Sin resultados
Ver todos los resultados
jueves, febrero 2, 2023
bloque ₿: 774.704
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, febrero 2, 2023 | bloque ₿: 774.704
Bandera de ARS
BTC 8.495.033,36 ARS 0,49% ETH 591.913,48 ARS -0,55%
Bandera de BOB
BTC 166.241,83 BOB 0,00% ETH 11.648,57 BOB -0,01%
Aliado 1xBit
Bandera de BRL
BTC 121.485,50 BRL -0,42% ETH 8.453,96 BRL -0,44%
Bandera de CLP
BTC 18.799.407,50 CLP -0,59% ETH 1.321.738,60 CLP -0,22%
Aliado 1xBit
Bandera de COP
BTC 109.780.769,27 COP 0,08% ETH 7.496.864,85 COP 0,49%
Bandera de CRC
BTC 13.653.642,21 CRC -0,36% ETH 979.246,73 CRC -0,01%
Aliado 1xBit
Bandera de EUR
BTC 30.592,92 EUR 0,16% ETH 1.516,68 EUR -0,33%
Bandera de USD
BTC 23.810,56 USD -0,50% ETH 1.668,34 USD -0,52%
Aliado 1xBit
Bandera de MXN
BTC 442.984,13 MXN -0,50% ETH 30.944,00 MXN -0,82%
Bandera de PAB
BTC 24.203,93 PAB 0,00% ETH 1.695,97 PAB -0,01%
Aliado 1xBit
Bandera de PYG
BTC 157.808.357,53 PYG 0,00% ETH 11.057.631,61 PYG -0,01%
Bandera de PEN
BTC 95.411,19 PEN -1,16% ETH 6.392,44 PEN -2,51%
Aliado 1xBit
Bandera de DOP
BTC 1.371.587,94 DOP 3,06% ETH 95.565,75 DOP 3,58%
Bandera de UYU
BTC 1.020.317,06 UYU 0,00% ETH 71.493,62 UYU -0,01%
Aliado 1xBit
Bandera de VED
BTC 533.996,15 VED -0,36% ETH 16.937,84 VED -0,01%
Aliado 1xBit
Bandera de ARS
BTC 8.495.033,36 ARS 0,49% ETH 591.913,48 ARS -0,55%
Bandera de BOB
BTC 166.241,83 BOB 0,00% ETH 11.648,57 BOB -0,01%
Aliado 1xBit
Bandera de BRL
BTC 121.485,50 BRL -0,42% ETH 8.453,96 BRL -0,44%
Bandera de CLP
BTC 18.799.407,50 CLP -0,59% ETH 1.321.738,60 CLP -0,22%
Aliado 1xBit
Bandera de COP
BTC 109.780.769,27 COP 0,08% ETH 7.496.864,85 COP 0,49%
Bandera de CRC
BTC 13.653.642,21 CRC -0,36% ETH 979.246,73 CRC -0,01%
Aliado 1xBit
Bandera de EUR
BTC 30.592,92 EUR 0,16% ETH 1.516,68 EUR -0,33%
Bandera de USD
BTC 23.810,56 USD -0,50% ETH 1.668,34 USD -0,52%
Aliado 1xBit
Bandera de MXN
BTC 442.984,13 MXN -0,50% ETH 30.944,00 MXN -0,82%
Bandera de PAB
BTC 24.203,93 PAB 0,00% ETH 1.695,97 PAB -0,01%
Aliado 1xBit
Bandera de PYG
BTC 157.808.357,53 PYG 0,00% ETH 11.057.631,61 PYG -0,01%
Bandera de PEN
BTC 95.411,19 PEN -1,16% ETH 6.392,44 PEN -2,51%
Aliado 1xBit
Bandera de DOP
BTC 1.371.587,94 DOP 3,06% ETH 95.565,75 DOP 3,58%
Bandera de UYU
BTC 1.020.317,06 UYU 0,00% ETH 71.493,62 UYU -0,01%
Aliado 1xBit
Bandera de VED
BTC 533.996,15 VED -0,36% ETH 16.937,84 VED -0,01%
Aliado 1xBit
Publicidad
Home Seguridad

Descubren falla que permitía robar llaves privadas del monedero Copay

Un usuario agregó un backdoor o puerta trasera al repositorio del código de Copay y creó un vector de ataque con el que se podían sustraer las llaves privadas de este monedero de bitcoins.

por Javier Bastardo
27 noviembre, 2018
en Seguridad
Reading Time: 3 mins read
cartera-bitcoin-seguridad-github
FacebookTwitterLinkedinEmail
Hechos clave:
  • El código malicioso afectó desde la versión 5.0.2 hasta la 5.1.0 de las carteras de Copay
  • Aún no se han reportado víctimas de esta falla y la versión 5.2.0 no es vulnerable
Publicidad

El código de las aplicaciones de pago Bitpay y Copay se vio alterado desde la versión 5.0.2 a la 5.1.0 con líneas de código que abrían un backdoor o puerta trasera, a través de la cuál un atacante podía apropiarse de las semillas de un monedero.

