No Result
View All Result
viernes, mayo 29, 2026
bloque ₿: 951.587
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
viernes, mayo 29, 2026 | bloque ₿: 951.587
Bandera de ARS
BTC 109.183.118,66 ARS 0,43% ETH 3.011.150,91 ARS 1,21%
Bandera de BOB
BTC 507.927,28 BOB 0,73% ETH 13.977,75 BOB 1,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 372.137,04 BRL 0,41% ETH 10.246,53 BRL 1,23%
Bandera de CLP
BTC 65.796.149,03 CLP 0,15% ETH 1.816.102,08 CLP 1,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 271.227.123,18 COP 1,76% ETH 7.451.626,84 COP 1,18%
Bandera de CRC
BTC 33.231.431,46 CRC 0,36% ETH 913.535,71 CRC 0,97%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 62.979,92 EUR 0,08% ETH 1.731,18 EUR 0,69%
Bandera de USD
BTC 73.443,92 USD 0,42% ETH 2.028,24 USD 1,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 560.482,49 GTQ 0,60% ETH 15.407,73 GTQ 1,21%
Bandera de HNL
BTC 1.955.582,38 HNL 0,72% ETH 53.757,75 HNL 1,33%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.275.723,04 MXN 0,54% ETH 35.141,75 MXN 1,27%
Bandera de PAB
BTC 73.476,01 PAB 0,34% ETH 2.019,81 PAB 0,95%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 442.099.792,86 PYG -0,11% ETH 12.153.371,99 PYG 0,50%
Bandera de PEN
BTC 249.993,06 PEN 0,22% ETH 6.870,91 PEN 0,08%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.313.952,85 DOP 0,13% ETH 118.592,00 DOP 0,74%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.948.725,97 UYU 0,64% ETH 81.058,65 UYU 1,25%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 45.211.278,39 VES -2,68% ETH 1.241.613,41 VES 1,05%
Bandera de ARS
BTC 109.183.118,66 ARS 0,43% ETH 3.011.150,91 ARS 1,21%
Bandera de BOB
BTC 507.927,28 BOB 0,73% ETH 13.977,75 BOB 1,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 372.137,04 BRL 0,41% ETH 10.246,53 BRL 1,23%
Bandera de CLP
BTC 65.796.149,03 CLP 0,15% ETH 1.816.102,08 CLP 1,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 271.227.123,18 COP 1,76% ETH 7.451.626,84 COP 1,18%
Bandera de CRC
BTC 33.231.431,46 CRC 0,36% ETH 913.535,71 CRC 0,97%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 62.979,92 EUR 0,08% ETH 1.731,18 EUR 0,69%
Bandera de USD
BTC 73.443,92 USD 0,42% ETH 2.028,24 USD 1,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 560.482,49 GTQ 0,60% ETH 15.407,73 GTQ 1,21%
Bandera de HNL
BTC 1.955.582,38 HNL 0,72% ETH 53.757,75 HNL 1,33%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.275.723,04 MXN 0,54% ETH 35.141,75 MXN 1,27%
Bandera de PAB
BTC 73.476,01 PAB 0,34% ETH 2.019,81 PAB 0,95%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 442.099.792,86 PYG -0,11% ETH 12.153.371,99 PYG 0,50%
Bandera de PEN
BTC 249.993,06 PEN 0,22% ETH 6.870,91 PEN 0,08%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.313.952,85 DOP 0,13% ETH 118.592,00 DOP 0,74%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.948.725,97 UYU 0,64% ETH 81.058,65 UYU 1,25%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 45.211.278,39 VES -2,68% ETH 1.241.613,41 VES 1,05%
Home Seguridad

Descubren falla de seguridad en hardware del monedero de Bitcoin Coldcard Wallet

Un especialista mostró cómo, al modificar un chip de seguridad de Coldcard Wallet, se puede tomar control de esta cartera de Bitcoin.

by Luis Esparragoza
Luis Esparragoza
Luis Esparragoza
Reportero
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.
Conoce al autor
1 abril, 2021
in Seguridad
Reading Time: 5 mins read
Escrito por Luis Esparragoza
Luis Esparragoza
Luis Esparragoza
Reportero
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.
Conoce al autor
.
Tiempo de lectura: 5 minutos
cold wallet cartera seguridad

Hacker desvaneciendo bitcoins y Cold Wallet con su logo. The Digital Artist / pixabay.com ; PNG Egg / pngegg.com ; Cold Cardwallet / coldcardwallet.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El Security Element (SE) es un chip aislado que guarda la frase semilla del monedero.
  • Se requiere un alto nivel de experticia para perpetrar el ataque en cuestión.

