No Result
View All Result
martes, junio 23, 2026
bloque ₿: 955.110
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, junio 23, 2026 | bloque ₿: 955.110
Bandera de ARS
BTC 96.356.400,00 ARS -1,29% ETH 2.564.040,00 ARS -3,08%
Bandera de BOB
BTC 433.655,23 BOB -1,95% ETH 11.509,93 BOB -3,64%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 326.246,34 BRL -1,19% ETH 8.665,28 BRL -2,84%
Bandera de CLP
BTC 57.280.143,12 CLP -1,52% ETH 1.527.878,06 CLP -3,24%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 215.204.167,82 COP -2,45% ETH 5.702.991,01 COP -4,97%
Bandera de CRC
BTC 28.418.959,61 CRC -2,18% ETH 754.538,96 CRC -3,81%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.990,59 EUR -1,78% ETH 1.459,84 EUR -3,46%
Bandera de USD
BTC 62.677,80 USD -2,25% ETH 1.656,81 USD -4,36%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 477.430,79 GTQ -2,16% ETH 12.676,05 GTQ -3,79%
Bandera de HNL
BTC 1.674.455,76 HNL -1,88% ETH 44.457,72 HNL -3,51%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.097.654,07 MXN -1,30% ETH 29.167,16 MXN -2,89%
Bandera de PAB
BTC 62.514,34 PAB -2,27% ETH 1.659,79 PAB -3,89%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 381.838.544,69 PYG -2,32% ETH 10.138.022,70 PYG -3,95%
Bandera de PEN
BTC 212.559,06 PEN -1,83% ETH 5.629,66 PEN -5,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.663.619,17 DOP -2,23% ETH 97.271,10 DOP -3,86%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.504.201,74 UYU -2,27% ETH 66.487,93 UYU -3,90%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 43.147.087,36 VES 0,50% ETH 1.143.981,02 VES -0,85%
Bandera de ARS
BTC 96.356.400,00 ARS -1,29% ETH 2.564.040,00 ARS -3,08%
Bandera de BOB
BTC 433.655,23 BOB -1,95% ETH 11.509,93 BOB -3,64%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 326.246,34 BRL -1,19% ETH 8.665,28 BRL -2,84%
Bandera de CLP
BTC 57.280.143,12 CLP -1,52% ETH 1.527.878,06 CLP -3,24%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 215.204.167,82 COP -2,45% ETH 5.702.991,01 COP -4,97%
Bandera de CRC
BTC 28.418.959,61 CRC -2,18% ETH 754.538,96 CRC -3,81%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.990,59 EUR -1,78% ETH 1.459,84 EUR -3,46%
Bandera de USD
BTC 62.677,80 USD -2,25% ETH 1.656,81 USD -4,36%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 477.430,79 GTQ -2,16% ETH 12.676,05 GTQ -3,79%
Bandera de HNL
BTC 1.674.455,76 HNL -1,88% ETH 44.457,72 HNL -3,51%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.097.654,07 MXN -1,30% ETH 29.167,16 MXN -2,89%
Bandera de PAB
BTC 62.514,34 PAB -2,27% ETH 1.659,79 PAB -3,89%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 381.838.544,69 PYG -2,32% ETH 10.138.022,70 PYG -3,95%
Bandera de PEN
BTC 212.559,06 PEN -1,83% ETH 5.629,66 PEN -5,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.663.619,17 DOP -2,23% ETH 97.271,10 DOP -3,86%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.504.201,74 UYU -2,27% ETH 66.487,93 UYU -3,90%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 43.147.087,36 VES 0,50% ETH 1.143.981,02 VES -0,85%
Home Tecnología

Coinkite habría ocultado que sus monederos eran vulnerables a ataques remotos

La falla fue advertida por dos desarrolladores en noviembre del 2020. La empresa actualizó su firmware tres meses después.

by Rafael Gómez Torres
Rafael Gómez Torres
Rafael Gómez Torres
Editor de sección - Comunidad
Dedicado a mostrar cuál es el impacto de bitcoin en las sociedades latinoamericanas. Comunicador Social, Ingeniero en Computación y miembro del International Visitor Leadership Program, USA.
Conoce al autor
10 febrero, 2021
in Tecnología
Reading Time: 5 mins read
Escrito por Rafael Gómez Torres
Rafael Gómez Torres
Rafael Gómez Torres
Editor de sección - Comunidad
Dedicado a mostrar cuál es el impacto de bitcoin en las sociedades latinoamericanas. Comunicador Social, Ingeniero en Computación y miembro del International Visitor Leadership Program, USA.
Conoce al autor
.
Tiempo de lectura: 5 minutos
Síguenos en Google
seguridad ocultar información cartera wallet

