Sin resultados
Ver todos los resultados
jueves, noviembre 27, 2025
bloque ₿: 925.473
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, noviembre 27, 2025 | bloque ₿: 925.473
Bandera de ARS
BTC 138.098.262,00 ARS -0,67% ETH 4.594.180,59 ARS -0,45%
Bandera de BOB
BTC 633.584,23 BOB 0,33% ETH 21.026,40 BOB -0,04%
Bandera de BRL
BTC 490.790,40 BRL 0,91% ETH 16.300,22 BRL 0,61%
Bandera de CLP
BTC 85.568.213,27 CLP 0,13% ETH 2.843.085,25 CLP 2,83%
Bandera de COP
BTC 342.102.933,25 COP -0,38% ETH 11.405.578,45 COP -0,05%
Bandera de CRC
BTC 45.639.650,79 CRC 0,38% ETH 1.514.611,19 CRC 0,01%
Bandera de EUR
BTC 78.984,00 EUR 0,45% ETH 2.621,41 EUR 0,16%
Bandera de USD
BTC 111.127,72 USD 0,01% ETH 3.044,30 USD 0,03%
Bandera de GTQ
BTC 701.304,77 GTQ 0,37% ETH 23.273,71 GTQ 0,00%
Bandera de HNL
BTC 2.410.242,82 HNL 0,64% ETH 79.987,04 HNL 0,27%
Bandera de MXN
BTC 1.681.067,86 MXN 0,42% ETH 55.873,94 MXN 0,21%
Bandera de PAB
BTC 91.554,65 PAB 0,39% ETH 3.038,36 PAB 0,02%
Bandera de PYG
BTC 639.253.303,16 PYG 0,50% ETH 21.214.452,49 PYG 0,12%
Bandera de PEN
BTC 308.255,08 PEN 0,33% ETH 10.336,90 PEN -0,52%
Bandera de DOP
BTC 5.734.838,70 DOP 0,49% ETH 190.318,08 DOP 0,12%
Bandera de UYU
BTC 3.636.705,45 UYU 0,31% ETH 120.688,97 UYU -0,07%
Bandera de VES
BTC 26.899.167,37 VES 0,34% ETH 868.191,07 VES -0,83%
Bandera de ARS
BTC 138.098.262,00 ARS -0,67% ETH 4.594.180,59 ARS -0,45%
Bandera de BOB
BTC 633.584,23 BOB 0,33% ETH 21.026,40 BOB -0,04%
Bandera de BRL
BTC 490.790,40 BRL 0,91% ETH 16.300,22 BRL 0,61%
Bandera de CLP
BTC 85.568.213,27 CLP 0,13% ETH 2.843.085,25 CLP 2,83%
Bandera de COP
BTC 342.102.933,25 COP -0,38% ETH 11.405.578,45 COP -0,05%
Bandera de CRC
BTC 45.639.650,79 CRC 0,38% ETH 1.514.611,19 CRC 0,01%
Bandera de EUR
BTC 78.984,00 EUR 0,45% ETH 2.621,41 EUR 0,16%
Bandera de USD
BTC 111.127,72 USD 0,01% ETH 3.044,30 USD 0,03%
Bandera de GTQ
BTC 701.304,77 GTQ 0,37% ETH 23.273,71 GTQ 0,00%
Bandera de HNL
BTC 2.410.242,82 HNL 0,64% ETH 79.987,04 HNL 0,27%
Bandera de MXN
BTC 1.681.067,86 MXN 0,42% ETH 55.873,94 MXN 0,21%
Bandera de PAB
BTC 91.554,65 PAB 0,39% ETH 3.038,36 PAB 0,02%
Bandera de PYG
BTC 639.253.303,16 PYG 0,50% ETH 21.214.452,49 PYG 0,12%
Bandera de PEN
BTC 308.255,08 PEN 0,33% ETH 10.336,90 PEN -0,52%
Bandera de DOP
BTC 5.734.838,70 DOP 0,49% ETH 190.318,08 DOP 0,12%
Bandera de UYU
BTC 3.636.705,45 UYU 0,31% ETH 120.688,97 UYU -0,07%
Bandera de VES
BTC 26.899.167,37 VES 0,34% ETH 868.191,07 VES -0,83%
Home Seguridad

Descubren falla que permitía robar llaves privadas del monedero Copay

Un usuario agregó un backdoor o puerta trasera al repositorio del código de Copay y creó un vector de ataque con el que se podían sustraer las llaves privadas de este monedero de bitcoins.

por Javier Bastardo
27 noviembre, 2018
en Seguridad
Tiempo de lectura: 3 minutos
cartera-bitcoin-seguridad-github
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El código malicioso afectó desde la versión 5.0.2 hasta la 5.1.0 de las carteras de Copay
  • Aún no se han reportado víctimas de esta falla y la versión 5.2.0 no es vulnerable

El código de las aplicaciones de pago Bitpay y Copay se vio alterado desde la versión 5.0.2 a la 5.1.0 con líneas de código que abrían un backdoor o puerta trasera, a través de la cuál un atacante podía apropiarse de las semillas de un monedero.

