas sin pensar escenarios de falla puede crear una falsa sensación de protección.

La verdadera custodia nace cuando se asume que las claves pueden fallar, las personas pueden equivocarse y los sistemas pueden ser atacados. En ese contexto, una buena multifirma no elimina el riesgo: lo gestiona. Y en custodia, esa diferencia lo es todo.


Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoNoticias. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.

Etiquetas: CriptomonedasDeFiEthereum (ETH)HackerMulti-firmaRelevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 19 diciembre, 2025 05:20 pm GMT-0400 Actualizado: 19 diciembre, 2025 05:20 pm GMT-0400
Autor: Matías Mathey
Matías posee un diplomado en Criptoeconomía, es experto universitario en Blockchain, DeFi, & NFT. Experto en herencias y Auto-custodia de Bitcoin. Además, es speaker en la ONG {(₿)} Bitcoin.ar, educador en Librería de Satoshi (B4OS) y Partner Oficial de Liana Wallet (Billetera para Herencias).

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Un token de ether junto a un candado digital roto.

Cómo un error de diseño en una multifirma bastó para perder USD 27 millones en ETH

19 diciembre, 2025
Logo de Ethereum en la playa.

Chapadmalal se convertirá en una ciudad popup de Ethereum

19 diciembre, 2025
Una prueba de conocimiento cero permite confirmar resultados sin divulgar los datos que los generan.

¿Qué es una Zero Knowledge Proof o Prueba de Conocimiento Cero?

19 diciembre, 2025

Artículos relacionados

  • Opinión

Cuando hasta la SEC lo admite: la autocustodia ya no es un debate, es un hecho

Por Matías Mathey
18 diciembre, 2025

La SEC reconoce por escrito lo que Bitcoin repite desde hace años: sin claves, no hay control real del activo.

El valor de la dificultad de Bitcoin

16 diciembre, 2025

Bitcoin es la oportunidad que la educación no puede seguir ignorando

13 diciembre, 2025

USDT manda más en LATAM que todos los bancos centrales

12 diciembre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.