Cartera Coldcard, hacker con laptop en manos abierta en la página de Coinkite sobre fondo de códigos de computadora. Composición por CriptoNoticias Coldcard wallet / coldcardwallet.com ; Clker-Free-Vector-Images / pixabay.com ; Coinkite / blog.coinfabrik.com ; @kjpargeter / freepik.es ; @freepik / freepik.es

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Una actualización de la versión 3.2.2 fue liberada este 9 de febrero.
  • Computadoras comprometidas podían mostrar falsas claves públicas extendidas.

El fabricante de monederos de hardware para bitcoin (BTC), Coinkite, habría ocultado durante tres meses una vulnerabilidad a ataques remotos en sus modelos Coldcard. Así lo advirtieron los desarrolladores Hugo Nguyen, de Nunchuk; y «Benma», de la empresa de monederos Shift Crypto (BitBox02).

Los programadores alertaron a Coinkite sobre el problema el 7 de noviembre del 2020, pero no fue sino hasta el 9 de febrero del 2021 cuando la empresa publicó una actualización de su firmware a la versión 3.2.2. Según «Benma», Coinkite aceptó la información y accedió a que ambos desarrolladores publicaran un artículo sobre la situación en febrero, algo que ocurrió ayer.

Publicidad

«Al registrar un monedero multifirma en una Coldcard, ésta no verificaba que realmente formaba parte del monedero multifirma. Esto permitía que un monedero malicioso en una computadora sustituyera las xpubs multifirma (clave pública extendida) por xpubs controladas por un atacante», resaltó «Benma» en el texto.

El programador añadió que todas las criptomonedas recibidas en ese monedero multifirma podían entonces ser transferidas al monedero del atacante en cualquier momento.

Una xpub no es más que una llave pública extendida, también conocida como llave pública maestra. Esta les permite a los usuarios la generación de un número infinito de direcciones sin necesidad de acceso a las claves privadas. Cuando se trata de multifirmas, se requieren las xpubs de todos los participantes para generar una dirección.

En caso de utilizar el monedero en una computadora comprometida, el atacante puede suministrar xpubs falsos. Si la cartera es multifirma 2 de 3, entonces el monedero podría proveer dos xpubs controlados por el atacante, lo que se traduce en un potencial robo de los fondos.

También podían ocurrir casos de ataques de ransomware en los monederos configurados con multifirmas N de N (2 de 2, 3 de 3 o 4 de 4, por ejemplo). Si una de las xpubs es controlada por el atacante y otra por el propietario, entonces se requiere que el pirata participe para liberar los bitcoin.

Un aspecto que resaltó «Benma» es que Coinkite demoró en lanzar su actualización para minimizar el riesgo de ataques. Sobre la creación de monederos multifirma, el desarrollador recordó:

Al crear un monedero multifirma, es crucial que verifiques correctamente la xpub de cada cosignatario. De lo contrario, podrías estar expuesto a robos remotos o ataques de ransomware (…) Cuando la Coldcard carga un archivo de descripción multifirma al configurar el monedero, se supone que valida completamente el contenido del archivo. Lo más importante es que tiene que verificar que es parte de la multifirma, en otras palabras: que posees uno de las xpubs listados.

De acuerdo con el programador, la comprobación faltaba en la Coldcard hasta la versión 3.1.9 inclusive. La situación le permitía al operador malicioso utilizar una computadora comprometida, o una aplicación del monedero, para enviar xpubs que no pertenecen a ninguna Coldcard, sino que son propiedad del atacante.

actualización usuarios monedero frio
Coinkite alertó a los usuarios de su monedero Coldcard que deben actualizar a la versión 3.2.2 de su firmware. Fuente: coldcardwallet.com

Respuesta de Coinkite sobre la vulnerabilidad

En su mensaje de ayer, Coinkite dijo que la actualización corrige un problema de seguridad que permitiría a un atacante, que haya comprometido una computadora durante el proceso de configuración del monedero multifirma, a desviar fondos.

