Artículos Relacionados con Billetera

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Billetera", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

La UE obliga a informar sobre vulnerabilidades de carteras cripto en 24 horas

Los desarrolladores de carteras de criptomonedas en Europa están ahora obligados a informar sobre vulnerabilidades en su software dentro de las 24 horas posteriores a su descubrimiento. Este requisito forma parte de la actualizada Ley de Resiliencia Cibernética (Cyber Resilience Act), que entró en vigor el 11 de septiembre, y afecta a los proveedores de carteras de hardware y software registrados en la UE. La normativa establece que se debe enviar una notificación temprana de una vulnerabilidad o un incidente de seguridad grave en un plazo de 24 horas desde que el fabricante conoce el problema. Una declaración completa debe publicarse en 72 horas. El informe final sobre el incidente debe presentarse a más tardar 14 días después de implementar los parches, o dentro de un mes para incidentes graves tras la notificación de 72 horas. Los fabricantes también deben informar a todos los usuarios afectados o potencialmente vulnerables. Los informes se presentan a través de la plataforma Single Reporting de la ENISA, que los transmite a los equipos CSIRT pertinentes en los estados miembros. Esta medida surge tras varios incidentes de seguridad recientes, como la explotación de una vulnerabilidad en carteras Coldcard que resultó en el robo de al menos 1778.84 BTC, y filtraciones de datos de clientes de empresas como Trezor, SafePal y ataques de phishing a usuarios de BitBox. También se mencionan esfuerzos como el escaneo masivo de proyectos de Bitcoin por parte de Bitcoin Red Team y la replicación de un ataque de suplantación de transacciones en una aplicación de cartera Ledger, ya solucionado.

cryptonews.ruAyer 08:27

La UE obliga a informar sobre vulnerabilidades de carteras cripto en 24 horas

cryptonews.ruAyer 08:27

Refutando la teoría de que Ethereum 'abandona' a ETH: ¿Qué significa realmente poder pagar Gas sin usar ETH?

Si juegas en la cadena, es probable que te hayas encontrado con la situación de no tener ETH para pagar las tarifas de gas al intentar transferir tokens como USDC. Recientemente, Vitalik Buterin mencionó los avances de EIP-8141 (Frame Transactions), lo que ha generado la idea de que en el futuro podrías transferir fondos sin necesidad de tener ETH en tu billetera, permitiendo que el gas se descuente directamente de tokens como USDC. Sin embargo, esta propuesta no significa que Ethereum elimine el uso de ETH como activo para pagar el gas. Lo que hace EIP-8141 es separar la responsabilidad de pagar el gas: un usuario puede firmar una transacción, mientras que otro participante (como un Paymaster) paga el gas en ETH. Luego, el usuario le compensa con tokens como USDC. Para Ethereum, el gas sigue siendo pagado en ETH, pero los usuarios no necesitan interactuar directamente con él. El objetivo es simplificar la experiencia del usuario. Actualmente, los nuevos usuarios a menudo se enfrentan a la complejidad de manejar diferentes criptomonedas para el gas en distintas cadenas. EIP-8141 busca "ocultar" este proceso, similar a cómo en la vida real no necesitas comprar una moneda específica para realizar una transacción. Además, permite agrupar operaciones (como aprobaciones e intercambios) en una sola transacción atómica, mejorando la seguridad y eficiencia. En cuanto al impacto en ETH, no se trata de un cambio radical en su utilidad. Aunque los usuarios finales podrían no necesitar mantener ETH, los Paymasters y otras entidades seguirán necesitando adquirirlo para cubrir el gas. La clave es si esta mejora en la experiencia atrae a más usuarios y aumenta la actividad en Ethereum, lo que podría incrementar la demanda de ETH a largo plazo. En resumen, EIP-8141 no elimina la necesidad de ETH, sino que podría hacer que Ethereum sea más accesible para todos.

marsbit09/12 08:04

Refutando la teoría de que Ethereum 'abandona' a ETH: ¿Qué significa realmente poder pagar Gas sin usar ETH?

marsbit09/12 08:04

El fabricante de monederos de criptomonedas Trezor revela el número de víctimas de la filtración

