Sin resultados
Ver todos los resultados
viernes, septiembre 5, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
No hay productos en el carrito.
Carrito / $0.00
No hay productos en el carrito.
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • ADVERTISE
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
viernes, septiembre 5, 2025 |
Bandera de ARS
BTC 106.980.424,22 ARS 0,00% ETH 3.808.012,65 ARS 0,00%
Bandera de BOB
BTC 640.641,88 BOB 0,00% ETH 23.016,34 BOB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de BRL
BTC 539.882,39 BRL 0,00% ETH 19.339,07 BRL 0,00%
Bandera de CLP
BTC 89.539.193,59 CLP 0,00% ETH 3.197.720,49 CLP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de COP
BTC 400.835.068,13 COP 0,00% ETH 14.086.428,36 COP 0,00%
Bandera de CRC
BTC 47.332.116,17 CRC 0,00% ETH 1.700.971,18 CRC 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de EUR
BTC 87.170,91 EUR 0,00% ETH 3.128,19 EUR 0,00%
Bandera de USD
BTC 92.883,06 USD 0,00% ETH 3.310,38 USD 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de GTQ
BTC 715.942,32 GTQ 0,00% ETH 25.717,11 GTQ 0,00%
Bandera de HNL
BTC 2.325.096,49 HNL 0,00% ETH 83.662,64 HNL 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de MXN
BTC 1.911.945,48 MXN 0,00% ETH 68.330,13 MXN 0,00%
Bandera de PAB
BTC 92.650,90 PAB 0,00% ETH 3.326,71 PAB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de PYG
BTC 723.568.113,10 PYG 0,00% ETH 26.008.595,23 PYG 0,00%
Bandera de PEN
BTC 344.234,15 PEN 0,00% ETH 12.260,29 PEN 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de DOP
BTC 5.579.163,85 DOP 0,00% ETH 200.444,18 DOP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de UYU
BTC 3.904.986,05 UYU 0,00% ETH 140.227,92 UYU 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de VES
BTC 4.600.011,77 VES 0,00% ETH 158.363,61 VES 0,00%
Bandera de ARS
BTC 106.980.424,22 ARS 0,00% ETH 3.808.012,65 ARS 0,00%
Bandera de BOB
BTC 640.641,88 BOB 0,00% ETH 23.016,34 BOB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de BRL
BTC 539.882,39 BRL 0,00% ETH 19.339,07 BRL 0,00%
Bandera de CLP
BTC 89.539.193,59 CLP 0,00% ETH 3.197.720,49 CLP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de COP
BTC 400.835.068,13 COP 0,00% ETH 14.086.428,36 COP 0,00%
Bandera de CRC
BTC 47.332.116,17 CRC 0,00% ETH 1.700.971,18 CRC 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de EUR
BTC 87.170,91 EUR 0,00% ETH 3.128,19 EUR 0,00%
Bandera de USD
BTC 92.883,06 USD 0,00% ETH 3.310,38 USD 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de GTQ
BTC 715.942,32 GTQ 0,00% ETH 25.717,11 GTQ 0,00%
Bandera de HNL
BTC 2.325.096,49 HNL 0,00% ETH 83.662,64 HNL 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de MXN
BTC 1.911.945,48 MXN 0,00% ETH 68.330,13 MXN 0,00%
Bandera de PAB
BTC 92.650,90 PAB 0,00% ETH 3.326,71 PAB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de PYG
BTC 723.568.113,10 PYG 0,00% ETH 26.008.595,23 PYG 0,00%
Bandera de PEN
BTC 344.234,15 PEN 0,00% ETH 12.260,29 PEN 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de DOP
BTC 5.579.163,85 DOP 0,00% ETH 200.444,18 DOP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de UYU
BTC 3.904.986,05 UYU 0,00% ETH 140.227,92 UYU 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de VES
BTC 4.600.011,77 VES 0,00% ETH 158.363,61 VES 0,00%

