Sin resultados
Ver todos los resultados
domingo, agosto 31, 2025
bloque ₿: 912.513
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
domingo, agosto 31, 2025 | bloque ₿: 912.513
Bandera de ARS
BTC 148.961.851,69 ARS -0,16% ETH 6.114.074,70 ARS 0,00%
Bandera de BOB
BTC 752.266,96 BOB -0,50% ETH 30.853,52 BOB -0,02%
Bandera de BRL
BTC 594.325,44 BRL -0,53% ETH 24.359,17 BRL -0,20%
Bandera de CLP
BTC 105.608.258,01 CLP -0,22% ETH 4.338.371,89 CLP 0,21%
Bandera de COP
BTC 436.318.900,24 COP -0,75% ETH 17.951.592,27 COP 0,02%
Bandera de CRC
BTC 54.911.062,80 CRC -0,50% ETH 2.251.898,00 CRC -0,04%
Bandera de EUR
BTC 93.111,18 EUR -0,49% ETH 3.817,11 EUR -0,08%
Bandera de USD
BTC 108.786,50 USD -0,38% ETH 4.458,95 USD -0,13%
Bandera de GTQ
BTC 833.115,77 GTQ -0,50% ETH 34.166,01 GTQ -0,04%
Bandera de HNL
BTC 2.854.155,00 HNL -0,50% ETH 117.048,65 HNL -0,04%
Bandera de MXN
BTC 2.033.445,69 MXN -0,59% ETH 83.402,44 MXN -0,14%
Bandera de PAB
BTC 108.744,44 PAB -0,50% ETH 4.459,60 PAB -0,04%
Bandera de PYG
BTC 785.406.414,00 PYG -0,50% ETH 32.209.450,02 PYG -0,04%
Bandera de PEN
BTC 384.706,80 PEN -0,46% ETH 15.639,27 PEN -0,01%
Bandera de DOP
BTC 6.839.412,22 DOP -0,50% ETH 280.483,71 DOP -0,04%
Bandera de UYU
BTC 4.350.986,31 UYU -0,50% ETH 178.433,58 UYU -0,04%
Bandera de VES
BTC 18.345.083,67 VES -0,04% ETH 768.935,14 VES 3,14%
Bandera de ARS
BTC 148.961.851,69 ARS -0,16% ETH 6.114.074,70 ARS 0,00%
Bandera de BOB
BTC 752.266,96 BOB -0,50% ETH 30.853,52 BOB -0,02%
Bandera de BRL
BTC 594.325,44 BRL -0,53% ETH 24.359,17 BRL -0,20%
Bandera de CLP
BTC 105.608.258,01 CLP -0,22% ETH 4.338.371,89 CLP 0,21%
Bandera de COP
BTC 436.318.900,24 COP -0,75% ETH 17.951.592,27 COP 0,02%
Bandera de CRC
BTC 54.911.062,80 CRC -0,50% ETH 2.251.898,00 CRC -0,04%
Bandera de EUR
BTC 93.111,18 EUR -0,49% ETH 3.817,11 EUR -0,08%
Bandera de USD
BTC 108.786,50 USD -0,38% ETH 4.458,95 USD -0,13%
Bandera de GTQ
BTC 833.115,77 GTQ -0,50% ETH 34.166,01 GTQ -0,04%
Bandera de HNL
BTC 2.854.155,00 HNL -0,50% ETH 117.048,65 HNL -0,04%
Bandera de MXN
BTC 2.033.445,69 MXN -0,59% ETH 83.402,44 MXN -0,14%
Bandera de PAB
BTC 108.744,44 PAB -0,50% ETH 4.459,60 PAB -0,04%
Bandera de PYG
BTC 785.406.414,00 PYG -0,50% ETH 32.209.450,02 PYG -0,04%
Bandera de PEN
BTC 384.706,80 PEN -0,46% ETH 15.639,27 PEN -0,01%
Bandera de DOP
BTC 6.839.412,22 DOP -0,50% ETH 280.483,71 DOP -0,04%
Bandera de UYU
BTC 4.350.986,31 UYU -0,50% ETH 178.433,58 UYU -0,04%
Bandera de VES
BTC 18.345.083,67 VES -0,04% ETH 768.935,14 VES 3,14%

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Home Seguridad

Asociado de ConsenSys destaca vulnerabilidades de las carteras frías

Karl Kreder, Director de Energía de ConsenSys y fundador de GridPlus, recopiló un grupo de vulnerabilidades de seguridad que poseen las carteras frías de criptomonedas frente a los ataques maliciosos.

por Andrea Leal
25 octubre, 2017
en Seguridad
Tiempo de lectura: 4 minutos
Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo

Las carteras frías, o carteras de hardware, son consideradas la forma más segura para resguardar los fondos en monedas criptográficas. Estos dispositivos se caracterizan por almacenar criptomonedas sin necesidad de conectarse a Internet, una propiedad que ofrece menor vulnerabilidad frente a ataques maliciosos. No obstante, las carteras frías no son inviolables y también poseen problemáticas a nivel de seguridad.

Esta realidad ha sido expuesta a detalle por Karl Kreder, director de energía de ConsenSys y co-fundador de la iniciativa Gridplus.io, blockchain para el intercambio de energía eléctrica. El investigador explicó que dos de las carteras frías más populares del mercado, Trezor y Ledger Nano S, poseen ciertos rasgos de vulnerabilidad que violan la promesa de seguridad que tienen los dispositivos frente a ataques malwares.

Kreder expuso que en su estructura constitutiva, Trezor, es un micro-USB que posee una pantalla LCD, un único microcontrolador, un reloj externo y un enclave —lugar donde se almacenan y generan las claves privadas— de criterio común. Por otro lado, Ledger Nano S, también es un micro-USB pero con con dos botones de input, dos microncontroladores, un reloj interno y un enclave seguro de grado bancario EAL6. Todas estas características determinan que uno u otro dispositivo sea más o menos vulnerable frente a una situación particular de ataque malicioso.

