Sin resultados
Ver todos los resultados
miércoles, diciembre 17, 2025
bloque ₿: 928.276
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
miércoles, diciembre 17, 2025 | bloque ₿: 928.276
Bandera de ARS
BTC 134.200.523,78 ARS -0,18% ETH 4.501.348,79 ARS -0,87%
Bandera de BOB
BTC 604.790,00 BOB 0,13% ETH 20.226,86 BOB -0,77%
Bandera de BRL
BTC 480.804,16 BRL -0,23% ETH 16.117,04 BRL -0,95%
Bandera de CLP
BTC 80.474.017,23 CLP 0,14% ETH 2.707.939,57 CLP 0,30%
Bandera de COP
BTC 336.778.825,12 COP 0,72% ETH 11.248.514,49 COP -0,32%
Bandera de CRC
BTC 43.613.359,06 CRC 0,21% ETH 1.459.022,75 CRC -0,72%
Bandera de EUR
BTC 74.517,82 EUR 0,32% ETH 2.494,14 EUR -0,59%
Bandera de USD
BTC 111.124,66 USD 0,00% ETH 2.928,17 USD -0,60%
Bandera de GTQ
BTC 669.626,26 GTQ 0,20% ETH 22.401,39 GTQ -0,74%
Bandera de HNL
BTC 2.303.085,88 HNL 0,13% ETH 77.046,45 HNL -0,81%
Bandera de MXN
BTC 1.573.772,99 MXN 0,34% ETH 52.629,95 MXN -0,71%
Bandera de PAB
BTC 87.463,30 PAB 0,30% ETH 2.925,96 PAB -0,64%
Bandera de PYG
BTC 587.112.392,94 PYG 0,11% ETH 19.641.008,03 PYG -0,83%
Bandera de PEN
BTC 294.568,97 PEN 0,16% ETH 9.857,62 PEN -0,92%
Bandera de DOP
BTC 5.540.429,98 DOP -0,15% ETH 185.347,19 DOP -1,08%
Bandera de UYU
BTC 3.423.710,94 UYU 0,40% ETH 114.535,37 UYU -0,54%
Bandera de VES
BTC 29.018.843,34 VES -0,13% ETH 960.665,99 VES -0,60%
Bandera de ARS
BTC 134.200.523,78 ARS -0,18% ETH 4.501.348,79 ARS -0,87%
Bandera de BOB
BTC 604.790,00 BOB 0,13% ETH 20.226,86 BOB -0,77%
Bandera de BRL
BTC 480.804,16 BRL -0,23% ETH 16.117,04 BRL -0,95%
Bandera de CLP
BTC 80.474.017,23 CLP 0,14% ETH 2.707.939,57 CLP 0,30%
Bandera de COP
BTC 336.778.825,12 COP 0,72% ETH 11.248.514,49 COP -0,32%
Bandera de CRC
BTC 43.613.359,06 CRC 0,21% ETH 1.459.022,75 CRC -0,72%
Bandera de EUR
BTC 74.517,82 EUR 0,32% ETH 2.494,14 EUR -0,59%
Bandera de USD
BTC 111.124,66 USD 0,00% ETH 2.928,17 USD -0,60%
Bandera de GTQ
BTC 669.626,26 GTQ 0,20% ETH 22.401,39 GTQ -0,74%
Bandera de HNL
BTC 2.303.085,88 HNL 0,13% ETH 77.046,45 HNL -0,81%
Bandera de MXN
BTC 1.573.772,99 MXN 0,34% ETH 52.629,95 MXN -0,71%
Bandera de PAB
BTC 87.463,30 PAB 0,30% ETH 2.925,96 PAB -0,64%
Bandera de PYG
BTC 587.112.392,94 PYG 0,11% ETH 19.641.008,03 PYG -0,83%
Bandera de PEN
BTC 294.568,97 PEN 0,16% ETH 9.857,62 PEN -0,92%
Bandera de DOP
BTC 5.540.429,98 DOP -0,15% ETH 185.347,19 DOP -1,08%
Bandera de UYU
BTC 3.423.710,94 UYU 0,40% ETH 114.535,37 UYU -0,54%
Bandera de VES
BTC 29.018.843,34 VES -0,13% ETH 960.665,99 VES -0,60%
Home Seguridad

Vulnerabilidad en el monedero Coldcard permitiría robar bitcoins con ingeniería social

Se creía que Coldcard era inmune a ataques de este tipo por aceptar solo bitcoin, pero se descubrió que no era así.

por Nicolás Antiporovich
27 noviembre, 2020
en Seguridad
Tiempo de lectura: 4 minutos
Hacker con monedas de bitcoin y monederos coldcard y logo. Composición por CriptoNoticias. Cold Card / coldcardwallet.com; @COLDCARDwallet / Twitter.com; @rawpixel.com / Freepik.com.

Hacker con monedas de bitcoin y monederos coldcard y logo. Composición por CriptoNoticias. Cold Card / coldcardwallet.com; @COLDCARDwallet / Twitter.com; @rawpixel.com / Freepik.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La vulnerabilidad se aprovecha de que Coldcard admite la red de pruebas de Bitcoin.
  • Desarrolladores de Coldcard reconocen la vulnerabilidad, pero desestiman su importancia.

