No Result
View All Result
jueves, octubre 8, 2026
bloque ₿: 970.557
Iniciar sesión Registrarme
CriptoNoticias Logo
  • Podcasts
    Rodolfo Andragnes

    SDE ep. 49: El buen dinero no puede depender del Estado

    Las economías circulares se expanden por el sur global.

    SDE ep. 48: Economías Circulares de Bitcoin se expanden en el mundo

    Pako nos cuenta los retos de ciberseguridad que enfrentan las hardware wallets en la era de las inteligencias artificiales.

    SDE ep. 47: ¿Por qué BitBox elige Spark para integrar Lightning?

    Para Aníbal, la realidad venezolana encontró más conveniente el uso de USDT que de dólares.

    SDE ep 46: comercio de USDT en Venezuela roza a la exportación petrolera

    La historia de Bitcoin en Cuba es una historia de perseverancia y necesidad.

    SDE ep 45: Cuba usa Bitcoin como salvavidas

    Uruguay tiene un largo camino que recorrer hacia la adopción de Bitcoin.

    SDE ep 44: las maestras todavía creían que el dinero estaba respaldado en oro

  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
Iniciar sesión Registrarme
CriptoNoticias Logo
Iniciar sesión Registrarme
jueves, octubre 8, 2026 bloque ₿: 970.557
Bandera de ARS
BTC 131.343.300,00 ARS -1,32%
Bandera de BOB
BTC 935.570,48 BOB -1,48%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 411.825,22 BRL -1,16%
Bandera de CLP
BTC 79.846.826,98 CLP -1,51%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 262.752.982,24 COP -2,01%
Bandera de CRC
BTC 37.249.007,21 CRC -1,19%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 72.850,86 EUR -1,30%
Bandera de USD
BTC 81.533,86 USD -1,68%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 624.642,72 GTQ -1,04%
Bandera de HNL
BTC 2.198.456,92 HNL -0,84%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.485.504,57 MXN -0,08%
Bandera de PAB
BTC 81.687,28 PAB -1,16%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 473.301.106,02 PYG -1,77%
Bandera de PEN
BTC 282.139,04 PEN -0,99%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.973.946,88 DOP -0,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.279.118,80 UYU -1,00%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 76.234.920,07 VES -1,60%
Bandera de ARS
BTC 131.343.300,00 ARS -1,32%
Bandera de BOB
BTC 935.570,48 BOB -1,48%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 411.825,22 BRL -1,16%
Bandera de CLP
BTC 79.846.826,98 CLP -1,51%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 262.752.982,24 COP -2,01%
Bandera de CRC
BTC 37.249.007,21 CRC -1,19%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 72.850,86 EUR -1,30%
Bandera de USD
BTC 81.533,86 USD -1,68%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 624.642,72 GTQ -1,04%
Bandera de HNL
BTC 2.198.456,92 HNL -0,84%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.485.504,57 MXN -0,08%
Bandera de PAB
BTC 81.687,28 PAB -1,16%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 473.301.106,02 PYG -1,77%
Bandera de PEN
BTC 282.139,04 PEN -0,99%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.973.946,88 DOP -0,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.279.118,80 UYU -1,00%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 76.234.920,07 VES -1,60%
Home Tecnología

Lo que pasó con Coldcard también le costó millones a otras wallets

Además del caso Coldcard, un error en la generación de claves secretas permitió vaciar fondos en la librería crypto-js.

Por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
13 agosto, 2026
en Tecnología
Tiempo de lectura: 8 minutos
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
.
Editado por Miguel Arroyo
Miguel Arroyo
Miguel Arroyo
Editor de sección - Tecnología
Investiga y explica el funcionamiento técnico y de protocolo de Bitcoin y las criptomonedas. Ingeniero de Sistemas con diplomado en SEO.
Conoce al editor
.
Tiempo de lectura: 8 minutos
Síguenos en Google
Un hacker drenando monedas de bitcoin de wallets de usuarios.

La entropía es la cantidad de aleatoriedad que se usa para generar las frases semilla de las wallets. Fuente: Imagen generada con Grok.

