No Result
View All Result
viernes, septiembre 4, 2026
bloque ₿: 965.499
Iniciar sesión Registrarme
CriptoNoticias Logo
  • Podcasts
    Uruguay tiene un largo camino que recorrer hacia la adopción de Bitcoin.

    SDE ep 44: las maestras todavía creían que el dinero estaba respaldado en oro

    Agustín Kassis de LaCrypta en Separando el Dinero y el Estado.

    SDE ep 43: No sirve onboardear comercios como testigo de Jehová

    Según Gutiérrez, Bitcoin saldrá fortalecido de este proceso de ataques.

    SDE ep 42: Tras los ataques de las IA quedará el sistema financiero del futuro

    Matías Mathey piensa que la situación actual demanda reevaluar tu nivel de seguridad en autocustodia.

    SDE ep. 41: Autocustodia de Bitcoin después de ColdCard

    Karliatto explicó las consecuencias del hackeo a ColdCard.

    SDE ep. 40: ¿Por qué es tan importante el hackeo a ColdCard?

    Decentralized explica pedagógicamente la propuesta de mejora de Bitcoin.

    SDE ep. 39: ¿Qué es BIP-110?

  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
Iniciar sesión Registrarme
CriptoNoticias Logo
Iniciar sesión Registrarme
viernes, septiembre 4, 2026 bloque ₿: 965.499
Bandera de ARS
BTC 125.557.600,00 ARS -1,57%
Bandera de BOB
BTC 975.161,82 BOB -1,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 407.701,87 BRL -1,73%
Bandera de CLP
BTC 73.925.425,92 CLP -1,19%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 248.867.771,18 COP -2,44%
Bandera de CRC
BTC 36.071.665,88 CRC -1,50%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 68.435,70 EUR -1,69%
Bandera de USD
BTC 79.374,15 USD -1,73%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 606.940,24 GTQ -1,59%
Bandera de HNL
BTC 2.134.128,25 HNL -1,98%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.340.279,06 MXN -1,92%
Bandera de PAB
BTC 79.507,82 PAB -1,77%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 474.000.504,81 PYG -1,43%
Bandera de PEN
BTC 266.710,65 PEN -1,65%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.706.157,27 DOP -1,22%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.200.500,39 UYU -1,67%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 69.426.640,02 VES -1,50%
Bandera de ARS
BTC 125.557.600,00 ARS -1,57%
Bandera de BOB
BTC 975.161,82 BOB -1,14%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 407.701,87 BRL -1,73%
Bandera de CLP
BTC 73.925.425,92 CLP -1,19%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 248.867.771,18 COP -2,44%
Bandera de CRC
BTC 36.071.665,88 CRC -1,50%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 68.435,70 EUR -1,69%
Bandera de USD
BTC 79.374,15 USD -1,73%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 606.940,24 GTQ -1,59%
Bandera de HNL
BTC 2.134.128,25 HNL -1,98%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.340.279,06 MXN -1,92%
Bandera de PAB
BTC 79.507,82 PAB -1,77%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 474.000.504,81 PYG -1,43%
Bandera de PEN
BTC 266.710,65 PEN -1,65%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.706.157,27 DOP -1,22%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.200.500,39 UYU -1,67%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 69.426.640,02 VES -1,50%
Home Seguridad

Coinbase frustró a hackers que pretendían robarles criptomonedas

Coinbase anunció que pudo contrarrestar un sofisticado ataque que intentaba vulnerar la seguridad de la casa de cambio, para robar criptomonedas.

Por Redacción
Redacción
Redacción
Reportero
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.
Conoce al autor
9 agosto, 2019
en Seguridad
Tiempo de lectura: 4 minutos
Escrito por Redacción
Redacción
Redacción
Reportero
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.
Conoce al autor
.
Tiempo de lectura: 4 minutos
Síguenos en Google
secuestro-rescate-código-criptomonedas

Imagen destacada por Oleksii / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El ataque se realizó por medio de correos electrónicos que parecían de la Universidad de Cambridge.
  • La casa de cambio identifica a los atacantes como CRYPTO-3 o HYDSEVEN.