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Publicidad
Home Seguridad

Monederos multifirma de bitcoin son inseguros en la práctica, advierte desarrollador

Programador de Shift Crypto alertó sobre posible robo de bitcoins y la amenaza de ransomware, si los monederos se manejan desde una sola computadora.

por Rafael Gómez Torres
8 noviembre, 2020
en Seguridad
Reading Time: 4 mins read
0 0
Moneda de Bitcoin en monedero con señal de aviso y lineas de firmas en el fondo. Composición por CriptoNoticias. ff-photo / elements.envato.com; Clker-Free-Vector-Images / Pixabay.com; sergign / elements.envato.com

Moneda de Bitcoin en monedero con señal de aviso y lineas de firmas en el fondo. Composición por CriptoNoticias. ff-photo / elements.envato.com; Clker-Free-Vector-Images / Pixabay.com; sergign / elements.envato.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La vulnerabilidad estaría relacionada con la no verificación de las xpub.
  • Usar una computadora comprometida podría generar claves públicas falsas.

Aquellos usuarios de carteras de hardware que utilicen configuraciones de multifirmas y empleen una sola computadora o dispositivo móvil comprometido, podrían estar expuestos a robos de bitcoins (BTC) y ataques ransomware. Así lo advirtió el programador “Benma”, de la empresa de monederos Shift Crypto, quien cuestionó el hecho de que no se verifiquen adecuadamente las xpub.

Una xpub es una llave pública extendida, o llave pública maestra, que permite la generación de un número infinito de direcciones sin necesidad de acceso a la clave privada. En el caso de las multifirmas, son necesarias las xpubs de todos los participantes para generar una dirección.

Esta particularidad hace inseguras a las carteras multifirmas, según “Benma”, pues cada monedero hardware sólo puede verificar silenciosamente su propio xpub. Las otras xpubs son proporcionadas por los otros dispositivos o aplicaciones que participen en la configuración multifirma, por ejemplo, Electrum.

El desarrollador también hizo un llamado de atención al decir que en internet existen tutoriales para configurar las multifirmas que omiten la verificación de xpub, no la ejecutan por falta de soporte o la realizan de forma errónea.

Robo y ransomware de bitcoins en monederos multifirma

El desarrollador ofreció detalles sobre cómo un atacante podría robar o secuestrar los fondos de los usuarios involucrados. En cuanto a la sustracción de criptomonedas explicó lo siguiente:

“Una cartera en una computadora comprometida puede proporcionar xpubs de co-firmantes falsos a la cartera de hardware. Por ejemplo, en una multifirma 2 de 3, la cartera comprometida proveerá dos xpub controlados por el atacante. Después de verificar la dirección de recepción comprometida, los fondos enviados a ella pertenecen al atacante”, explicó el programador.

elementos restringen verificación xpub monederos multifirma
El desarrollador elaboró un listado con elementos que, según su criterio, restringen la verificación de las xpub. Entre esos están: mostrar la xpub propia a petición, mostrar las xpub de los co-firmantes, mostrar los formatos zpub y ypub de Electrum y registrar xpub dentro del dispositivo. Fuente: Shift Crypto.

En este escenario planteado por “Benma”, el atacante no necesita que el dueño de los BTC participe para mover el dinero. Es decir, el hacker tiene control de la mayoria de las xpub.

En el caso de un potencial ransomware, el ataque podría ejecutarse en casos de multifirmas N de N (2 de 2, 3 de 3 o 4 de 4 y así sucesivamente). En este escenario, si una xpub le pertenece al usuario y la otra al atacante, entonces será necesaria la participación del hacker para la liberación de los fondos, lo que se traduce en que el atacante no puede robar, pero sí secuestrar y pedir rescate ya que tiene parcialmente el control.

Sobre las pruebas que ejecutan los usuarios de enviar pequeñas cantidades, para corroborar el funcionamiento de la multifirma y luego enviar mayores montos, el programador alertó que esta medida no garantiza total seguridad.