Guardar
Guardar artículo
Cambiar tamaño del texto
Copiar
Copiar enlace del artículo
Compartir
Postear en X
Enviar
Enviar por correo
  • La vulnerabilidad en la librería crypto-js afecta a al menos cinco wallets de software.
  • Un fallo en el generador de claves reduce la protección real a decenas de bits.

Una wallet de Bitcoin y de otros criptoactivos depende de un número generado al azar para crear la frase de recuperación (o semilla) que protege los fondos. Cuando ese proceso falla, ninguna otra medida de seguridad importa. Dos casos recientes muestran cuánto dinero ya se perdió por esta causa.

La seguridad de esa frase semilla depende de su entropía, es decir, de cuán impredecible es el número aleatorio que le dio origen. Una frase con 128 bits de entropía es prácticamente imposible de adivinar, pero si el generador que la creó es defectuoso, ese número de combinaciones puede reducirse a un puñado que una computadora común prueba en poco tiempo.

La consecuencia de ello es que un hacker puede obtener esa semilla y acceder a los fondos.

Doce años de una falla de entropía oculta para generar semillas

El primer caso tiene origen en crypto-js, una librería de JavaScript utilizada dentro de wallets para generar las frase semillas que protegen los fondos.

El 5 de agosto de 2026, Coinspect publicó su investigación Ill Bloom, que rastreó el origen de varios robos hasta WordArray.random(), la función que crypto-js utiliza para generar números aleatorios al crear una frase de recuperación.

Esa función incorporó en 2014 un generador de números al azar débil, basado en una variante de un método matemático conocido como Multiply-With-Carry y alimentado con Math.random(), una fuente de aleatoriedad del propio lenguaje JavaScript que nunca fue pensada para usos criptográficos.

Los desarrolladores de la librería crypto-js llegaron a corregir el problema en una versión posterior, pero revirtieron ese cambio poco después por considerarlo demasiado disruptivo para quienes ya dependían de la librería. El defecto original volvió a quedar activo y recién se solucionó de forma definitiva unos seis años más tarde, en la versión 4.0.0 en 2020, de acuerdo con la investigación.

El resultado práctico de ese generador defectuoso es que una frase de recuperación pensada para tener 128 o 256 bits de protección terminaba teniendo apenas entre 39 y 47 bits reales, un espacio de combinaciones que un atacante puede recorrer por completo con hardware de uso común.

Si bien el defecto en el código ya está resuelto desde la versión 4.0.0, el riesgo de robos sigue vigente en la actualidad por dos motivos:

  • Primero: casi 15.600 proyectos dependen hoy de la librería crypto-js, según el registro npm, sin que se sepa cuántos usan todavía una versión anterior.
  • Segundo: cualquier frase de recuperación generada con una versión vulnerable antes de la corrección sigue comprometida hoy, sin importar si la aplicación se actualizó después.

Ese defecto permaneció activo el tiempo suficiente para que miles de wallets generaran sus claves con él. Recién en 2026, mientras investigaba drenajes de fondos en cuentas de Bitcoin y otras redes, el equipo de Coinspect remontó el origen hasta ese código de 2014.

Coinspect documentó tres oleadas de robos ocurridas entre mayo y julio de 2026, por USD 3,1 millones, USD 2,5 millones y USD 38.500 respectivamente, que suman casi USD 5,7 millones.

En la primera de esas oleadas, Bitcoin fue la cadena con mayor cantidad de dinero robado producto del fallo en la entropía de crypto-js, como se ve en la siguiente clasificación:

Datos de robos en redes de criptomonedas.
Usuarios de Bitcoin fueron las principales víctimas del fallo en crypto-js. Fuente: Coinspect.

El desarrollo de crypto-js está discontinuado desde 2023, conforme al repositorio oficial del proyecto, por lo tanto, no se publicarán nuevas versiones que corrijan este código. Aun así, la vulnerabilidad de baja entropía en crypto-js es todavía considerada de «gravedad crítica».

La librería crypto-js tiene un fallo crítico en su entropía al generar las claves secretas. Fuente: Github.

