Sin resultados
Ver todos los resultados
domingo, septiembre 7, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
No hay productos en el carrito.
Carrito / $0.00
No hay productos en el carrito.
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • ADVERTISE
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
domingo, septiembre 7, 2025 |
Bandera de ARS
BTC 106.980.424,22 ARS 0,00% ETH 3.808.012,65 ARS 0,00%
Bandera de BOB
BTC 640.641,88 BOB 0,00% ETH 23.016,34 BOB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de BRL
BTC 539.882,39 BRL 0,00% ETH 19.339,07 BRL 0,00%
Bandera de CLP
BTC 89.539.193,59 CLP 0,00% ETH 3.197.720,49 CLP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de COP
BTC 400.835.068,13 COP 0,00% ETH 14.086.428,36 COP 0,00%
Bandera de CRC
BTC 47.332.116,17 CRC 0,00% ETH 1.700.971,18 CRC 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de EUR
BTC 87.170,91 EUR 0,00% ETH 3.128,19 EUR 0,00%
Bandera de USD
BTC 92.883,06 USD 0,00% ETH 3.310,38 USD 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de GTQ
BTC 715.942,32 GTQ 0,00% ETH 25.717,11 GTQ 0,00%
Bandera de HNL
BTC 2.325.096,49 HNL 0,00% ETH 83.662,64 HNL 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de MXN
BTC 1.911.945,48 MXN 0,00% ETH 68.330,13 MXN 0,00%
Bandera de PAB
BTC 92.650,90 PAB 0,00% ETH 3.326,71 PAB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de PYG
BTC 723.568.113,10 PYG 0,00% ETH 26.008.595,23 PYG 0,00%
Bandera de PEN
BTC 344.234,15 PEN 0,00% ETH 12.260,29 PEN 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de DOP
BTC 5.579.163,85 DOP 0,00% ETH 200.444,18 DOP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de UYU
BTC 3.904.986,05 UYU 0,00% ETH 140.227,92 UYU 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de VES
BTC 4.600.011,77 VES 0,00% ETH 158.363,61 VES 0,00%
Bandera de ARS
BTC 106.980.424,22 ARS 0,00% ETH 3.808.012,65 ARS 0,00%
Bandera de BOB
BTC 640.641,88 BOB 0,00% ETH 23.016,34 BOB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de BRL
BTC 539.882,39 BRL 0,00% ETH 19.339,07 BRL 0,00%
Bandera de CLP
BTC 89.539.193,59 CLP 0,00% ETH 3.197.720,49 CLP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de COP
BTC 400.835.068,13 COP 0,00% ETH 14.086.428,36 COP 0,00%
Bandera de CRC
BTC 47.332.116,17 CRC 0,00% ETH 1.700.971,18 CRC 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de EUR
BTC 87.170,91 EUR 0,00% ETH 3.128,19 EUR 0,00%
Bandera de USD
BTC 92.883,06 USD 0,00% ETH 3.310,38 USD 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de GTQ
BTC 715.942,32 GTQ 0,00% ETH 25.717,11 GTQ 0,00%
Bandera de HNL
BTC 2.325.096,49 HNL 0,00% ETH 83.662,64 HNL 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de MXN
BTC 1.911.945,48 MXN 0,00% ETH 68.330,13 MXN 0,00%
Bandera de PAB
BTC 92.650,90 PAB 0,00% ETH 3.326,71 PAB 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de PYG
BTC 723.568.113,10 PYG 0,00% ETH 26.008.595,23 PYG 0,00%
Bandera de PEN
BTC 344.234,15 PEN 0,00% ETH 12.260,29 PEN 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de DOP
BTC 5.579.163,85 DOP 0,00% ETH 200.444,18 DOP 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de UYU
BTC 3.904.986,05 UYU 0,00% ETH 140.227,92 UYU 0,00%
Publicidad
Aliado Logo de NiceHash modo luz Logo de NiceHash modo luz
Bandera de VES
BTC 4.600.011,77 VES 0,00% ETH 158.363,61 VES 0,00%

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Publicidad
Home Seguridad

Vulnerabilidad en carteras de Bitcoin expone a usuarios a ataques de doble gasto

Una falla detectada por ZenGo en ciertas carteras de Bitcoin permitía ataques de doble gasto simples y múltiples, y de denegación de servicio.

por Froilan Fernández
3 julio, 2020
en Seguridad
Reading Time: 4 mins read
0 0
hacker-ataque-rbd-ledger

Hacker con rostro de código. Imagen de Gerd Altmann en Pixabay

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Las carteras afectadas podrían reflejar un balance superior al real. 
  • ZenGo notificó a las compañías afectadas sobre la vulnerabilidad hace tres meses. 