Una vulnerabilidad en la seguridad de los monederos de hardware Coldcard Wallet permite a un atacante adueñarse de las llaves privadas de la cartera de Bitcoin, si tiene acceso durante suficiente tiempo al dispositivo, además de la experticia técnica.

Un experto en seguridad identificado bajo el seudónimo LazyNinja, advirtió ayer 31 de marzo cómo en el bootloader (gestor de carga) 2.0.0 de la Coldcard MK3 y sus versiones anteriores, una vulnerabilidad en el hardware de Coldcard Wallet permite al atacante tomar acceso completo a la cartera y sus fondos en BTC, tras cambiar el PIN de seguridad de 4 dígitos y configurar una contraseña nueva.

Publicidad

La brecha de seguridad se encuentra en el Security Element (SE), un chip o dispositivo físico integrado en la Coldcard MK3 y que, según detalla Coldcard en su página web, es el encargado de resguardar la frase de 24 palabras de una cartera de Bitcoin en sus implementaciones BIP 32 y BIP 39.

El Secure Element (SE) garantiza criptográficamente que el atacante deba conocer el PIN para acceder a la información secreta. Un atacante no podría insertar muchas combinaciones en un ataque de fuerza bruta o intentar con contraseñas usadas anteriormente. Esto será así aún en el caso de que extraigan el chip o reemplacen el software original en microprocesador principal de Coldcard. De hecho, aun cuando el SE sea removido del sistema, y todos sus secretos se conozcan, el atacante tendría apenas 13 intentos antes de que este chip se bloquee a sí mismo.

Coldcard MK3

En este caso, ocurrió exactamente así, con la extracción del chip SE. LazyNinja explicó en su cuenta de Twitter cómo extrajo el SE de Coldcard, y tras someterlo a modificaciones no reveladas, logró inhabilitar el mecanismo de bloqueo que se activa al superar los intentos de inicio de sesión. Luego, configuró una nueva contraseña para acceder a la misma wallet y el set de llaves privadas.

Luego, LazyNinja configuró una nueva contraseña para acceder a la wallet y el set de llaves privadas, para después resetear forzadamente el contador de intentos de ingreso de contraseña, introducir la contraseña y ganar control sobre la cartera.

El ataque permite reemplazar el PIN en la SE con un nuevo PIN y luego desbloquear la cartera con total acceso a esta. El atacante requiere tener un alto nivel de experticia. El ataque en sí no es capaz de recuperar una contraseña y requiere el robo del dispositivo Coldcard.

Lazy Ninja, experto en seguridad y hardware wallet
chip cold wallet seguridad
En la imagen se puede apreciar la ubicación del Security Element (SE), el chip de seguridad que sería extraído y modificado para perpetrar este tipo de ataque. Fuente: LazyNinja / twitter.com

«Las hardware wallets son 100 veces más seguras de utilizar que las carteras de P escritorio (desktop wallet). No dejen de usar sus monederos de hardware, solamente estén al tanto de que no son invencibles. Elige una buena contraseña, sé cauteloso y asegura la protección física de tu monedero de hardware lo mejor que puedas», dijo el especialista.

Coldcard Wallet no se ha pronunciado oficialmente, salvo por un hilo de respuestas en Twitter, con algunos mensajes ya eliminados por parte de un usuario que realizó las preguntas.

En los tuits, Coldcard asegura que esta vulnerabilidad solo aplica en la (sic) «vieja» versión 2.0.0 de su bootloader. También parecen indicar estar enterados de la vulnerabilidad desde junio del 2020, aproximadamente, cuando ya la 2.0.0 estaba obsoleta.