La casa de cambio de criptomonedas Coinbase ha revelado que ha sido objetivo de un ataque altamente dirigido y muy bien pensado, con el cual pretendía acceder a los sistemas de la plataforma. La compañía indicó que lograron frustrar este ataque.

Se presume que el objetivo del ataque a Coinbase era obtener algunos de los miles de millones que posee la casa de cambio en criptomonedas.

Coinbase dijo que durante el ataque los piratas utilizaron una combinación de métodos para intentar engañar a los miembros del personal y acceder a los sistemas vitales, según una publicación en un blog, en el cual se establecen detalles técnicos sobre cómo se desencadenaban los hechos y cómo la casa de cambio contrarrestó el robo. Estos métodos mencionados incluían robos de datos, ingeniería social y hazañas en el buscador con un ataque de zero day o día cero.

El ataque comenzó el 30 de mayo, cuando docenas de miembros del personal recibieron correos electrónicos que presuntamente habían sido enviados por Gregory Harris, un administrador de becas de investigación en la Universidad de Cambridge. Lejos de ser aleatorio, estos correos citaban historias del pasado de los empleados y solicitaban ayuda para juzgar proyectos que competían por un premio.

Coinbase dijo:

Este correo vino de un dominio legítimo de Cambridge. No contenía elementos maliciosos, pasó los detectores de correos no deseados, y refería el trasfondo de los destinatarios. Durante las siguientes semanas, correos similares fueron recibidos. Nada parecía estar mal.

El atacante desarrolló conversaciones por correo con varios miembros del personal, absteniéndose de enviar cualquier código malicioso hasta el 17 de junio, cuando “Harris” envió otro correo electrónico que contenía un URL que, al abrirlo en Firefox, instalaría un malware capaz de tomar el control sobre la máquina de cualquiera.

Coinbase dijo que “en cuestión de horas, la seguridad de Coinbase detectó y bloqueó el ataque”.

Según indica la publicación, la primera fase del ataque, primero identificaba el sistema operativo y el buscador en la máquina de la víctima, desplegando un error convincente en el sistema operativo Mac de los usuarios que no estuviesen utilizando el explorador Firefrox, instándolos a instalar la última versión de la aplicación.

Una vez que se visitaba el URL del correo con el explorador Firefox, el código de engaño era enviado desde un dominio diferente, que había sido registrado el 28 de mayo. Fue en este punto que se identificó el ataque, “basado tanto en el reporte de un empleado como en las alertas automáticas”, dijo Coinbase.

Su análisis reveló que en la segunda etapa se habría entregado otra carga maliciosa que sería enviada en forma de una variante del malware para Mac, llamado Mokes.

Coinbase explicaba que hubo dos engaños separados de zero day o día cero a través de Firefox durante el ataque: “uno que permitió al atacante escalar privilegios de JavaScript desde una página al servidor (CVE-2019-11707), y uno que le permitió al atacante escapar de la caja de arena del buscador y ejecutar códigos en la computadora receptora (CVE-2019-11708).”

En particular, el primero fue descubierto por Samuel Groß, del proyecto Zero de Google, al mismo tiempo que se desarrollaba el ataque. Aun así, Coinbase minimizó la probabilidad de que el equipo de piratas hubiese obtenido la información sobre la vulnerabilidad a través de esta fuente. Groß hizo referencia a esto en un hilo de Twitter.

Otra muestra de lo sofisticado que es el equipo de piratas atacantes, etiquetado por Coinbase como CRYPTO-3 o HYDSEVEN, es que estos tomaron o crearon dos cuentas de correo y crearon una página de recepción en la página de la Universidad de Cambridge.

Coinbase comentó:

Nosotros no sabemos cuándo los atacantes ganaron acceso a las cuentas de Cambridge, o si las cuentas fueron creadas o robadas. Como otros habrán notado, las identidades asociadas a las cuentas de correo casi no tienen presencia en línea, y los perfiles en LikedIn son casi totalmente falsas.

Luego de descubrir la única computadora infectada en la compañía, Coinbase dijo que revocó todas las credenciales de la máquina, y bloqueó todas las cuentas del personal.