Desarrolladores de la cartera de criptomonedas ZenGo revelaron este jueves 2 de julio una vulnerabilidad que exponía a varias carteras de Bitcoin a ataques de doble gasto. Esto pues las carteras reflejaban un incremento de balance por transacciones no confirmadas, que no decrecía cuando las transacciones eran canceladas.

ZenGo señala en su reporte que se trata de un conjunto de vulnerabilidades a las que denomina “BigSpender” y que afecta a carteras de Bitcoin conocidas, entre las cuales menciona a Ledger Live, BRD y Edge. Estas vulnerabilidades “pueden exponer a los usuarios a ataques de gastos dobles y múltiples (de allí el nombre BigSpender) y potencialmente impedir que gasten su balance”, dice el reporte.

El riesgo de doble gasto

La principal vulnerabilidad que aprovecha BigSpender, según ZenGO, es que las carteras vulnerables no estaban preparadas para la opción de que una transacción pueda ser cancelada a través de la funcionalidad Replace by Fee (RBF) -explicada más abajo- e implícitamente asumían que sería finalmente confirmada.

Una de las consecuencias de esta falla es que el balance de la cartera aumenta con una transacción entrante no confirmada. Aún si la transacción es cancelada, en la cartera vulnerable no se refleja la cancelación y el balance queda falsamente aumentado.

Aprovechando esta falla, los potenciales atacantes pueden enviar a la víctima potencial una transacción con comisiones mínimas, para retrasar la confirmación de esta. Solicitarían bienes o servicios a cambio de los fondos enviados y cancelarían inmediatamente la transacción. Las carteras vulnerables no restituirían el balance de acuerdo a la cancelación y este quedaría reflejando un valor mayor que el real.

Si el receptor de la transacción entrega el producto correspondiente, habría sido robado sin advertirlo, por la falla de su cartera.

Cancelación de transacciones

Para que el atacante pueda cancelar una transacción, la envía con comisiones mínimas y la marca como reemplazable. La primera condición garantiza que dicha transacción demorará en ser confirmada, mientras que la segunda condición permite reemplazar la primera transacción por otra que envíe las mismas monedas, pero con comisión mayor –para acelerar su confirmación-. Este método es posible gracias al protocolo Replace by Fee o RBF.

El atacante coloca como salida de esa segunda transacción, otra dirección diferente a la de la cartera de la víctima potencial. Al ser confirmada esta, la primera transacción enviada queda anulada. Usando RBF, se envían los fondos a una dirección diferente de la original, pero que esté bajo control del atacante.

Tanto los desarrolladores de carteras como los usuarios deben asegurarse de que su cartera haga un manejo adecuado de las transacciones RBF, señala ZenGo. Los usuarios deben comprobar que una transacción está confirmada antes de entregar cualquier producto o servicio, mientras que los desarrolladores deben asegurarse de que las transacciones pendientes no incrementen el balance de la cartera antes de que estén confirmadas.

Otras modalidades de los ataques

Una segunda modalidad de este ataque consistía en hacerlo repetitivo para inflar artificialmente el balance que refleja la cartera vulnerable y poder reclamar más bienes o servicios. Un atacante podría, con 10 dólares en saldo, realizar un gasto por un producto de hasta mil dólares.

Aun si la víctima advierte que está siendo atacada y no entrega ningún producto a cambio de los supuestos fondos recibidos, aún puede ser víctima de un tercer tipo de ataque, similar a una denegación de servicio.

En este escenario, como la cartera tiene el balance incorrecto fallaría en algunas acciones, por ejemplo, en la función “Enviar todos los fondos”. También habría fallas cuando la cartera intente extraer fondos de una transacción no existente, refiere ZenGo.

Protección ante el ataque

Como protección y mitigación, desde ZenGo recomiendan a los usuarios utilizar solo carteras que manejen las transacciones marcadas con RBF de manera correcta, es decir, sin reflejar el saldo antes de la confirmación.

