No Result
View All Result
lunes, mayo 18, 2026
bloque ₿: 950.025
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
lunes, mayo 18, 2026 | bloque ₿: 950.025
Bandera de ARS
BTC 113.590.749,05 ARS 0,00% ETH 3.145.591,67 ARS 0,00%
Bandera de BOB
BTC 531.558,48 BOB 0,00% ETH 14.742,56 BOB 0,00%
Bandera de BRL
BTC 384.946,88 BRL 0,00% ETH 10.677,19 BRL 0,00%
Bandera de CLP
BTC 69.108.066,22 CLP 0,00% ETH 1.923.079,55 CLP 0,00%
Bandera de COP
BTC 291.414.101,96 COP 0,00% ETH 8.085.094,06 COP 0,00%
Bandera de CRC
BTC 34.693.224,37 CRC 0,00% ETH 962.194,09 CRC 0,00%
Bandera de EUR
BTC 65.842,84 EUR 0,00% ETH 1.825,77 EUR 0,00%
Bandera de USD
BTC 111.111,84 USD 0,00% ETH 2.127,04 USD 0,00%
Bandera de GTQ
BTC 584.617,42 GTQ 0,00% ETH 16.213,99 GTQ 0,00%
Bandera de HNL
BTC 2.039.807,22 HNL 0,00% ETH 56.572,81 HNL 0,00%
Bandera de MXN
BTC 1.327.061,88 MXN 0,00% ETH 36.821,06 MXN 0,00%
Bandera de PAB
BTC 76.662,94 PAB 0,00% ETH 2.126,20 PAB 0,00%
Bandera de PYG
BTC 466.833.096,26 PYG 0,00% ETH 12.947.313,33 PYG 0,00%
Bandera de PEN
BTC 262.882,08 PEN 0,00% ETH 7.289,78 PEN 0,00%
Bandera de DOP
BTC 4.544.006,26 DOP 0,00% ETH 126.025,25 DOP 0,00%
Bandera de UYU
BTC 3.072.803,20 UYU 0,00% ETH 85.222,20 UYU 0,00%
Bandera de VES
BTC 46.301.957,43 VES 0,00% ETH 1.255.624,92 VES 0,00%
Bandera de ARS
BTC 113.590.749,05 ARS 0,00% ETH 3.145.591,67 ARS 0,00%
Bandera de BOB
BTC 531.558,48 BOB 0,00% ETH 14.742,56 BOB 0,00%
Bandera de BRL
BTC 384.946,88 BRL 0,00% ETH 10.677,19 BRL 0,00%
Bandera de CLP
BTC 69.108.066,22 CLP 0,00% ETH 1.923.079,55 CLP 0,00%
Bandera de COP
BTC 291.414.101,96 COP 0,00% ETH 8.085.094,06 COP 0,00%
Bandera de CRC
BTC 34.693.224,37 CRC 0,00% ETH 962.194,09 CRC 0,00%
Bandera de EUR
BTC 65.842,84 EUR 0,00% ETH 1.825,77 EUR 0,00%
Bandera de USD
BTC 111.111,84 USD 0,00% ETH 2.127,04 USD 0,00%
Bandera de GTQ
BTC 584.617,42 GTQ 0,00% ETH 16.213,99 GTQ 0,00%
Bandera de HNL
BTC 2.039.807,22 HNL 0,00% ETH 56.572,81 HNL 0,00%
Bandera de MXN
BTC 1.327.061,88 MXN 0,00% ETH 36.821,06 MXN 0,00%
Bandera de PAB
BTC 76.662,94 PAB 0,00% ETH 2.126,20 PAB 0,00%
Bandera de PYG
BTC 466.833.096,26 PYG 0,00% ETH 12.947.313,33 PYG 0,00%
Bandera de PEN
BTC 262.882,08 PEN 0,00% ETH 7.289,78 PEN 0,00%
Bandera de DOP
BTC 4.544.006,26 DOP 0,00% ETH 126.025,25 DOP 0,00%
Bandera de UYU
BTC 3.072.803,20 UYU 0,00% ETH 85.222,20 UYU 0,00%
Bandera de VES
BTC 46.301.957,43 VES 0,00% ETH 1.255.624,92 VES 0,00%
Home Seguridad

Detectan grave vulnerabilidad en las carteras frías Keepkey

Los analistas de Kraken Security Labs realizaron un ataque de falla de voltaje a una de las carteras KeepKey y lograron robar la clave privada.

by Glenda González
Glenda González
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos publicados en Criptonoticias.
Conoce al autor
12 diciembre, 2019
in Seguridad
Reading Time: 3 mins read
Escrito por Glenda González
Glenda González
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos publicados en Criptonoticias.
Conoce al autor
.
Tiempo de lectura: 3 minutos
vulenerabilidad-keepkey-carteras

Imagen destacada: collage de CriptoNoticias a partir de imagen de momius / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La falla ya había sido identificada en junio pasado durante la Conferencia Breaking Bitcoin.
  • Se aconseja a los usuarios usar protección adicional y evitar que extraños manipulen el dispositivo.

El equipo de Kraken Security Labs encontró una vulnerabilidad grave en las carteras frías de criptomonedas KeepKey, que les permitió encontrar la forma de extraer semillas, con solo tener acceso físico a la billetera durante aproximadamente 15 minutos.

En una información publicada este 10 de diciembre en su blog corporativo, los analistas de Kraken Security Labs señalan que, para identificar la vulnerabilidad, realizaron un ataque de falla de voltaje o voltage glitching mediante el cual lograron extraer la semilla encriptada.

