Sin resultados
Ver todos los resultados
viernes, agosto 15, 2025
bloque ₿: 910.161
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
viernes, agosto 15, 2025 | bloque ₿: 910.161
Bandera de ARS
BTC 154.794.473,18 ARS -1,20% ETH 6.111.892,45 ARS -0,24%
Bandera de BOB
BTC 819.484,23 BOB -0,59% ETH 31.895,99 BOB -0,62%
Bandera de BRL
BTC 640.096,95 BRL -1,18% ETH 24.896,87 BRL -1,52%
Bandera de CLP
BTC 114.869.658,89 CLP 0,11% ETH 4.489.347,83 CLP 0,87%
Bandera de COP
BTC 479.093.246,92 COP -0,34% ETH 18.506.123,12 COP -0,19%
Bandera de CRC
BTC 59.946.182,55 CRC -0,44% ETH 2.333.686,84 CRC -0,51%
Bandera de EUR
BTC 101.456,82 EUR -0,64% ETH 3.948,93 EUR -0,71%
Bandera de USD
BTC 118.746,74 USD -0,43% ETH 4.623,87 USD -0,42%
Bandera de GTQ
BTC 909.474,03 GTQ -0,45% ETH 35.405,55 GTQ -0,52%
Bandera de HNL
BTC 3.103.623,58 HNL -0,94% ETH 120.823,13 HNL -1,02%
Bandera de MXN
BTC 2.220.743,05 MXN -0,73% ETH 86.506,88 MXN -0,66%
Bandera de PAB
BTC 118.600,46 PAB -0,40% ETH 4.617,08 PAB -0,47%
Bandera de PYG
BTC 878.338.341,44 PYG -0,97% ETH 34.193.447,15 PYG -1,03%
Bandera de PEN
BTC 421.949,13 PEN -0,26% ETH 16.492,82 PEN 3,59%
Bandera de DOP
BTC 7.298.063,90 DOP -0,57% ETH 284.111,43 DOP -0,64%
Bandera de UYU
BTC 4.743.735,42 UYU -0,43% ETH 184.672,18 UYU -0,51%
Bandera de VES
BTC 18.538.818,80 VES 0,04% ETH 722.919,15 VES 1,16%
Bandera de ARS
BTC 154.794.473,18 ARS -1,20% ETH 6.111.892,45 ARS -0,24%
Bandera de BOB
BTC 819.484,23 BOB -0,59% ETH 31.895,99 BOB -0,62%
Bandera de BRL
BTC 640.096,95 BRL -1,18% ETH 24.896,87 BRL -1,52%
Bandera de CLP
BTC 114.869.658,89 CLP 0,11% ETH 4.489.347,83 CLP 0,87%
Bandera de COP
BTC 479.093.246,92 COP -0,34% ETH 18.506.123,12 COP -0,19%
Bandera de CRC
BTC 59.946.182,55 CRC -0,44% ETH 2.333.686,84 CRC -0,51%
Bandera de EUR
BTC 101.456,82 EUR -0,64% ETH 3.948,93 EUR -0,71%
Bandera de USD
BTC 118.746,74 USD -0,43% ETH 4.623,87 USD -0,42%
Bandera de GTQ
BTC 909.474,03 GTQ -0,45% ETH 35.405,55 GTQ -0,52%
Bandera de HNL
BTC 3.103.623,58 HNL -0,94% ETH 120.823,13 HNL -1,02%
Bandera de MXN
BTC 2.220.743,05 MXN -0,73% ETH 86.506,88 MXN -0,66%
Bandera de PAB
BTC 118.600,46 PAB -0,40% ETH 4.617,08 PAB -0,47%
Bandera de PYG
BTC 878.338.341,44 PYG -0,97% ETH 34.193.447,15 PYG -1,03%
Bandera de PEN
BTC 421.949,13 PEN -0,26% ETH 16.492,82 PEN 3,59%
Bandera de DOP
BTC 7.298.063,90 DOP -0,57% ETH 284.111,43 DOP -0,64%
Bandera de UYU
BTC 4.743.735,42 UYU -0,43% ETH 184.672,18 UYU -0,51%
Bandera de VES
BTC 18.538.818,80 VES 0,04% ETH 722.919,15 VES 1,16%
Home Seguridad

Coinbase frustró a hackers que pretendían robarles criptomonedas

Coinbase anunció que pudo contrarrestar un sofisticado ataque que intentaba vulnerar la seguridad de la casa de cambio, para robar criptomonedas.

por Redacción
9 agosto, 2019
en Seguridad
Tiempo de lectura: 4 minutos
secuestro-rescate-código-criptomonedas

Imagen destacada por Oleksii / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El ataque se realizó por medio de correos electrónicos que parecían de la Universidad de Cambridge.
  • La casa de cambio identifica a los atacantes como CRYPTO-3 o HYDSEVEN.

La casa de cambio de criptomonedas Coinbase ha revelado que ha sido objetivo de un ataque altamente dirigido y muy bien pensado, con el cual pretendía acceder a los sistemas de la plataforma. La compañía indicó que lograron frustrar este ataque.

Se presume que el objetivo del ataque a Coinbase era obtener algunos de los miles de millones que posee la casa de cambio en criptomonedas.

Coinbase dijo que durante el ataque los piratas utilizaron una combinación de métodos para intentar engañar a los miembros del personal y acceder a los sistemas vitales, según una publicación en un blog, en el cual se establecen detalles técnicos sobre cómo se desencadenaban los hechos y cómo la casa de cambio contrarrestó el robo. Estos métodos mencionados incluían robos de datos, ingeniería social y hazañas en el buscador con un ataque de zero day o día cero.

