Artículos Relacionados con Vulnerabilidad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Vulnerabilidad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

El título sugiere que las claves de Bitcoin pueden almacenarse fuera de línea mediante lanzamientos de dados, aunque no todos los usuarios adoptarán este método. El artículo comienza explicando la entropía en la teoría de la información, utilizando ejemplos como monedas y dados. Tras un escándalo reciente con Coldcard, se popularizó la generación de semillas de billetera mediante dados. El texto explica que, aunque físicamente determinista, el lanzamiento es impredecible en la práctica, lo que lo hace útil para la seguridad. Se detalla cómo convertir los resultados en datos binarios, con métodos que van desde el simple "par/impar" hasta el uso de funciones hash para preservar más entropía. Para una frase de recuperación de 12 palabras (128 bits de entropía), se necesitan unos 50 lanzamientos; Coldcard recomienda 99 para mayor seguridad. La vulnerabilidad en Coldcard, relacionada con su generador de números aleatorios, puso en riesgo fondos. Las semillas generadas manualmente con dados no se vieron afectadas, pero el investigador Kevin Loaec señaló que otras funciones del dispositivo (como creación de billeteras de papel o claves de coproreseguridad) sí podían estar comprometidas, incluso si la semilla principal era segura. El artículo argumenta que, aunque técnicamente robusto, el proceso de lanzar dados es lento, propenso a errores y poco práctico para la mayoría, especialmente para nuevos usuarios. Concluye que, aunque debe ser una opción para expertos, el objetivo a largo plazo es que el hardware y software generen aleatoriedad fuerte de forma fiable y accesible. Se aconseja a los usuarios de Coldcard verificar su firmware y las funciones utilizadas, y se destaca la utilidad de las billeteras multisig con dispositivos de diferentes fabricantes para mitigar riesgos.

cryptonews.ru08/01 21:40

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

cryptonews.ru08/01 21:40

¿Fue la IA la que ayudó a descubrir la vulnerabilidad en el sistema de seguridad de Coldcard?

El 30 de julio, aproximadamente 594 BTC (unos 38 millones de dólares) fueron transferidos desde unos 500 monederos de Bitcoin, afectando potencialmente hasta 1.196 direcciones en 41 minutos. Las pérdidas totales se estimaron posteriormente en unos 1.128 BTC (71,1 millones de dólares). El denominador común era que las frases semilla (seeds) de recuperación se habían generado en dispositivos de hardware Coldcard de la compañía canadiense Coinkite. Coinkite emitió una alerta urgente: una vulnerabilidad en la generación de números aleatorios en ciertos dispositivos Coldcard (principalmente Mk3 con firmware 4.0.1 de marzo de 2021 y algunos Mk4/Mk5/Q) redujo drásticamente la entropía efectiva de la semilla. En los casos más graves, la entropía bajó de los 128 bits previstos a unos 40 bits, haciendo posible un ataque por fuerza bruta. El error se originó hace cinco años por una configuración defectuosa durante la compilación que activaba inadvertidamente una función de generación débil en lugar del generador de hardware seguro. Rodolfo Novak, CEO de Coinkite, se disculpó públicamente. Coinkite sugirió que la vulnerabilidad podría haber sido descubierta mediante el uso de IA para analizar su código de firmware abierto, advirtiendo a otros desarrolladores sobre esta nueva realidad. Investigadores independientes confirmaron que podían usar modelos de IA para identificar el problema una vez conocido, aunque no hay pruebas de que el atacante original lo utilizara. Algunos expertos en seguridad criticaron el enfoque en la IA, argumentando que el error humano básico y las auditorías tradicionales deberían haber detectado la vulnerabilidad antes. El incidente subraya que el código abierto no garantiza la seguridad por sí solo. Los usuarios afectados deben generar una nueva semilla con el firmware parcheado y transferir sus fondos. El caso plantea cuestiones sobre la mejora de las pruebas de seguridad y la auditoría continua del código tanto por expertos humanos como con herramientas de IA.

