Sin resultados
Ver todos los resultados
jueves, marzo 5, 2026
bloque ₿: 939.472
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, marzo 5, 2026 | bloque ₿: 939.472
Bandera de ARS
BTC 103.757.943,16 ARS -1,77% ETH 3.036.043,51 ARS -1,75%
Bandera de BOB
BTC 491.629,87 BOB -2,17% ETH 14.391,91 BOB -2,03%
Bandera de BRL
BTC 375.063,15 BRL -1,40% ETH 10.993,87 BRL -0,94%
Bandera de CLP
BTC 65.133.643,42 CLP -0,37% ETH 1.879.217,50 CLP -1,48%
Bandera de COP
BTC 267.319.955,91 COP -2,38% ETH 7.874.008,91 COP 2,80%
Bandera de CRC
BTC 33.614.002,12 CRC -1,78% ETH 984.094,72 CRC -1,61%
Bandera de EUR
BTC 61.275,04 EUR -1,94% ETH 1.794,35 EUR -1,80%
Bandera de USD
BTC 70.950,12 USD -36,12% ETH 2.076,57 USD -1,87%
Bandera de GTQ
BTC 545.058,46 GTQ -2,10% ETH 15.957,31 GTQ -1,93%
Bandera de HNL
BTC 1.880.720,00 HNL -2,12% ETH 55.060,59 HNL -1,95%
Bandera de MXN
BTC 1.260.055,60 MXN -1,57% ETH 36.878,13 MXN -1,19%
Bandera de PAB
BTC 71.059,28 PAB -2,07% ETH 2.080,36 PAB -1,90%
Bandera de PYG
BTC 464.024.607,34 PYG -1,85% ETH 13.584.938,94 PYG -1,68%
Bandera de PEN
BTC 243.381,71 PEN -1,68% ETH 6.915,81 PEN -6,25%
Bandera de DOP
BTC 4.227.907,54 DOP -1,93% ETH 123.777,63 DOP -1,76%
Bandera de UYU
BTC 2.784.932,28 UYU -1,42% ETH 81.532,60 UYU -1,25%
Bandera de VES
BTC 35.500.444,97 VES -4,65% ETH 1.029.284,33 VES -1,59%
Bandera de ARS
BTC 103.757.943,16 ARS -1,77% ETH 3.036.043,51 ARS -1,75%
Bandera de BOB
BTC 491.629,87 BOB -2,17% ETH 14.391,91 BOB -2,03%
Bandera de BRL
BTC 375.063,15 BRL -1,40% ETH 10.993,87 BRL -0,94%
Bandera de CLP
BTC 65.133.643,42 CLP -0,37% ETH 1.879.217,50 CLP -1,48%
Bandera de COP
BTC 267.319.955,91 COP -2,38% ETH 7.874.008,91 COP 2,80%
Bandera de CRC
BTC 33.614.002,12 CRC -1,78% ETH 984.094,72 CRC -1,61%
Bandera de EUR
BTC 61.275,04 EUR -1,94% ETH 1.794,35 EUR -1,80%
Bandera de USD
BTC 70.950,12 USD -36,12% ETH 2.076,57 USD -1,87%
Bandera de GTQ
BTC 545.058,46 GTQ -2,10% ETH 15.957,31 GTQ -1,93%
Bandera de HNL
BTC 1.880.720,00 HNL -2,12% ETH 55.060,59 HNL -1,95%
Bandera de MXN
BTC 1.260.055,60 MXN -1,57% ETH 36.878,13 MXN -1,19%
Bandera de PAB
BTC 71.059,28 PAB -2,07% ETH 2.080,36 PAB -1,90%
Bandera de PYG
BTC 464.024.607,34 PYG -1,85% ETH 13.584.938,94 PYG -1,68%
Bandera de PEN
BTC 243.381,71 PEN -1,68% ETH 6.915,81 PEN -6,25%
Bandera de DOP
BTC 4.227.907,54 DOP -1,93% ETH 123.777,63 DOP -1,76%
Bandera de UYU
BTC 2.784.932,28 UYU -1,42% ETH 81.532,60 UYU -1,25%
Bandera de VES
BTC 35.500.444,97 VES -4,65% ETH 1.029.284,33 VES -1,59%
Home Seguridad

Roban 30.000 USDC por una “firma ciega” en Ledger 

La victima habría firmado una transacción maliciosa sin saberlo, un ataque que las hardware wallet estándar no siempre previenen.

por Franco Scandizzo
5 marzo, 2026
en Seguridad
Tiempo de lectura: 5 minutos
Una persona firmando una transacción en un dispositivo de criptomonedas.

Las firmas a ciegas ocurren cuando una persona firma una operación sin conocer detalles de la misma. Fuente: Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El usuario asegura no haber compartido su frase de recuperación ni autorizado ninguna transacción.
  • Desde la empresa Keystone sugieren que la persona firmó una operación sin revisar sus detalles.

Un usuario de la hardware wallet Ledger reportó el 3 de marzo el robo de 30.000 dólares en la stablecoin USDC desde su wallet.  

Conforme a su relato, en el que no especificó el modelo de la hardware wallet empleada, tomó todas las precauciones estándar.Usaba una computadora MacBook de Apple dedicada exclusivamente a operar con Ledger, nunca compartió su frase de recuperación y no había abierto el monedero en semanas antes de descubrir el incidente.  

«La frase de recuperación nunca fue expuesta. Ninguna transacción fue confirmada manualmente por mí. Ningún tercero tuvo acceso físico al dispositivo», escribió.  

Los fondos hackeados, agregó, se enviaron a la plataforma de intercambio de criptomonedas Bitget. 