“Este problema solo puede afectar a los usuarios de monederos multifirma, y solo sería un problema para los monederos creados mientras están bajo el control del atacante. No afecta a los monederos después de su creación”, indicó la empresa que subrayó que no se trata de un ataque remoto como había sugerido «Benma».

Coinkite acreditó el descubrimiento de la falla a Hugo Nguyen y afirmó que la actualización que dispuso en enero resolvía el problema. No obstante, ayer fue que encarecidamente solicitó a los usuarios descargar el nuevo firmware.

Versiones de firmware para monederos Coldcard

CriptoNoticias reportó el 12 de enero la actualización de la versión 3.2.1 destacando que la mejora incluía transacciones de bitcoin con multifirmas más seguras. En ese entonces se informó que las transacciones multifirma contarán con un seguimiento de rutas de derivación para cada firmante de forma individual.

Aunque la nueva versión trajo mejoras, parece que no fueron suficientes, ya que luego de lanzar la actualización 3.2.1 el 8 de enero, la empresa lanzó el 14 del mismo mes una primera versión de la 3.2.2.

Entre los nuevos adelantos están: mejoras en el explorador de direcciones con una visualización de subcuentas, soporte de verificación para monederos multifirma y las direcciones exportadas ahora se llaman addresses.csv y no .txt.

Ya en noviembre del año pasado «Benma» había mencionado que los monederos de multifirma de bitcoin son inseguros en la práctica y ya adelantaba algunas de las situaciones antes descritas, según un reporte difundido por CriptoNoticias.

Hay que mencionar que la opción de establecer multifirmas se realiza para elevar la seguridad en los monederos de hardware. Es decir, los usuarios establecen una configuración para que las operaciones requieran múltiples aprobaciones.


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: Bitcoin (BTC)CriptomonedasDestacadosHardwareWallets (Billetera, Cartera o Monedero)

relacionadosArtículos

Imagen de una mujer parada sobre un escaner corporal que refiere al hecho de como Midjourney podría escanear el cuerpo con IA.
Tecnología

La IA que quiere hacer con la salud lo que Bitcoin hizo con el dinero

Por Miguel Arroyo
23 junio, 2026

El escáner corporal de Midjourney replantea quién controla el acceso a la información del propio cuerpo y a qué costo.

Leer másDetails
Una infografía digital de estilo fotorrealista y tono dramático sobre un fondo azul oscuro. En la parte superior, un mapa mundial muestra los océanos cruzados por líneas finas y brillantes que representan los cables de fibra óptica submarinos. Tres regiones críticas están resaltadas con un resplandor de calor: el Mar Báltico en rojo, la costa oeste de África en amarillo y el Estrecho de Taiwán en naranja. En la mitad inferior, la imagen muestra una vista dividida sobre y bajo el agua.

¿Por qué el dinero de millones de personas depende de un cable submarino?

23 junio, 2026
Fotografía del presidente de Estados Unidos, Donald Trump, y su gabinete, en la oficina oval de la Casa Blanca.

5 claves para entender el impacto de las órdenes cuánticas de Trump

23 junio, 2026
Un laboratorio con una computadora cuántica y una pantalla con la cara de Donald Trump y la bandera de EE. UU.

Project Eleven: los decretos de Trump convierten la migración postcuántica en urgente

23 junio, 2026
El protocolo THORChain funcionando como intercambio de criptomonedas.

THORChain reabre operaciones un mes después del hackeo de USD 10 millones

23 junio, 2026

Publicado: 10 febrero, 2021 01:58 pm GMT-0400 Actualizado: 13 febrero, 2021 09:48 am GMT-0400
AUTOR
Rafael Gómez Torres
Editor de sección - Comunidad
Dedicado a mostrar cuál es el impacto de bitcoin en las sociedades latinoamericanas. Comunicador Social, Ingeniero en Computación y miembro del International Visitor Leadership Program, USA.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Logos de Polymarket y kalshi compitiendo con Meta.

Mark Zuckerberg impulsa una app para competir con Polymarket y Kalshi

23 junio, 2026
Escudo con estrellas de la Unión Europea junto a una balanza y una lista de verificación, frente a varias plataformas de criptomonedas marcadas con cruces rojas y una puerta iluminada al fondo.

A 8 días del límite de MiCA, Europa lanza advertencia final a empresas de criptoactivos

23 junio, 2026
Bandera de Estados Unidos cubriendo la CBDC para darle paso a las stablecoins.

Sin dólar digital: EE. UU. apuesta por las stablecoins

23 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.