“Desafortunadamente, esto no puede prevenir el ataque de robo. Una computadora comprometida puede simular todo el procedimiento de recibir y gastar la cantidad de prueba, incluyendo la verificación de todas las carteras de hardware”, indicó.

Recomendaciones de seguridad

La recomendación del analista es verificar el xpub mostrado en la cartera de hardware contra la impresión física, no contra lo que se muestra en la cartera de la computadora.

Para mitigar posibles robos, el usuario debe comparar que se muestre la misma dirección en cada uno de los monederos co-firmantes. No obstante, “esto a menudo no es factible, por ejemplo, en una configuración de 2 de 3, ya que el tercer dispositivo podría estar en una ubicación remota”.

El programador fue tajante al decir que las multifirmas son “difíciles” y que “son menos seguras en la práctica” que las alternativas de firma única. Y añadió que “el problema más apremiante es la incapacidad de verificar el xpub de un dispositivo, lo que puede conducir a robos remotos o ataques de ransomware“.

Los fabricantes de monederos de hardware periódicamente actualizan el software de sus productos para minimizar el riesgo de robos y ataques. CriptoNoticias informó recientemente que el monedero Trezor fue actualizado contra una vulnerabilidad detectada y que permitía el secuestro de bitcoins. En agosto también se reportó una falla en los monederos Ledger que les permitía a los atacantes hacerse con los bitcoins de sus víctimas.

Etiquetas: Bitcoin (BTC)DesarrolladoresDestacadosMonederosVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 08 noviembre, 2020 03:56 pm -04 Actualizado: 08 noviembre, 2020 03:57 pm -04
Autor: Rafael Gómez Torres
Periodista con más de 22 años de trayectoria. Se ha desempeñado como corresponsal, reportero y editor para los diarios Panorama, El Regional del Zulia y la agencia The Associated Press. Su vinculación con Bitcoin inició en 2018 como redactor en CriptoNoticias. Ha diseñado la cobertura de reconocidos eventos como la Bitcoin Conference, la Blockchain Summit Latam y laBitconf, entre otras.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Youtuber que ofrecía curso de trading con bitcoin terminó detenido por presunta estafa

Por Nickolas Plaza
29 enero, 2021

Gonzalo Sapiña y sus colaboradores prometían jugosas ganancias a quienes invirtieran en sus clases de inversiones digitales.

FBI capturó a operador de ransomware que amasó USD 27 millones en bitcoin

29 enero, 2021

Exchange 2gether no repondrá todos los bitcoins robados, usuarios critican la medida

25 enero, 2021

Delitos con bitcoin y criptomonedas totalizaron USD 10 mil millones en 2020

21 enero, 2021

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contacto
  • Anuncios
  • Advertisement

© 2022 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Comunidad
    • Todo
    • Adopción
    • Entretenimiento
    • Eventos

    XBO.com lanza su cripto exchange gamificado con licencia en Australia y Polonia

    Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

    Imagenes autogeneradas – noticias

    Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

    Imagenes autogeneradas – noticias

    sucesos relevantes

    Noticias de la semana: WallStreetBets causa revuelo y BBVA inicia compraventa de Bitcoin

    bitcoin experiencias entorno Bitcoin

    10 bitcoiners responden: serie de videos sobre bitcoin para viajar en La Bitcoineta

    • Regulación
    • Adopción
    • Eventos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Mercados
    • Negocios
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Minería
    • Seguridad
  • Entretenimiento
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Anúnciate
    • Advertise

© 2020 Hecho con ♥ por Latinos.

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme

Bloqueador de anuncios detectado

Para que este sitio siga funcionando y podamos ofrecerte información relevante y actualizada sobre criptomonedas, necesitamos tu apoyo.

Puedes apoyarnos de dos formas:

Desactiva el bloqueador
de anuncios para este sitio
Seguir con anuncios

Suscríbete y forma parte de nuestra comunidad premium desde solo X$/mes

Suscribirme