Tabla comparativa de las características las dos carteras frías más populares del mercado. Fuente: Karl Kreder.

Dime un ataque y te diré la vulnerabilidad que tienes

En este sentido, el investigador de ConsenSys presentó variadas posibilidades en donde las carteras frías pueden sufrir ataques cibernéticos. El primer caso expuesto por Karl Kreder es el 800$ Man-in-the-Middle, también conocido como MIM, una práctica en donde un hacker puede generar a bajo costo varias direcciones de ocho dígitos coincidentes con la dirección de destino de los fondos de una cartera.

Kreder explica que en el caso de las carteras frías de Litecoin y Ethereum de Ledger Nano S la pantalla sólo muestra 8 dígitos de las direcciones criptográficas antes de que el usuario verifique la transacción. Si un computador está afectado, un virus puede saber a qué direcciones manda normalmente un usuario sus fondos, por lo cual los hackers podrían generar varias direcciones coincidentes de 8 caracteres por tan sólo $800 dólares y sustituirlas en su cuenta al momento de que se realice una transacción de alto calibre. 

El usuario confirmará sin siquiera darse cuenta del robo, porque la dirección falsa coincide en caracteres con la original. Esto confirma que la Ledger Nano S tiene un fallo de seguridad al implementar una confirmación de transacciones de tan sólo 8 criptogramas, una característica que no posee Trezor, puesto que la cartera muestra los 10 caracteres de la dirección antes de verificar un envío, haciendo al dispositivo más resiliente a esta clase de robos.

Por otro lado, también las carteras frías tienen posibilidad de ser atacadas por medio de vectores que vuelcan desde un sitio remoto la memoria de los microcontroladores. Debido a esta clase de trabajos a larga distancia, los hackers pueden acceder y extraer claves privadas sin que nadie lo note.

Trezor es la cartera más vulnerable a este tipo de ciberataque, puesto que el monedero no tiene un enclave y almacena la información privada de la cartera en el microcontrolador. Por otro lado, Ledger Nano S, es totalmente resistente a estos malwares ya que toda clave privada del monedero es resguardada en el enclave bancario del dispositivo y no en el microcontrolador.

Otra caso que puede ocurrirle a un usuario de cartera fría es que el dispositivo caiga en malas manos. Kreder explica que estos hardware tienen la capacidad de reiniciarse si se ingresa un pin malo 3 veces, siendo esto un método para la protección de los fondos.

Sin embargo, en el caso de Trezor, sin necesidad del pin, el dispositivo puede ser atacado en su reloj externo; componente que podrían liberar a la cartera y permitir el ingreso. En el caso de Ledger Nano S, debido a su reloj interno, esta posibilidad queda totalmente descartada.

Uno de las características que más preocupa a Karl Kreder en relación con la resiliencia de Trezor, son los mecanismos de seguridad para evitar la manipulación del dispositivo en la cadena de suministro. La cartera fría de Trezor tiene un adhesivo que sirve como método anti-manipulación física para constatar que un producto no ha sido abierto ni alterado antes de llegar a las manos del cliente, medida que comprueba que la empresa no tiene un método para asegurar que sus dispositivos son genuinos o no, un caso que ya ha sido denunciado con anterioridad.

Por otro lado, los trabajadores de Ledger Nano S puede comprobar la autenticidad de un equipo gracias al enclave seguro que está incorporado a la cartera fría, una propiedad que sistematiza y asegura la integridad de los fondos del monedero.

Sin embargo, dos de las características que hacen vulnerables a las carteras frías por igual son la perdida de la frase de recuperación y el avance del espionaje. Cámaras de seguridad pueden grabar las claves de un dispositivo al momento de ingresarlas y un usuario debe saber ocultar muy bien su frase de reconstitución de clave para evitar que otros la obtengan. Dos de los ejemplos que perfilan lo mucho que debe trabajar el mundo de las criptomonedas para superar a los sistemas financieros más tradicionales en materia de seguridad.

Etiquetas: Bitcoin (BTC)ConsenSysCriptomonedasInvestigacion
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 25 octubre, 2017 10:40 am GMT-0400 Actualizado: 05 junio, 2024 12:46 am GMT-0400
Autor: Andrea Leal
Jefe de la sección educativa de CriptoNoticias. Es una escritora y editora venezolana, que ha trabajado en proyectos literarios y de difusión educativa desde hace más de 7 años. Desde 2017 se ha especializado en el sector de Bitcoin y las criptomonedas, acompañando a CriptoNoticias en la creación de contenido educativo para su Criptopedia.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

bitcoin-resguardo-inversiones-criptomonedas

«Bitcoin será el resguardo en Latinoamérica»

31 agosto, 2025
BTC con gráficos y signos de interrogación.

¿Por qué no suben bitcoin y las criptomonedas?

31 agosto, 2025
monedas de solana con gráfico de precios.

¿Qué potencial de éxito tienen las empresas que acumulan solana?

31 agosto, 2025

Artículos relacionados

  • Seguridad

El Salvador mueve su bitcoin para blindarlo frente a la computación cuántica

Por Gustavo López
30 agosto, 2025

En preparación para la era cuántica, El Salvador decidió dividir su reserva de bitcoin en varias direcciones.

Binance, Ripple, Coinbase y otros crean una red de vigilancia financiera 

20 agosto, 2025

Hacer trading sin KYC es posible: Por qué deberías hacerlo en pleno 2025

12 agosto, 2025

Una mejora en Ethereum está rompiendo la seguridad con pérdidas millonarias 

6 agosto, 2025

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.