Fue detectada una vulnerabilidad en Coldcard, el monedero hardware de bitcoin (BTC) elaborado por la compañía Coinkite. El fallo podría provocar que los usuarios efectúen una transacción real cuando creen estar utilizando la red de pruebas de Bitcoin.

La vulnerabilidad fue descubierta por Ben Ma, investigador de seguridad que trabaja para Shift Crypto, otro fabricante de monederos hardware. Según dijo, él reveló la vulnerabilidad a Coinkite el 1 de agosto y el CEO de esta empresa, Rodolfo Novak, le respondió al día siguiente que estaba en lo cierto.

Ambas compañías habían acordado la no divulgación del hecho por 90 días. Pasado este tiempo y debido a que Coldcard no implementó una solución definitiva, Shift Crypto animó a los usuarios de este monedero de bitcoin a tomar las precauciones adecuadas.

Un parche en modo beta fue lanzado el 23 de noviembre y está a prueba en algunos dispositivos Coldcard. Según informó un medio especializado, desde Coinkite desestiman la importancia de esta vulnerabilidad. «El atacante tendría que convencer a la víctima de que cambie manualmente el dispositivo a la red de pruebas y eso no es algo que la gente pueda hacer», habrían dicho.

Pero Ma, no piensa lo mismo. Él explica que, mediante ingeniería social, un ataque de este tipo podría lograrse.

Como usuario de un monedero hardware, debe asumir que su computadora está comprometida. Esa es la razón, en primer lugar, para usar el monedero hardware. A partir de ahí, explotar este tipo de ataque no es muy descabellado.

El atacante simplemente tiene que convencer al usuario de que, por ejemplo, pruebe una transacción en la red de pruebas, o que compre una ICO con monedas de la red de pruebas o cualquier otra forma de ingeniería social para que el usuario realice una transacción en la red de pruebas.

Ben Ma, investigador de seguridad de Shift Crypto.

Según explicó Ma, si se logra hacer esto, «después de que el usuario confirma una transacción en la red de pruebas, el atacante recibirá bitcoin de la red principal en la misma cantidad». Como el movimiento aparecería como una transacción en la red de pruebas en el monedero del usuario, se le dificultaría reconocer el error.

Coldcard solo acepta bitcoin, pero esto no lo hace inmune al ataque

CriptoNoticias informó en agosto de 2020 que una vulnerabilidad de similares características había sido detectada en los monederos Ledger y Trezor. En estos casos, el fallo permitía robar bitcoins cuando el usuario hacía transacciones de criptomonedas nacidas de una bifurcación de BTC como, por ejemplo, Litecoin (LTC), Bitcoin Cash (BCH) o DASH.

Aunque solo acepta bitcoin, el monedero Coldcard también es vulnerable a este tipo de ataques a los que Ledger y Trezor eran susceptibles. Fuente: CriptoNoticias.

Se pensaba que, por admitir solo bitcoin, Coldcard estaba exenta de sufrir un ataque como este. «Coldcard no admite shitcoins, creemos que ese es el mejor camino», había dicho Novak en aquel entonces.

Como se ha mencionado, la vulnerabilidad también se puede explotar con direcciones de la red de prueba de Bitcoin y esta sí es admitida por Coldcard. Esto hace que el monedero, que es presentado como «ultra-seguro», no sea inmune a este tipo de ataques.

La red de pruebas de Bitcoin (o Bitcoin Testnet, en inglés) es una blockchain alternativa que, como su nombre lo indica, se utiliza para hacer pruebas. Es una versión paralela de Bitcoin que tiene sus propias monedas, supuestamente sin ningún valor. Estas también tienen que ser minadas, aunque hacerlo prácticamente no conlleva ningún costo.

Etiquetas: Bitcoin (BTC)CiberataqueDestacadosLedger WalletWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 27 noviembre, 2020 06:04 pm GMT-0400 Actualizado: 28 noviembre, 2020 05:00 pm GMT-0400
Autor: Nicolás Antiporovich
Jefe de sección de Mercados y Finanzas en CriptoNoticias. Periodista especializado en bitcoin y finanzas digitales, con más de una década de experiencia en medios de comunicación. Graduado en el Instituto TEA & DeporTEA, ha trabajado en la comunicación sobre temáticas vinculadas a los activos digitales desde 2014.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Pantalla de inicio de la página de la aplicación El Dorado.

El Dorado añade tarjetas y más funciones con bitcoin y criptomonedas

17 diciembre, 2025
Computadoras en un cuarto oscuro con unas banderas de Argentina.

1,8 billones de pesos estafados y lavado en criptomonedas: la red que cayó en Argentina

17 diciembre, 2025
Logo de Bybit con la frase: construyendo lo que viene. Sobre fondo blanco.

Bybit fue reconocido por BeInCrypto 100 Awards como mejor exchange centralizado

17 diciembre, 2025

Artículos relacionados

  • Seguridad

Los errores más comunes al usar P2P (y cómo evitarlos)

Por Anunciante Publicitario
8 diciembre, 2025

Las operaciones P2P ofrecen rapidez, pero también hay un alto riesgo de cometer errores si no se ejecutan con criterio y precaución.

España pide «alerta y precaución» por mayores estafas de criptomonedas 

28 noviembre, 2025

30 millones de dólares desaparecen en hackeo a exchange de criptomonedas

27 noviembre, 2025

Bitcoin será vulnerable a computación cuántica en al menos 5 años: Chainalysis

21 noviembre, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.