Los ataques de falla de voltaje implican la manipulación de variables de hardware y suelen ser utilizados para generar problemas temporales en dispositivos seguros, que manipulan o retienen datos confidenciales. De esta forma, el ataque que se realizó al hardware aprovechó las fallas inherentes dentro del microcontrolador que se usa en KeepKey.

A nivel técnico, las investigaciones Kraken Security Labs determinaron que la vulnerabilidad parte del firmware del fabricante, que es el programa informático que establece la lógica que controla los circuitos electrónicos. El ataque de falla de voltaje apunta así a la memoria de los microcontroladores que se ejecuta en el arranque del dispositivo, momento en el cual se carga la configuración de seguridad del chip.

De esta forma, los investigadores concluyen que se trata de «una vulnerabilidad de hardware inherente que no puede ser parcheada y requiere que el hardware subyacente sea reemplazado completamente».

Tomando en cuenta este hecho, la falla hace posible utilizar dispositivos electrónicos especializados para leer datos cifrados del almacenamiento. Luego se puede usar un software para adivinar el código PIN de 1-9 dígitos probando todas las combinaciones posibles. Fue así cómo se descifró la semilla encriptada, la cual, a pesar de estar protegida, el descifrado es trivial si se usa una técnica de «fuerza bruta», explican los analistas. Esta técnica simplemente ensaya las combinaciones posibles de la clave, hasta que encuentra la requerida.

Teniendo en cuenta cifras, letras y caracteres especiales, 62 en total, una clave de 9 caracteres requeriría cientos de billones de intentos (629), pero con técnicas actuales, un supercomputador, que puede probar 1.000 millones de combinaciones en 1 segundo, necesitaría menos de media hora para desencriptar la semilla.

La nota agrega que aunque para realizar este tipo de ataque se requieren conocimientos especializados y acceso físico al hardware, es posible crear un dispositivo de falla de fácil uso para el consumidor, cuyo costo rondaría los 75 dólares. «Desafortunadamente, esto significa que es difícil para el equipo KeepKey hacer algo sobre esta vulnerabilidad sin un rediseño de hardware», reiteran.

Vulnerabilidad conocida

La vulnerabilidad de estas carteras frías ya había sido previamente identificada, pues en junio pasado el director de Seguridad de Ledger, Charles Guillemet, hizo una presentación durante la Conferencia Breaking Bitcoin que se llevó a cabo en Amsterdam, Países Bajos,  en la cual mencionó las fallas presentes en varias billeteras de hardware abiertas, incluida KeepKey.

Al respecto, la casa de cambio ShapeShift, asociada a KeepKey desde 2017, también manifestó estar consciente de la falla incluso al momento de la alianza. En una nota publicada en su blog en junio de 2019 hizo mención al problema. En ese momento indicaron que la mayoría de las carteras, entre ellas KeepKey, están diseñadas para proteger al usuario de ataques más comunes como malware, virus y hackers remotos que buscan robar claves privadas. Pero los ataques de falla de voltaje buscan extraer las semillas de forma distinta.

A fin de proteger los dispositivos de este tipo de ataque, el equipo de Kraken Security Labs aconseja a los usuarios evitar que otras personas manipulen la cartera fría. Las medidas de seguridad incluyen habilitar frases de contraseña adicionales con BIP39 con el cliente KeepKey, que aun cuando son un poco más difíciles de usar en la práctica, no se almacenan en el dispositivo.

No es la primera vez que se detectan vulnerabilidades relacionadas con las carteras frías. En marzo pasado, Ledger y Trezor, dos de los más reconocidos proveedores de monederos fríos, discutieron públicamente luego de que la empresa francesa Ledger expusiera una serie de fallas de seguridad en el diseño de Trezor. Entre los vectores de ataque se mencionó el proceso para la asignación de una palabra clave para el monedero, además de fallas asociadas a la cadena de suministro que posibilitan el hackeo de los dispositivos antes de su venta al usuario.

Tags: HardwareVulnerabilidadesWallets (Billetera)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Un hacker usando sitios falsos de Google para implementar ataques de phishing.
Seguridad

Tras sufrir un intento de phishing, Jameson Lopp urge a no confiar en ningún mensaje

by Franco Scandizzo
18 mayo, 2026

El desarrollador advirtió que cualquier mensaje que reporte un problema urgente de seguridad debe tratarse como sospechoso, sin importar su...

Read moreDetails
Una persona operando con sistemas digitales para hackear un puente de la red Ethereum.

Otro puente de Ethereum hackeado: pérdidas de más de USD 11 millones

18 mayo, 2026
Un hacker atacando a la plataforma de criptomonedas THORChain.

THORChain afirma que no se perdieron fondos de usuarios tras el hackeo

16 mayo, 2026
Un hacker operando en un centro computacional.

THORChain fue hackeado por más de USD 10 millones: ZachXBT 

15 mayo, 2026
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

15 mayo, 2026

Publicado: 12 diciembre, 2019 09:44 pm GMT-0400 Actualizado: 17 junio, 2024 12:40 am GMT-0400
AUTOR
Glenda González
Tutora de estilo
Al frente del equipo de Calidad Editorial. Aplica planes de mejora e implementa índices de calidad periodística en los artículos publicados en Criptonoticias.
Conoce al editor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME

Lo último

Barriles de petróleo frente a una moneda de Ethereum agrietada mientras una gran flecha roja apunta hacia abajo

El petróleo se convierte en el mayor obstáculo para Ethereum, dice Tom Lee

18 mayo, 2026
Inteligencia artificial ejecutando tareas en la red de BNB.

BNB Chain lanza herramienta para crear agentes de IA con pagos automatizados

18 mayo, 2026
EL logo de citi al lado de una computadora cuántica.

Citi pone fecha al riesgo cuántico: el Q-day podría llegar antes de lo previsto

18 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.