La respuesta de Ledger

El equipo de Ledger, en respuesta a la víctima, confirmó en una publicación en X haber revisado los datos on chain asociados a la transacción.

Según sentenciaron, «la transacción fue firmada criptográficamente por las claves privadas de la wallet», lo que significa que fue autorizada físicamente desde el dispositivo Ledger en el momento en que se ejecutó.

Eso descarta una intrusión remota a las claves, pero confirma que el dispositivo aprobó algo que el usuario dice no recordar haber autorizado.

La compañía identificó el mecanismo como un ataque de ‘blind signing‘ (firma ciega, en español): el usuario fue inducido a aprobar una transacción, posiblemente a través de un sitio de phishing, simulando ser un canal oficial de Ledger, sin visibilidad sobre lo que realmente hacía.

La firma ciega es una práctica en la que el dispositivo solicita al usuario aprobar una transacción sin mostrarle sus detalles reales en lenguaje comprensible.  

En esos casos, el usuario ve una cadena de datos técnicos o simplemente un pedido de confirmación, pero no puede leer con claridad qué está autorizando.

Una transacción que aparenta ser inocua puede estar habilitando al atacante a mover fondos en el futuro. 

Conforme a Ledger, «la transacción pudo haber parecido rutinaria en pantalla, pero contenía instrucciones para crear una nueva cuenta de token y transferir fondos».

Ledger aclaró que el incidente no apunta a una vulnerabilidad en su hardware ni implica que la frase de recuperación haya sido comprometida.

La empresa instó a la comunidad a no firmar transacciones desde sitios no verificados y a revisar cada detalle en la pantalla segura del dispositivo antes de aprobar cualquier operación.

La hipótesis de Keystone coincide con la de Ledger

El equipo de Keystone, fabricante de una hardware wallet competidora de Ledger, coincidió con la explicación que brindó Ledger.  

Según indicaron, el usuario «firmó accidentalmente una transacción maliciosa tiempo atrás, sin darse cuenta de lo que estaba aprobando».

Como señal de que la frase de recuperación no fue comprometida, desde Keystone apuntan a un dato concreto del caso, aunque no explicaron cómo lo supieron: 2.000 dólares en solana (SOL) permanecieron intactos en la misma wallet.  

Si un atacante hubiera tenido acceso a las claves privadas, habría vaciado todo.  

Conforme a Keystone, la ausencia de herramientas para verificar qué hace realmente una transacción es lo que hizo posible el robo. 

Vale señalar que esta explicación proviene de un competidor directo de Ledger, con interés comercial en el caso. La hipótesis expuesta es técnicamente plausible, pero no está verificada. Es una deducción por eliminación, no una conclusión basada en evidencia on chain. 

Tener una hardware wallet no es suficiente

El caso expone un límite concreto de las hardware wallets estándar: protegen las claves privadas, pero no garantizan que el usuario entienda lo que está firmando.  

Una hardware wallet que no muestra los detalles legibles de cada transacción transfiere parte del riesgo al usuario, quien puede aprobar operaciones maliciosas sin saberlo.  

Como lo explicó CriptoNoticias, el hackeo al exchange Bybit, en febrero pasado, que ocasionó el mayor robo de la historia de las criptomonedas con USD 1.500 millones drenados, ocurrió en medio de una firma ciega que no brindó todos los detalles de ella.  

La recomendación de Keystone, verificar cada transacción antes de firmar y usar dispositivos que muestren los detalles en lenguaje claro, es válida con independencia de la marca.  

En criptomonedas, la custodia propia implica responsabilidad total: ningún dispositivo reemplaza la verificación activa de lo que se autoriza.

Etiquetas: CriptomonedasHackerRelevantesUSDCWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Robots de IA evitando estafas con criptomonedas.
Seguridad

Bybit usó IA para interceptar USD 300 millones en estafas 

por Franco Scandizzo
3 marzo, 2026

El exchange implementó un sistema de tres niveles que bloquea retiros fraudulentos antes de ejecutarse.

Leer másDetails
Logo de Bitrefill editado con simbología de fallos y desconexiones.

Bitrefill reactivará parcialmente sus servicios este jueves

2 marzo, 2026
Un robot de IA hackeando sistemas digitales.

Usan IA de Claude para hackear al gobierno de México 

26 febrero, 2026
Algunos usuarios dudan de la veracidad de lo ocurrido debido a la falta de datos. Fuente: Gemini.

WLFI de Trump sufre hackeo y denuncia ataque coordinado contra USD1

23 febrero, 2026
Un hacker operando con computadoras tecnicas de phishing.

Hackeo a Cashea: 4 claves sobre qué hacer y cómo evitar estafas 

23 febrero, 2026

Publicado: 05 marzo, 2026 04:00 pm GMT-0400 Actualizado: 05 marzo, 2026 04:01 pm GMT-0400
Autor: Franco Scandizzo
Inició su recorrido en CriptoNoticias en mayo de 2024 y ha desempeñado su rol desde distintas secciones en la web, como Mercados, Comunidad y Estado. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Empresario en traje dejando caer monedas físicas de bitcoin mientras observa un gráfico bajista de compras de tesorerías corporativas.

Las compras de las tesorerías de bitcoin cayeron a niveles de 2024

5 marzo, 2026
Una persona firmando una transacción en un dispositivo de criptomonedas.

Roban 30.000 USDC por una “firma ciega” en Ledger 

5 marzo, 2026
Sede clausurada de Paralelní Polis, en Praga.

Cierra sus puertas Paralelní Polis, el histórico bastión de bitcoin en Praga

5 marzo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.