cryptonews.ru08/01 19:16

¿Fue la IA la que ayudó a descubrir la vulnerabilidad en el sistema de seguridad de Coldcard?

cryptonews.ru08/01 19:16

La vulnerabilidad de Coldcard aumenta las preocupaciones en el mercado ante dos bifurcaciones inminentes de Bitcoin

La mayor criptomoneda del mundo cotizó entre $62,300 y $63,100, tras haber superado brevemente los $65,000. Aunque julio cerró con una ganancia del 7.36%, agosto comenzó con ventas que recuperaron el control del mercado. Un incidente de seguridad que afectó a la billetera de hardware Coldcard, donde se explotó una vulnerabilidad antigua para robar más de 1,100 BTC, reavivó las preocupaciones sobre el almacenamiento personal de criptomonedas. El fabricante recomendó a los usuarios afectados generar nuevas semillas de recuperación. Los ETF de Bitcoin en EE.UU. registraron una salida neta de fondos de aproximadamente $265 millones el 31 de julio, lo que ejerce presión adicional. La falta de demanda institucional ha privado al mercado de un pilar clave de soporte. La atención se centra ahora en dos eventos en agosto: la propuesta de "soft fork" BIP-110, que podría dividir la red, y el "hard fork" planeado de eCash, que creará una nueva cadena de bloques paralela. La incertidumbre rodea el impacto de ambos eventos en un contexto de sentimiento ya débil. El Índice de Miedo y Codicia del mercado cripto sigue en la zona de "miedo". Un dato positivo es que el mercado de derivados se mantiene estable, lo que sugiere que la baja de precios se debe más al cierre de posiciones existentes que a una nueva liquidación apalancada agresiva. Los operadores están vigilando si el precio puede recuperar la zona de $64,000-$65,000. Una caída por debajo de los $62,000 podría llevar el foco a la zona de soporte clave de $58,000-$60,000.

cryptonews.ru08/01 19:10

La vulnerabilidad de Coldcard aumenta las preocupaciones en el mercado ante dos bifurcaciones inminentes de Bitcoin

cryptonews.ru08/01 19:10

Coldcard emite advertencia sobre el Mk3 mientras expertos examinan el vaciado de una billetera de $38 millones en Bitcoin

El fabricante canadiense de hardware Bitcoin, Coinkite, ha advertido a los usuarios de su dispositivo de firma Coldcard Mk3 que trasladen sus fondos de las carteras cuyas frases semilla se generaron con firmware afectado. Las semillas creadas en un Mk3 con firmware versión 4.0.1 (lanzada en marzo de 2021) o cualquier versión posterior hasta la 5.0.3 podrían poner en riesgo los fondos. Los modelos Mk4, Q y Mk5 no están afectados. La advertencia se produce mientras expertos en seguridad investigan un barrido coordinado e inexplicado de 594.48 BTC (unos $38.3 millones) desde direcciones de firma única. Aunque un usuario de Reddit relacionó la pérdida con una semilla generada en un Mk3, no hay evidencia pública definitiva que vincule este fallo con esas transferencias. Coinkite recomienda a los usuarios afectados generar una nueva semilla en un dispositivo no afectado, verificar la copia de seguridad y la dirección de recepción, y realizar una transacción de prueba antes de mover los fondos restantes. El análisis inicial de la empresa sugiere que las semillas afectadas utilizadas con una contraseña BIP-39 enfrentan un riesgo mínimo. Expertos como Rob Hamilton (AnchorWatch) y Kevin Loaec (Wizardsardine) especulan que la causa podría ser un generador de números aleatorios con baja entropía en el firmware, lo que habría producido semillas con aleatoriedad insuficiente. La hipótesis de Loaec es que un atacante, conociendo la falla, podría haber usado un script para forzar brutamente las carteras afectadas. Advierte que, si la teoría es correcta, las carteras parcialmente drenadas podrían seguir en riesgo, y los fondos en otros tipos de direcciones también podrían estar expuestos. La investigación de Coinkite sigue en curso.