“Una vez estuvimos seguros de que habíamos logrado la contención de nuestro entorno, nos dirigimos al equipo de seguridad de Mozilla y compartimos el código de engaño utilizado en este ataque,” comentaba la casa de cambio. “El equipo de seguridad de Mozilla fue muy receptivo y fue capaz de elaborar un parche para CVE-2019-11707 para el día siguiente, y uno para el CVE-2019-11708 en la misma semana.”

Coinbase también contactó a la Universidad de Cambridge para reportar el caso y ayudarlos a solucionar los problemas, así como para obtener más información sobre el método de los atacantes.

Coinbase concluyó:

La industria de las criptomonedas debe esperar que continúen los ataques con este nivel de sofisticación, y al construir infraestructuras con una excelente postura defensiva, y trabajando en conjunto para compartir información sobre los ataques que estamos viendo, seremos capaces de defendernos a nosotros mismos y a nuestros clientes, de apoyar a la economía de las criptomonedas, y construir el sistema financiero del futuro.


Versión traducida del artículo de Daniel Palmer, publicado en CoinDesk.

Etiquetas: CiberataqueCoinbaseDestacadosHackerVulnerabilidades

relacionadosArtículos

Imagen conceptual que representa datos de personas saliendo de una hardware wallet Trezor.
Seguridad

La filtración de datos de Trezor es más grave de lo que se pensó: más de 67.000 afectados

Por Nicolás Antiporovich
4 septiembre, 2026

Según los nuevos datos que se conocen, también fueron afectadas personas que realizaron pedidos entre 2019 y 2021.

Leer másDetails
Un hacker operando con computadoras.

Hacker pone a la venta 153 millones de licencias de conducir de EE. UU. y Canadá

3 septiembre, 2026
Esquema de un teléfono con la wallet Nunchuk.

La wallet Nunchuk de bitcoin añade sistema de alertas en su nueva versión móvil

2 septiembre, 2026
Laptop con falsa aplicación de Claude, alerta de malware y criptomonedas amenazadas.

La falsa app de Claude que puede dejar tus criptomonedas y contraseñas al descubierto

1 septiembre, 2026
Imagen conceptual que representa lo narrado en esta noticia.

Usuarios de X reciben oleada de correos no solicitados para cambiar contraseñas

1 septiembre, 2026

Publicado: 09 agosto, 2019 03:14 pm GMT-0400 Actualizado: 04 julio, 2020 06:06 pm GMT-0400
AUTOR
Redacción
Reportero
Sala de Redacción de CriptoNoticias, diario líder en noticias e información en español acerca de las tecnologías Bitcoin, blockchains y criptomonedas.
Conoce al autor
Publicidad
Publicidad

Lo último

Un monitor de computadora muestra una ventana de software falsa de inteligencia artificial de la cual emergen tentáculos digitales. Los tentáculos se extienden sobre un escritorio oscuro hacia una billetera física de Bitcoin y una nota adhesiva con contraseñas escritas a mano, ilustrando el concepto de un ciberataque.
Usuarios registrados

La IA, nueva superficie de ataque contra los usuarios de Bitcoin 

4 septiembre, 2026
Agentes de policía arrestando a sospechosos en una granja ilegal de minería de bitcoin.

2 personas fueron arrestadas por violar Ley de Suministro Eléctrico para minar Bitcoin

4 septiembre, 2026
Camino empañado con niebla y al final un documento legislativo que dice "Ley Clarity", la niebla disipada.
Usuarios registrados

Se desempaña un poco el camino hacia la Ley Clarity, pero aún quedan tramos por recorrer

4 septiembre, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a tu cuenta y descubre lo que hay detrás de la noticia

¿No tienes cuenta? Crear cuenta nueva

¿Olvidaste tu contraseña?

o
Continuar con Facebook
Continua con Google
Continúa con X

Crea tu cuenta

No te quedes con lo que pasó. Descubre qué significa

¿Ya tienes cuenta? Inicia sesión

o
Continuar con Facebook
Continua con Google
Continúa con X

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise

© 2026 Hecho con ♥ por Latinos.