En caso de usar una cartera vulnerable, el usuario debe verificar en un explorador de bloques que la transacción haya sido confirmada antes de entregar cualquier bien o servicio.

Los desarrolladores, por su parte, deben verificar el comportamiento de sus aplicaciones respecto a cancelaciones y transacciones con RBF. Un correctivo podría ser colocar las transacciones pendientes aparte de las confirmadas y no sumarlas al balance total antes de que todo esté en orden. Si la transacción es cancelada, esto debe reflejarse en el historial de transacciones del usuario.

Para contribuir a la corrección de la solución, ZenGo puso a disposición de los desarrolladores una herramienta en su GitHub.

En la tabla siguiente aparecen los detalles de las carteras vulnerables respecto a los tres ataques y las nuevas versiones de las mismas que corrigen la vulnerabilidad.

doble gasto carteras bitcoin
Ya las actualizaciones vigentes de BRD y Ledger Live corrigen la vulnerabilidad reportada. Fuente: ZenGo

Como se aprecia en la tabla, las carteras BRD y Ledger Live cuentan con nuevas versiones que resuelven las fallas detectadas, mientras que la cartera Edge continúa con la vulnerabilidad básica, si bien se encuentra en proceso de corrección. Se recomienda a los usuarios actualizar a las últimas versiones para protegerse de la vulnerabilidad.

CriptoNoticias reportó que en diciembre pasado el equipo de Kraken Security Labs encontró una vulnerabilidad grave en las carteras frías de criptomonedas KeepKey, que les permitió extraer semillas, con solo tener acceso físico a la billetera durante aproximadamente 15 minutos. Los analistas de Kraken Security Labs señalaron que, para identificar la vulnerabilidad, realizaron un ataque de falla de voltaje o voltage glitching mediante el cual lograron extraer la semilla encriptada.

Etiquetas: Bitcoin (BTC)CarterasDestacadosDoble gasto
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 03 julio, 2020 06:24 am -04 Actualizado: 03 julio, 2020 07:36 am -04
Autor: Froilan Fernández
Editor M.Sc. en Sistemas Digitales. Divulgador de temas de TI desde 1986 y convencido del gran potencial de Bitcoin. Involucrado con las criptomonedas desde 2017.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Youtuber que ofrecía curso de trading con bitcoin terminó detenido por presunta estafa

Por Nickolas Plaza
29 enero, 2021

Gonzalo Sapiña y sus colaboradores prometían jugosas ganancias a quienes invirtieran en sus clases de inversiones digitales.

FBI capturó a operador de ransomware que amasó USD 27 millones en bitcoin

29 enero, 2021

Exchange 2gether no repondrá todos los bitcoins robados, usuarios critican la medida

25 enero, 2021

Delitos con bitcoin y criptomonedas totalizaron USD 10 mil millones en 2020

21 enero, 2021

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contacto
  • Anuncios
  • Advertisement

© 2022 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Comunidad
    • Todo
    • Adopción
    • Entretenimiento
    • Eventos

    XBO.com lanza su cripto exchange gamificado con licencia en Australia y Polonia

    Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

    Imagenes autogeneradas – noticias

    Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.Para editar la imagen destacada necesitas permisos para subir medios.

    Imagenes autogeneradas – noticias

    sucesos relevantes

    Noticias de la semana: WallStreetBets causa revuelo y BBVA inicia compraventa de Bitcoin

    bitcoin experiencias entorno Bitcoin

    10 bitcoiners responden: serie de videos sobre bitcoin para viajar en La Bitcoineta

    • Regulación
    • Adopción
    • Eventos
  • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Mercados
    • Negocios
  • Opinión
    • Editorial
  • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Minería
    • Seguridad
  • Entretenimiento
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Anúnciate
    • Advertise

© 2020 Hecho con ♥ por Latinos.

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme

Bloqueador de anuncios detectado

Para que este sitio siga funcionando y podamos ofrecerte información relevante y actualizada sobre criptomonedas, necesitamos tu apoyo.

Puedes apoyarnos de dos formas:

Desactiva el bloqueador
de anuncios para este sitio
Seguir con anuncios

Suscríbete y forma parte de nuestra comunidad premium desde solo X$/mes

Suscribirme