cointelegraph07/31 13:44

Coldcard emite advertencia sobre el Mk3 mientras expertos examinan el vaciado de una billetera de $38 millones en Bitcoin

cointelegraph07/31 13:44

Coinkite advierte a propietarios de Coldcard Mk3 tras informes de pérdida de 38 millones de dólares en Bitcoin

Coinkite advierte a los propietarios de Coldcard Mk3 tras informes sobre la pérdida de 38 millones de dólares en Bitcoin. El 30 de julio de 2026, se detectaron transferencias sospechosas de aproximadamente 594 BTC (unos 38 millones de dólares) desde unos 500 monederos inactivos durante años. Los fondos fueron movidos en solo 25 minutos. Aunque no se ha confirmado una relación directa, la empresa fabricante Coinkite está investigando intensamente el caso. Rodolfo Novak, CEO de Coinkite, anunció que se publicará un análisis técnico detallado pronto. La investigación preliminar señala que el problema podría afectar a dispositivos Coldcard Mk3 con firmware entre las versiones 4.0.1 (marzo 2021) y 5.0.3. Los modelos Mk4, Q y Mk5 no parecen estar afectados. La causa sospechosa es una posible debilidad en la generación aleatoria de frases semilla en esas versiones antiguas, no un compromiso de la cadena de suministro. Según Coinkite, los usuarios que emplearon una frase de contraseña BIP-39 adicional tienen un riesgo mínimo. A los propietarios de Mk3 que no la usaron, se les recomienda migrar sus fondos a una nueva semilla generada en un dispositivo no afectado, procediendo con calma y realizando primero una transacción de prueba. Como medidas provisionales, Coinkite sugiere: 1) configurar una frase de contraseña BIP-39 fuerte y mover los fondos, o 2) generar una nueva semilla mediante el método de "lanzamiento de dados" en el Mk3, un proceso complejo que requiere verificación minuciosa. La investigación continúa y se esperan más actualizaciones.

cryptonews.ru07/31 05:18

Coinkite advierte a propietarios de Coldcard Mk3 tras informes de pérdida de 38 millones de dólares en Bitcoin

cryptonews.ru07/31 05:18

¿Bitcoin se preocupa? Mythos abre algoritmos de criptografía post-cuántica en 60 horas

Claude Mythos Preview, el modelo de IA de Anthropic, ha logrado un avance crítico en criptoanálisis, encontrando vulnerabilidades en los fundamentos matemáticos de algoritmos establecidos. En solo 60 horas, identificó una simetría previamente desconocida (un "automorfismo no trivial") en HAWK, un candidato a firma poscuántica en la competición de estandarización del NIST. Este hallazgo reduce su fuerza de clave efectiva a la mitad, debilitando una propuesta que había resistido dos años de revisión humana experta. De manera más audaz, atacó una versión simplificada de 7 rondas de AES-128. Tras inicialmente considerar la tarea imposible, el modelo se auto-reconfiguró, investigó de forma autónoma y descubrió un nuevo método de ataque que denominó "Puente de Möbius". Esta técnica acelera el mejor ataque anterior en un factor de 200 a 800 veces para esta versión. Ambos hallazgos, que costaron unos 100.000 dólares en costes de API cada uno, son actualmente inofensivos: HAWK no está desplegado y el AES completo (10 rondas) permanece seguro. Sin embargo, el proceso revela un cambio de paradigma: el equipo humano tardó casi un mes en verificar el ataque al AES que la IA descubrió en una semana. Esto plantea una pregunta urgente para la comunidad criptográfica: ¿Qué pasará si un modelo así encuentra una falla crítica en un sistema criptográfico ampliamente desplegado que protege el mundo real? La IA ha demostrado que puede no solo encontrar bugs en la implementación, sino desafiar los supuestos matemáticos subyacentes.

