Sin resultados
Ver todos los resultados
domingo, agosto 31, 2025
bloque ₿: 912.539
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, agosto 31, 2025 | bloque ₿: 912.539
Bandera de ARS
BTC 148.573.531,14 ARS -0,42% ETH 6.116.892,58 ARS 0,05%
Bandera de BOB
BTC 749.956,62 BOB -0,80% ETH 30.797,82 BOB -0,19%
Bandera de BRL
BTC 592.475,50 BRL -0,84% ETH 24.338,14 BRL -0,28%
Bandera de CLP
BTC 105.510.450,37 CLP -0,31% ETH 4.325.880,92 CLP -0,08%
Bandera de COP
BTC 435.325.952,53 COP -0,98% ETH 17.914.798,09 COP -0,19%
Bandera de CRC
BTC 54.742.830,41 CRC -0,80% ETH 2.248.093,89 CRC -0,21%
Bandera de EUR
BTC 92.830,04 EUR -0,79% ETH 3.812,10 EUR -0,22%
Bandera de USD
BTC 108.533,28 USD -0,61% ETH 4.458,55 USD -0,14%
Bandera de GTQ
BTC 830.561,60 GTQ -0,80% ETH 34.108,22 GTQ -0,21%
Bandera de HNL
BTC 2.845.406,53 HNL -0,80% ETH 116.850,75 HNL -0,21%
Bandera de MXN
BTC 2.027.689,98 MXN -0,88% ETH 83.279,16 MXN -0,29%
Bandera de PAB
BTC 108.411,12 PAB -0,80% ETH 4.452,06 PAB -0,21%
Bandera de PYG
BTC 782.998.706,84 PYG -0,80% ETH 32.154.979,89 PYG -0,21%
Bandera de PEN
BTC 383.626,85 PEN -0,74% ETH 15.630,70 PEN -0,07%
Bandera de DOP
BTC 6.818.448,27 DOP -0,80% ETH 280.009,49 DOP -0,21%
Bandera de UYU
BTC 4.337.649,75 UYU -0,80% ETH 178.131,89 UYU -0,21%
Bandera de VES
BTC 18.286.074,26 VES -0,36% ETH 765.915,15 VES 2,74%
Bandera de ARS
BTC 148.573.531,14 ARS -0,42% ETH 6.116.892,58 ARS 0,05%
Bandera de BOB
BTC 749.956,62 BOB -0,80% ETH 30.797,82 BOB -0,19%
Bandera de BRL
BTC 592.475,50 BRL -0,84% ETH 24.338,14 BRL -0,28%
Bandera de CLP
BTC 105.510.450,37 CLP -0,31% ETH 4.325.880,92 CLP -0,08%
Bandera de COP
BTC 435.325.952,53 COP -0,98% ETH 17.914.798,09 COP -0,19%
Bandera de CRC
BTC 54.742.830,41 CRC -0,80% ETH 2.248.093,89 CRC -0,21%
Bandera de EUR
BTC 92.830,04 EUR -0,79% ETH 3.812,10 EUR -0,22%
Bandera de USD
BTC 108.533,28 USD -0,61% ETH 4.458,55 USD -0,14%
Bandera de GTQ
BTC 830.561,60 GTQ -0,80% ETH 34.108,22 GTQ -0,21%
Bandera de HNL
BTC 2.845.406,53 HNL -0,80% ETH 116.850,75 HNL -0,21%
Bandera de MXN
BTC 2.027.689,98 MXN -0,88% ETH 83.279,16 MXN -0,29%
Bandera de PAB
BTC 108.411,12 PAB -0,80% ETH 4.452,06 PAB -0,21%
Bandera de PYG
BTC 782.998.706,84 PYG -0,80% ETH 32.154.979,89 PYG -0,21%
Bandera de PEN
BTC 383.626,85 PEN -0,74% ETH 15.630,70 PEN -0,07%
Bandera de DOP
BTC 6.818.448,27 DOP -0,80% ETH 280.009,49 DOP -0,21%
Bandera de UYU
BTC 4.337.649,75 UYU -0,80% ETH 178.131,89 UYU -0,21%
Bandera de VES
BTC 18.286.074,26 VES -0,36% ETH 765.915,15 VES 2,74%

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Home Seguridad

Vulnerabilidad en el monedero Coldcard permitiría robar bitcoins con ingeniería social

Se creía que Coldcard era inmune a ataques de este tipo por aceptar solo bitcoin, pero se descubrió que no era así.

por Nicolás Antiporovich
27 noviembre, 2020
en Seguridad
Tiempo de lectura: 4 minutos
Hacker con monedas de bitcoin y monederos coldcard y logo. Composición por CriptoNoticias. Cold Card / coldcardwallet.com; @COLDCARDwallet / Twitter.com; @rawpixel.com / Freepik.com.

Hacker con monedas de bitcoin y monederos coldcard y logo. Composición por CriptoNoticias. Cold Card / coldcardwallet.com; @COLDCARDwallet / Twitter.com; @rawpixel.com / Freepik.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La vulnerabilidad se aprovecha de que Coldcard admite la red de pruebas de Bitcoin.
  • Desarrolladores de Coldcard reconocen la vulnerabilidad, pero desestiman su importancia.