El ataque comenzó el 30 de mayo, cuando docenas de miembros del personal recibieron correos electrónicos que presuntamente habían sido enviados por Gregory Harris, un administrador de becas de investigación en la Universidad de Cambridge. Lejos de ser aleatorio, estos correos citaban historias del pasado de los empleados y solicitaban ayuda para juzgar proyectos que competían por un premio.

Coinbase dijo:

Este correo vino de un dominio legítimo de Cambridge. No contenía elementos maliciosos, pasó los detectores de correos no deseados, y refería el trasfondo de los destinatarios. Durante las siguientes semanas, correos similares fueron recibidos. Nada parecía estar mal.

El atacante desarrolló conversaciones por correo con varios miembros del personal, absteniéndose de enviar cualquier código malicioso hasta el 17 de junio, cuando “Harris” envió otro correo electrónico que contenía un URL que, al abrirlo en Firefox, instalaría un malware capaz de tomar el control sobre la máquina de cualquiera.

Coinbase dijo que “en cuestión de horas, la seguridad de Coinbase detectó y bloqueó el ataque”.

Según indica la publicación, la primera fase del ataque, primero identificaba el sistema operativo y el buscador en la máquina de la víctima, desplegando un error convincente en el sistema operativo Mac de los usuarios que no estuviesen utilizando el explorador Firefrox, instándolos a instalar la última versión de la aplicación.

Una vez que se visitaba el URL del correo con el explorador Firefox, el código de engaño era enviado desde un dominio diferente, que había sido registrado el 28 de mayo. Fue en este punto que se identificó el ataque, “basado tanto en el reporte de un empleado como en las alertas automáticas”, dijo Coinbase.

Su análisis reveló que en la segunda etapa se habría entregado otra carga maliciosa que sería enviada en forma de una variante del malware para Mac, llamado Mokes.

Coinbase explicaba que hubo dos engaños separados de zero day o día cero a través de Firefox durante el ataque: “uno que permitió al atacante escalar privilegios de JavaScript desde una página al servidor (CVE-2019-11707), y uno que le permitió al atacante escapar de la caja de arena del buscador y ejecutar códigos en la computadora receptora (CVE-2019-11708).”

En particular, el primero fue descubierto por Samuel Groß, del proyecto Zero de Google, al mismo tiempo que se desarrollaba el ataque. Aun así, Coinbase minimizó la probabilidad de que el equipo de piratas hubiese obtenido la información sobre la vulnerabilidad a través de esta fuente. Groß hizo referencia a esto en un hilo de Twitter.

Otra muestra de lo sofisticado que es el equipo de piratas atacantes, etiquetado por Coinbase como CRYPTO-3 o HYDSEVEN, es que estos tomaron o crearon dos cuentas de correo y crearon una página de recepción en la página de la Universidad de Cambridge.

Coinbase comentó:

Nosotros no sabemos cuándo los atacantes ganaron acceso a las cuentas de Cambridge, o si las cuentas fueron creadas o robadas. Como otros habrán notado, las identidades asociadas a las cuentas de correo casi no tienen presencia en línea, y los perfiles en LikedIn son casi totalmente falsas.

Luego de descubrir la única computadora infectada en la compañía, Coinbase dijo que revocó todas las credenciales de la máquina, y bloqueó todas las cuentas del personal.

“Una vez estuvimos seguros de que habíamos logrado la contención de nuestro entorno, nos dirigimos al equipo de seguridad de Mozilla y compartimos el código de engaño utilizado en este ataque,” comentaba la casa de cambio. “El equipo de seguridad de Mozilla fue muy receptivo y fue capaz de elaborar un parche para CVE-2019-11707 para el día siguiente, y uno para el CVE-2019-11708 en la misma semana.”

Coinbase también contactó a la Universidad de Cambridge para reportar el caso y ayudarlos a solucionar los problemas, así como para obtener más información sobre el método de los atacantes.

Coinbase concluyó:

La industria de las criptomonedas debe esperar que continúen los ataques con este nivel de sofisticación, y al construir infraestructuras con una excelente postura defensiva, y trabajando en conjunto para compartir información sobre los ataques que estamos viendo, seremos capaces de defendernos a nosotros mismos y a nuestros clientes, de apoyar a la economía de las criptomonedas, y construir el sistema financiero del futuro.


Versión traducida del artículo de Daniel Palmer, publicado en CoinDesk.

Etiquetas: CiberataqueCoinbaseDestacadosHackerVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 09 agosto, 2019 03:14 pm GMT-0400 Actualizado: 04 julio, 2020 06:06 pm GMT-0400
Autor: Redacción
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Aidrop de Metamask.

Wallets durmientes de MetaMask pueden recibir airdrops inesperados

15 agosto, 2025
bessent-tesoro-bitcoin-eeuu

Bessent provoca un sacudón en la comunidad de bitcoin

15 agosto, 2025
Google se aproxima a la minería de Bitcoin. Fuente: Grok.

Google adquiere participación en empresa minera de Bitcoin 

15 agosto, 2025

Artículos relacionados

  • Seguridad

Hacer trading sin KYC es posible: Por qué deberías hacerlo en pleno 2025

Por Anunciante Publicitario
12 agosto, 2025

Descubre cómo los CEX sin KYC ofrecen privacidad, acceso rápido y seguridad para nuevos traders en el ecosistema.

Una mejora en Ethereum está rompiendo la seguridad con pérdidas millonarias 

6 agosto, 2025

La muerte de Ozzy Osbourne desencadenó decenas de estafas en Solana 

23 julio, 2025

Tether bloquea 90.000 USDT y recibe críticas por su táctica CBDC

21 julio, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.