En el sitio web de Coldcard Wallet se puede consultar el historial de versiones. Todas las anteriores a la versión 3.1.8, están obsoletas. La más actual, aún vigente, es la versión 4.0.1, lanzada el pasado 29 de marzo de 2021.

LazyNinja aseguró que ya están al tanto de esta brecha en el gestor de carga de la versión 2.0.0, que fue solucionada en las versiones más recientes, para mejoras de seguridad.

No obstante, también señaló que los dispositivos anteriores no pueden actualizarse, pues el bootloader está bloqueado y no puede ser modificado o sustituido por una versión más reciente.

El año pasado CriptoNoticias reportó una vulnerabilidad en Coldcard que llevaba a los usuarios a realizar transacciones de Bitcoin en su red principal, cuando en su lugar, estaban utilizando la red de pruebas (testnet).

Este fue un ataque de ingeniería social, donde es crucial que el atacante convenza o influya en el usuario para que realice una transacción en la red de pruebas de Bitcoin, lo que fue considerado como algo improbable por los directivos de Coldcard Wallet.

Si bien en teoría son posibles muchos tipos de ataques, muchas veces estas vulnerabilidades no son muy fáciles de explotar. Así, la investigación especializada contribuye a mejorar la seguridad general de los dispositivos, aunque pudieran no haber víctimas reales de las vulnerabilidades que se solucionan.

La recomendación en cuanto a carteras frías son: comprar los dispositivos en tiendas oficiales, nunca de segunda mano; proteger físicamente el dispositivo, guardándolo en un lugar seguro, donde solo tú puedas acceder (igual con tus claves y frase semilla); además de mantener el dispositivo actualizado con el software vigente y más reciente.

Estos y otros consejos se pueden encontrar en la guía de hardware wallets de CriptoNoticias.

Etiquetas: Bitcoin (BTC)HackerHardwareVulnerabilidadesWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

relacionadosArtículos

Una imagen del continente sudamericano.
Seguridad

Mayo registra una «ola de filtraciones» histórica en LATAM, según VECERT Analyzer   

Por Franco Scandizzo
29 mayo, 2026

La firma de seguridad detectó 68 TB de datos expuestos en mayo en 11 países de la región: gobierno, salud...

Leer másDetails
Muchas wallets de criptomonedas siendo hackeadas.

Hackean cientos de wallets en múltiples redes y drenan casi USD 500.000

28 mayo, 2026
Un atacante cibernético atacando a una wallet de criptomonedas.

Roban bitcoin a usuarios de una wallet argentina

28 mayo, 2026
Las wallets refuerzan sus defensas contra la ingeniería social mientras la IA acelera y abarata los ataques. Fuente: Gemini.

Cómo las wallets protegen al usuario de sí mismo ante ataques de ingeniería social

27 mayo, 2026
Stake DAO pidió a usuarios no interactuar con vsdCRV hasta nuevo aviso. Fuente: Gemini.

Nuevo hack DeFi: Stake DAO pierde control de vsdCRV por clave privada filtrada

27 mayo, 2026

Publicado: 01 abril, 2021 02:41 pm GMT-0400 Actualizado: 12 junio, 2024 05:55 pm GMT-0400
AUTOR
Luis Esparragoza
Reportero
Periodista venezolano especializado en Bitcoin y criptomonedas. Músico y beatmaker. Poeta. Curioso.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Operación policial en España varios agentes de la Policía Nacional con chalecos antibalas y pasamontañas irrumpiendo en una vivienda de lujo durante la noche. Luces azules de patrullas policiales iluminando la escena.

España golpea célula del Tren de Aragua que sometió a familia para robar criptomonedas

29 mayo, 2026
Una imagen del continente sudamericano.

Mayo registra una «ola de filtraciones» histórica en LATAM, según VECERT Analyzer   

29 mayo, 2026
Monedas de bitcoin viajando desde un edificio con el logo de Strategy hacia un edificio con el logo de Coinbase.

Strategy envió 400 bitcoin a Coinbase

29 mayo, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.