Fue detectada una vulnerabilidad en Coldcard, el monedero hardware de bitcoin (BTC) elaborado por la compañía Coinkite. El fallo podría provocar que los usuarios efectúen una transacción real cuando creen estar utilizando la red de pruebas de Bitcoin.

La vulnerabilidad fue descubierta por Ben Ma, investigador de seguridad que trabaja para Shift Crypto, otro fabricante de monederos hardware. Según dijo, él reveló la vulnerabilidad a Coinkite el 1 de agosto y el CEO de esta empresa, Rodolfo Novak, le respondió al día siguiente que estaba en lo cierto.

Ambas compañías habían acordado la no divulgación del hecho por 90 días. Pasado este tiempo y debido a que Coldcard no implementó una solución definitiva, Shift Crypto animó a los usuarios de este monedero de bitcoin a tomar las precauciones adecuadas.

Un parche en modo beta fue lanzado el 23 de noviembre y está a prueba en algunos dispositivos Coldcard. Según informó un medio especializado, desde Coinkite desestiman la importancia de esta vulnerabilidad. «El atacante tendría que convencer a la víctima de que cambie manualmente el dispositivo a la red de pruebas y eso no es algo que la gente pueda hacer», habrían dicho.

Pero Ma, no piensa lo mismo. Él explica que, mediante ingeniería social, un ataque de este tipo podría lograrse.

Como usuario de un monedero hardware, debe asumir que su computadora está comprometida. Esa es la razón, en primer lugar, para usar el monedero hardware. A partir de ahí, explotar este tipo de ataque no es muy descabellado.

El atacante simplemente tiene que convencer al usuario de que, por ejemplo, pruebe una transacción en la red de pruebas, o que compre una ICO con monedas de la red de pruebas o cualquier otra forma de ingeniería social para que el usuario realice una transacción en la red de pruebas.

Ben Ma, investigador de seguridad de Shift Crypto.

Según explicó Ma, si se logra hacer esto, «después de que el usuario confirma una transacción en la red de pruebas, el atacante recibirá bitcoin de la red principal en la misma cantidad». Como el movimiento aparecería como una transacción en la red de pruebas en el monedero del usuario, se le dificultaría reconocer el error.

Coldcard solo acepta bitcoin, pero esto no lo hace inmune al ataque

CriptoNoticias informó en agosto de 2020 que una vulnerabilidad de similares características había sido detectada en los monederos Ledger y Trezor. En estos casos, el fallo permitía robar bitcoins cuando el usuario hacía transacciones de criptomonedas nacidas de una bifurcación de BTC como, por ejemplo, Litecoin (LTC), Bitcoin Cash (BCH) o DASH.

Aunque solo acepta bitcoin, el monedero Coldcard también es vulnerable a este tipo de ataques a los que Ledger y Trezor eran susceptibles. Fuente: CriptoNoticias.

Se pensaba que, por admitir solo bitcoin, Coldcard estaba exenta de sufrir un ataque como este. «Coldcard no admite shitcoins, creemos que ese es el mejor camino», había dicho Novak en aquel entonces.

Como se ha mencionado, la vulnerabilidad también se puede explotar con direcciones de la red de prueba de Bitcoin y esta sí es admitida por Coldcard. Esto hace que el monedero, que es presentado como «ultra-seguro», no sea inmune a este tipo de ataques.

La red de pruebas de Bitcoin (o Bitcoin Testnet, en inglés) es una blockchain alternativa que, como su nombre lo indica, se utiliza para hacer pruebas. Es una versión paralela de Bitcoin que tiene sus propias monedas, supuestamente sin ningún valor. Estas también tienen que ser minadas, aunque hacerlo prácticamente no conlleva ningún costo.

Etiquetas: Bitcoin (BTC)CiberataqueDestacadosLedger WalletWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 27 noviembre, 2020 06:04 pm GMT-0400 Actualizado: 28 noviembre, 2020 05:00 pm GMT-0400
Autor: Nicolás Antiporovich
Jefe de sección de Mercados y Finanzas en CriptoNoticias. Periodista especializado en bitcoin y finanzas digitales, con más de una década de experiencia en medios de comunicación. Graduado en el Instituto TEA & DeporTEA, ha trabajado en la comunicación sobre temáticas vinculadas a los activos digitales desde 2014.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

bitcoin-resguardo-inversiones-criptomonedas

«Bitcoin será el resguardo en Latinoamérica»

31 agosto, 2025
BTC con gráficos y signos de interrogación.

¿Por qué no suben bitcoin y las criptomonedas?

31 agosto, 2025
monedas de solana con gráfico de precios.

¿Qué potencial de éxito tienen las empresas que acumulan solana?

31 agosto, 2025

Artículos relacionados

  • Seguridad

El Salvador mueve su bitcoin para blindarlo frente a la computación cuántica

Por Gustavo López
30 agosto, 2025

En preparación para la era cuántica, El Salvador decidió dividir su reserva de bitcoin en varias direcciones.

Binance, Ripple, Coinbase y otros crean una red de vigilancia financiera 

20 agosto, 2025

Hacer trading sin KYC es posible: Por qué deberías hacerlo en pleno 2025

12 agosto, 2025

Una mejora en Ethereum está rompiendo la seguridad con pérdidas millonarias 

6 agosto, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.