Wallets afectadas por el fallo de entropía en crypto-js

Coinspect confirmó cinco aplicaciones afectadas: NanChat, Bexo, Bitcoin Libre, RRWallet y Milo, y habilitó un verificador en illbloom.org donde cualquier usuario puede comprobar si una dirección pública aparece en la lista de wallets expuestas, sin necesidad de ingresar la frase de recuperación en ningún momento.

Verificador de direcciones de Bitcoin vulnerables.
Usuarios pueden revisar en el sitio de illbloom si sus direcciones están expuestas. Fuente: illbloom.org.

Las respuestas de los cinco equipos fueron muy distintas. Coinspect notificó a NanChat el 10 de junio y el equipo lanzó una corrección dos días después, en la versión 1.3.0.

Bexo Wallet preparó una corrección en la versión 20.1.0, pero todavía no está disponible en las tiendas de aplicaciones. Bitcoin Libre, por su parte, ya había resuelto el problema en su versión 4, lanzada en julio de 2024, mucho antes de conocerse la investigación Ill Bloom.

RRWallet y Milo, en cambio, ya no operan, así que no hubo corrección ni aviso posible.

El mismo patrón, ya documentado en un hardware wallet

El segundo caso es el que CriptoNoticias ya documentó en las últimas semanas, un defecto de integración en el firmware de Coldcard que redujo la entropía al generar la semilla de recuperación en sus dispositivos. Las últimas estimaciones ubican el robo en más de 2.055 bitcoin, unos USD 130 millones.

Un grupo de investigadores decidió medir en la práctica la velocidad de ese tipo de ataques. Armaron lo que se conoce como honeypots, wallets señuelo cargadas con fondos reales de bajo valor, generadas igual que las semillas comprometidas de Coldcard, para observar cuánto tardaban los bots en encontrarlas y vaciarlas.

Algunas de esas wallets señuelo usaban solo la semilla comprometida. Otras sumaban una frase de contraseña adicional (passphrase), un dato que normalmente eleva mucho la seguridad porque agrega entropía propia por encima de la semilla original.

El desarrollador James O’Beirne contó en una publicación en X que sus honeypots eran vaciados con apenas 11 bits de entropía añadida en esa frase de contraseña, es decir, unas 2.048 combinaciones posibles, un número que cualquier computadora recorre en segundos.

Un desarrollador bitcoiner demostrando fallos en wallets.
El desarrollador James O’Beirne demostró que wallets con baja entropía son drenadas fácilmente. Fuente: X.

Asimismo, el usuario ottosch documentó que una dirección generada con la frase semilla compuesta por la palabra «bus» doce veces recibió 1,77 BTC (USD 111.000), repartidos en cuatro transacciones, y bots la vaciaron por completo en menos de una hora.

Ambos casos muestran, en tiempo real, la misma lógica que explica los robos de crypto-js. La semilla «bus» 12 veces tiene tan poca variabilidad real como una semilla con solo 11 bits de protección adicional, y por eso cae en minutos, sin importar si la debilidad está en la semilla original o en una capa agregada después.

¿Por qué la baja entropía sigue apareciendo?

Los dos casos comparten una misma raíz, aunque se manifiesten en lugares distintos. En ambos, un generador de números aleatorios mal implementado y de baja entropía quedó enterrado dentro de código heredado, código antiguo que sigue en producción porque reescribirlo rompería la compatibilidad con miles de aplicaciones o dispositivos existentes.

Cuando ese código pertenece además a un proyecto discontinuado, como crypto-js, no hay ni siquiera un equipo activo que lo revise de oficio.

Ni actualizar el software ni cambiar el firmware del dispositivo alcanza para proteger fondos generados antes de una corrección, porque el problema no está en la versión que corre hoy sino en el número aleatorio que ya quedó fijado en la clave privada. La única acción que efectivamente protege esos fondos esmigrarlos a una wallet completamente nueva, generada después de la corrección o en una aplicación distinta.

La entropía es invisible mientras funciona bien, y solo se vuelve noticia cuando falla. Tanto Coinspect como los investigadores que documentaron los honeypots de Coldcard coinciden en que sus registros no son exhaustivos, así que el número real de wallets todavía expuestas, tanto por la falla de crypto-js como por la de Coldcard, sigue sin poder determinarse con precisión.