No se reportan víctimas del vector de ataque. No obstante, el hecho de que esta vulnerabilidad haya sido introducida en el código de un repositorio de tal importancia en GitHub, pone sobre el tapete los bajos niveles de seguridad con los que se maneja el desarrollo de estas aplicaciones.

Según se puede leer en GitHub, el atacante −identificado como @right9ctrl− logró introducir un código malicioso en un módulo de NodeJS, donde se ubicaba la biblioteca usada por Copay y Bitpay. Esta es una biblioteca pública, cuyo principal responsable reconoció que sencillamente dio acceso al hacker alegando que no recibe incentivos por esa labor.

“Él me envió un correo electrónico y dijo que quería mantener el módulo, así que se lo di. No obtengo nada de mantener este módulo y ni siquiera lo uso más, ni lo he hecho por años”, escribió el usuario @dominictarr en la discusión sobre el hecho, iniciada el pasado 20 de noviembre en GitHub.

De acuerdo con un comunicado publicado por la empresa, la versión 5.2.0 del monedero es segura. Sin embargo, recomiendan que los usuarios, tras actualizar la aplicación, envíen todos sus fondos a una nueva cartera creada con el software corregido. Esto debido a que las semillas de las versiones previas podrían verse comprometidas.

La actualización del monedero eventualmente estará disponible en las tiendas de aplicaciones correspondientes al sistema operativo de los teléfonos móviles.

Los usuarios no deben intentar mover fondos a nuevas carteras importando las frases de respaldo de doce palabras de las carteras afectadas (que corresponden a claves privadas potencialmente comprometidas). Los usuarios primero deben actualizar sus carteras afectadas (5.0.2-5.1.0) y luego enviar todos los fondos de las carteras afectadas a una nueva cartera en la versión 5.2.0, utilizando la función “Enviar Máx.” Para iniciar transacciones de la totalidad de los fondos.

Bitpay

De acuerdo con Ruben Somsen, otros monederos construidos con este software como base podrían verse afectados; como en el caso del monedero de bitcoin cash (BCH) creado por Bitcoin.com. “Nota a los usuarios de BCH, el monedero de Bitcoin [.] com es una bifurcación del monedero de Copay y también podría verse afectado”, señaló a través de su cuenta en Twitter.  Aunque, por medio de la misma red social, Bitcoin.com aclaró que su versión del monedero no sufría de esa vulnerabilidad.

 

Imagen destacada por: PR Image Factory / stock.adobe.com

También te podría interesar

Bitcoin se apreció 2,8% después del anuncio de la Fed.

Bitcoin reacciona al alza tras aumento moderado de las tasas en EE. UU.  

1 febrero, 2023
billetes de libras libanesas acompañadas de gráfico en rojo a un lado

Líbano devalúa 90% su moneda y refleja lo que el FMI provocaría en El Salvador

1 febrero, 2023
Publicidad
Etiquetas: Bitcoin (BTC)BitpayCarterasDesarrolladoresGitHubHackerMonederos
Artículo previo

Nasdaq lanzaría futuros de bitcoin en el primer trimestre de 2019

Siguiente artículo

Aragon liquida parte de sus reservas en criptoactivos y obtiene $2,5 millones

Relacionados Artículos
esposas sobre monedas de bitcoin y otras criptomonedas con bandera de Colombia reflejada sobre superficie brillante
Seguridad
Policía de Colombia incautó USD 130.000 en criptomonedas a una red de narcotraficantes
por Marianella Vanci
1 febrero, 2023

La Policía Nacional Antinarcóticos detectó un monedero de criptomonedas y dio con las operaciones de una organización dedicada al tráfico...

moneda de bitcoin en trampa para ratones con persona ocultado su rostro con código y logos de bitcoin en el fondo.
Cuidado: esta nueva estafa con bitcoin puede tocar la puerta de tu trabajo
29 enero, 2023
oficinista cansado apoyando cabeza en pila de archivos con logo de Binance y gráficos en el fondo
Binance reconoce error en el manejo de sus reservas y depósitos de usuarios: Bloomberg
24 enero, 2023
Monedas de bitcoin sobre mesa con logo del FBI
FBI incautó 150 BTC provenientes de estafas a personas mayores
23 enero, 2023
Mano robando BTC
Qué es el envenenamiento de direcciones en Bitcoin y criptomonedas y cómo evitarlo
12 enero, 2023
Siguiente artículo
aragon-obtiene2-5-millones-dolares-prestamo

Aragon liquida parte de sus reservas en criptoactivos y obtiene $2,5 millones

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contacto
  • De nuestros anunciantes
  • Voz empresarial
  • Anuncios
  • Advertisement

© 2022 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Mercados
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Comunidad
      • Adopción
      • Análisis e Investigación
      • Educación
      • Entretenimiento
      • Eventos
      • Ficción
    • Negocios
      • Judicial
      • Finanzas
    • Opinión
      • Editorial
      • Entrevistas
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Podcasts
  • Criptopedia
  • Diccionario de acrónimos y frases sobre Bitcoin
  • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Contacto

© 2020 Hecho con ♥ por Latinos.