No se reportan víctimas del vector de ataque. No obstante, el hecho de que esta vulnerabilidad haya sido introducida en el código de un repositorio de tal importancia en GitHub, pone sobre el tapete los bajos niveles de seguridad con los que se maneja el desarrollo de estas aplicaciones.

Según se puede leer en GitHub, el atacante −identificado como @right9ctrl− logró introducir un código malicioso en un módulo de NodeJS, donde se ubicaba la biblioteca usada por Copay y Bitpay. Esta es una biblioteca pública, cuyo principal responsable reconoció que sencillamente dio acceso al hacker alegando que no recibe incentivos por esa labor.

“Él me envió un correo electrónico y dijo que quería mantener el módulo, así que se lo di. No obtengo nada de mantener este módulo y ni siquiera lo uso más, ni lo he hecho por años”, escribió el usuario @dominictarr en la discusión sobre el hecho, iniciada el pasado 20 de noviembre en GitHub.

De acuerdo con un comunicado publicado por la empresa, la versión 5.2.0 del monedero es segura. Sin embargo, recomiendan que los usuarios, tras actualizar la aplicación, envíen todos sus fondos a una nueva cartera creada con el software corregido. Esto debido a que las semillas de las versiones previas podrían verse comprometidas.

La actualización del monedero eventualmente estará disponible en las tiendas de aplicaciones correspondientes al sistema operativo de los teléfonos móviles.

Los usuarios no deben intentar mover fondos a nuevas carteras importando las frases de respaldo de doce palabras de las carteras afectadas (que corresponden a claves privadas potencialmente comprometidas). Los usuarios primero deben actualizar sus carteras afectadas (5.0.2-5.1.0) y luego enviar todos los fondos de las carteras afectadas a una nueva cartera en la versión 5.2.0, utilizando la función “Enviar Máx.” Para iniciar transacciones de la totalidad de los fondos.

Bitpay

De acuerdo con Ruben Somsen, otros monederos construidos con este software como base podrían verse afectados; como en el caso del monedero de bitcoin cash (BCH) creado por Bitcoin.com. “Nota a los usuarios de BCH, el monedero de Bitcoin [.] com es una bifurcación del monedero de Copay y también podría verse afectado”, señaló a través de su cuenta en Twitter.  Aunque, por medio de la misma red social, Bitcoin.com aclaró que su versión del monedero no sufría de esa vulnerabilidad.

 

Imagen destacada por: PR Image Factory / stock.adobe.com

Etiquetas: Bitcoin (BTC)BitpayDesarrolladoresGitHubHackerWallets (Billetera, Cartera o Monedero)Wallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 27 noviembre, 2018 05:31 pm GMT-0400 Actualizado: 04 junio, 2024 11:42 pm GMT-0400
Autor: Javier Bastardo
Filósofo. Poseedor de una curiosidad incurable. Entusiasmado por las potencialidades de Bitcoin y su ecosistema.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Perosonajes de Navidad en 3D, festejando con regalos y monedas de Bitcoin alrededor. Detrás un cartel con el logo de Cripto Latin Fest, debajo el logo de CriptoNoticias

Cripto Navidad: el evento que demuestra el lado solidario del ecosistema 

27 noviembre, 2025
Un aparato conectado a la pared y que sirve para minar bitcoin en solitario.

WallAxe: un mini ASIC de Bitcoin que se conecta directo a la pared 

27 noviembre, 2025
Un minero saliendo de una cueva con una carreta y una moneda de Bitcoin.

Otro minero solitario saca sus bitcoins de la cueva 

27 noviembre, 2025

Artículos relacionados

  • Seguridad

30 millones de dólares desaparecen en hackeo a exchange de criptomonedas

Por Gustavo López
27 noviembre, 2025

Pese al duro hackeo al exchange Upbit, la plataforma ha prometido reembolsar a todos los afectados.

Bitcoin será vulnerable a computación cuántica en al menos 5 años: Chainalysis

21 noviembre, 2025

Identifican la clave que desencadenó la vulneración de 120.000 llaves de Bitcoin

20 octubre, 2025

Binance banea más de 600 cuentas por abuso de plataforma

20 octubre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.