marsbit07/29 11:44

¿Bitcoin se preocupa? Mythos abre algoritmos de criptografía post-cuántica en 60 horas

marsbit07/29 11:44

Los desarrolladores de Zcash recomiendan actualizar los nodos al fork Ironwood

Los desarrolladores de Zcash Foundation han publicado la versión 6.0.0 de Zebra y recomiendan a todos los operadores de nodos actualizar a la bifurcación Ironwood. Esta actualización incluye un nuevo grupo de blindaje seguro y el formato de transacción v6. Su lanzamiento está vinculado a una vulnerabilidad descubierta en el antiguo grupo Orchard que podría haber permitido a un atacante crear $ZEC falsificados de manera sigilosa. Los desarrolladores solucionaron la vulnerabilidad con parches de emergencia en junio. Aunque no encontraron pruebas de su explotación, la arquitectura de privacidad de Zcash impide afirmarlo con certeza absoluta. Ironwood utiliza la estructura de acciones Orchard y el sistema de pruebas Halo2. Añade un árbol de compromisos de gasto separado y permite a los nodos rastrear el nuevo grupo independientemente de Orchard. La actualización se marca como crítica, ya que el software antiguo no seguirá la red correcta tras la activación. El mecanismo clave de Ironwood es una especie de "torniquete" entre Orchard y el nuevo grupo. Tras la activación, Orchard dejará de aceptar nuevas salidas y transacciones internas. Los fondos podrán ser retirados, pero una norma de contabilidad evita que se extraiga más $ZEC del que se ingresó legítimamente. Este diseño permite un control público de la oferta en circulación sin revelar saldos privados. Cualquier capital excedente quedará bloqueado dentro de Orchard tras las retiradas. Zcash había programado previamente este hard fork para el 28 de julio tras confirmar que el error corregido generaba dudas sobre la inflación de la oferta.

cryptonews.ru07/27 16:38

Los desarrolladores de Zcash recomiendan actualizar los nodos al fork Ironwood

cryptonews.ru07/27 16:38

Los temores de una epidemia de hackeos de DeFi impulsada por IA están exagerados por ahora, pero no por mucho tiempo

Los temores de una "hackpocalipsis" en DeFi impulsada por IA están exagerados por ahora, pero podrían no estarlo por mucho tiempo, según expertos. Tras una ola de hackeos en abril de 2026 que generó alarma, los datos muestran que la tasa mensual de fondos robados y el tamaño medio de los ataques han disminuido. Sin embargo, los analistas advierten que esto es solo una pausa temporal. La IA no está creando nuevos tipos de ataques, sino haciendo que los existentes (como la explotación de vulnerabilidades en contratos antiguos o no verificados) sean más baratos, rápidos y escalables. Plataformas como CertiK observan un aumento en la explotación de código desplegado hace más de un año, lo que sugiere que la IA permite analizar volúmenes de código mucho mayores. El mayor peligro es la escala: Chainalysis reporta que las estafas con IA son 4.5 veces más rentables y que los ataques de suplantación de identidad (con deepfakes) aumentaron un 1,400% en 2025. Los atacantes pueden usar modelos de lenguaje para ingeniería inversa de bytecode y dirigirse a víctimas sin necesidad de gran expertise técnica. No obstante, los vectores de ataque más dañinos en 2026 siguen siendo los compromisos de carteras y claves privadas, responsables de la mayor parte de las pérdidas, como en los grandes ataques vinculados a Corea del Norte. La IA amplifica las amenazas existentes, pero los fallos de seguridad fundamentales (infraestructura débil, errores humanos) siguen determinando el éxito de los ataques. La tecnología también se usa de forma defensiva, cambiando el campo de batalla para atacantes y defensores por igual. El equilibrio futuro dependerá de qué lado integre y operationalice la IA de manera más efectiva.

cointelegraph07/27 09:54

Los temores de una epidemia de hackeos de DeFi impulsada por IA están exagerados por ahora, pero no por mucho tiempo

cointelegraph07/27 09:54

活动图片