Etiquetas: Bitcoin (BTC)CriptomonedasHackerRelevantesWallets (Billetera)

relacionadosArtículos

Wallet en teléfono móvil frente a la bandera de El Salvador y el volcán de San Salvador.
Tecnología

Empresa privada relanzará la Chivo Wallet en El Salvador

Por Nickolas Plaza
8 octubre, 2026

La empresa estadounidense Linguard Labs asume el control mayoritario de la plataforma en el marco de una alianza con el...

Leer másDetails
Composición digital en formato 16:9 que presenta una estructura geométrica abstracta y blindada flotando en medio de una densa bruma oscura, evocando el almacenamiento de datos en un entorno de nube externo e incierto. En el interior de este sólido caparazón de texturas metálicas y cristal opaco, resplandece un intrincado núcleo de líneas y nodos dorados entrelazados, representando los complejos descriptores y las configuraciones multifirma herméticamente protegidas. La iluminación cinemática de alto contraste y la ausencia total de palabras, números o elementos infográficos enfatizan una atmósfera visual de máxima seguridad criptográfica, privacidad y el resguardo seguro de información vital frente a miradas externas.
Usuarios registrados

Las wallets de Bitcoin buscan respaldarse en la nube sin revelar cómo están construidas 

8 octubre, 2026
Fotografía de un investigador de ciberseguridad profundamente concentrado trabajando en un entorno oscuro, iluminado únicamente por el resplandor azulado de una estación de trabajo con múltiples monitores. Las pantallas muestran densas líneas de código de programación, interfaces de análisis y gráficos de nodos interconectados que evocan tanto topologías de redes como modelos de inteligencia artificial. La escena transmite una atmósfera de intenso enfoque analítico y tensión tecnológica, reflejando el meticuloso y lento proceso humano necesario para verificar, auditar y corregir vulnerabilidades críticas en sistemas informáticos complejos.
Usuarios registrados

Una IA señaló una segunda falla en Lightning: el reto ahora es verificarla 

8 octubre, 2026
Un teléfono Samsung, una moneda de Solana y una moneda de USDC sobre una mesa.

Solana y Samsung integran USDC en 82 millones de teléfonos Galaxy

8 octubre, 2026
Un hombre interactúa con un entorno holográfico futurista donde una figura translúcida de energía azul, que representa a una inteligencia artificial, avanza hacia una imponente bóveda circular dorada. En el centro de esta compleja estructura de seguridad y flotando por el espacio oscuro se encuentran varios prismas del logo de Ethereum, ilustrando la conexión de un agente de IA operando contra los estrictos límites protectores de una wallet criptográfica.

Vitalik dice que la IA será la nueva interfaz de Ethereum: ¿qué pasará con las wallets? 

7 octubre, 2026

Publicado: 13 agosto, 2026 10:54 am GMT-0400 Actualizado: 14 agosto, 2026 12:29 pm GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
Publicidad
Publicidad

Lo último

Una computadora cuántica y el logo de Solana con un escudo.

Desarrollador de Solana descarta medidas urgentes para la creación de una wallet cuántica

8 octubre, 2026
Bukele junto a Bitcoin, la bandera de El Salvador y el FMI.

El Salvador sigue sumando bitcoin pese a las condiciones del FMI

8 octubre, 2026
La bandera de la UE expulsando Stablecoins.

Europa da un nuevo golpe a las stablecoins que no cumplen MiCA

8 octubre, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Términos de uso
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a tu cuenta y descubre lo que hay detrás de la noticia

¿No tienes cuenta? Crear cuenta nueva

¿Olvidaste tu contraseña?

o
Continuar con Facebook
Continua con Google
Continúa con X

Crea tu cuenta

No te quedes con lo que pasó. Descubre qué significa

¿Ya tienes cuenta? Inicia sesión

o
Continuar con Facebook
Continua con Google
Continúa con X

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Icono de contenido exclusivo Guarda lo que vale la pena descifrar

Regístrate gratis y crea tu colección de artículos para leerlos cuando quieras

  • Crear cuenta

¿Ya tienes cuenta? Inicia sesión

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Editorial
    • Opinión
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise

© 2026 Hecho con ♥ por Latinos.