El fabricante de carteras de criptomonedas Trezor ha informado de una filtración en la que atacantes obtuvieron acceso a una base de datos de aproximadamente 347.000 direcciones de correo electrónico de sus clientes. La brecha ocurrió a través de un hackeo al servicio de correo de terceros Brevo. Trezor advierte que las direcciones comprometidas podrían usarse para nuevos ataques de phishing. El 9 de septiembre, los estafadores enviaron correos desde un dominio oficial de Trezor que contenían un enlace a una aplicación maliciosa que solicitaba la copia de seguridad de la cartera. Aunque el sitio para descargarla fue bloqueado en 20 minutos, cerca de 2.500 personas llegaron a abrir el enlace. La empresa aclara que los dispositivos Trezor y las cuentas de usuario no fueron hackeados, y que los fondos están seguros para quienes solo abrieron el enlace pero no entregaron datos. La filtración también afectó a otros clientes de Brevo, ya que los hackers accedieron a 120 cuentas de este servicio para enviar correos de phishing. Trezor recomienda a sus usuarios eliminar correos sospechosos y no proporcionar información personal. Si ya se ingresaron datos de la cartera, se debe transferir todo el saldo a una nueva inmediatamente. Ante este incidente, Trezor ha prometido revisar sus relaciones con proveedores y sus requisitos de seguridad. Este es el segundo evento de este tipo en el último mes, tras una filtración en agosto de datos de 13.700 clientes por un hackeo al servicio de envíos ShipMonk.

cryptonews.ru09/11 13:53

El fabricante de monederos de criptomonedas Trezor revela el número de víctimas de la filtración

cryptonews.ru09/11 13:53

¿Creías estar en una verificación de seguridad y cumplimiento, pero terminaste entregando tus activos a hackers?

## Resumen Existe una nueva estafa en la criptoesfera: sitios web falsos de verificación antilavado de dinero (AML) que, aprovechando la ansiedad regulatoria de los usuarios, les roban los fondos de sus carteras. Estos sitios, que imitan la apariencia de servicios legítimos como AMLBot, engañan a los usuarios para que conecten sus carteras con el pretexto de realizar un "escaneo de seguridad". **El engaño funciona así:** 1. El sitio, de aspecto profesional, induce a conectar la cartera. 2. Simula un proceso de escaneo con barras de progreso. 3. Suele mostrar un falso error que solicita el pago de una pequeña "tarifa de verificación". 4. Finalmente, muestra un resultado "limpio y de bajo riesgo" para generar confianza. 5. En el fondo, el usuario ha firmado (sin saberlo) una transacción maliciosa que otorga al atacante permisos para transferir los activos, que son robados posteriormente. **La diferencia clave con un servicio real:** Un verificador AML genuino solo necesita la **dirección pública** de la cartera para consultar datos en la cadena de bloques. **Nunca** requiere conectar la cartera, firmar transacciones o pagar tarifas. **Tres reglas de oro para protegerse:** 1. **Nunca conectes tu cartera** para un "chequeo" AML. Un servicio real solo requiere la dirección pública. 2. **Desconfía de cualquier solicitud de pago**, por pequeña que sea. Un chequeo AML verdadero es gratuito. 3. **Revisa y revoca periódicamente** los permisos (allowances) concedidos a aplicaciones desconocidas en tu cartera. En resumen, los estafadores están armando la ansiedad por cumplir las normas. La defensa es simple: cualquier herramienta que pida "conectar cartera" para un chequeo AML es falsa. Ciérrala.

marsbit09/11 10:58

¿Creías estar en una verificación de seguridad y cumplimiento, pero terminaste entregando tus activos a hackers?

marsbit09/11 10:58

Coinbase renombró la aplicación Base a Coinbase Wallet

El 10 de septiembre, Coinbase anunció el cambio de nombre de su aplicación Base App de vuelta a Coinbase Wallet. Según Ryan Cass, director de producto, este cambio refleja con mayor precisión el papel del producto como punto de entrada no custodio de Coinbase a un "intercambio de todo". Inicialmente concebida como una "superapp" que integraba comercio, funciones sociales, pagos y mini-aplicaciones, Base App incluía tokens de creadores de contenido. Sin embargo, en marzo, el CEO Brian Armstrong reconoció que el experimento social no dio los resultados esperados debido a la falta de una economía sostenible. Por ello, el equipo cambió el enfoque principal hacia el comercio. En julio, el liderazgo del producto también cambió, con el creador original, Jesse Pollak, traspasando el control a Jordan Fish (conocido como Cobie). Pollak admitió haber estado equivocado en su creencia de que solo los productos sociales atraerían a miles de millones de usuarios a la criptoindustria. Con el nuevo enfoque comercial, Coinbase Wallet ha ampliado su soporte a múltiples redes, incluyendo incluso la cadena de su competidor Robinhood (Robinhood Chain). Cass explicó que la competencia no debe limitar las opciones de los usuarios y que la popularidad de las redes es cíclica. La cartera también servirá como plataforma para probar nuevos activos y productos antes de que lleguen a la aplicación principal de la bolsa. Aunque las funciones sociales no se descartan, ahora se desarrollarán en función de la demanda de los usuarios en lugar de ser el núcleo del producto.

cryptonews.ru09/11 06:52

Coinbase renombró la aplicación Base a Coinbase Wallet

cryptonews.ru09/11 06:52

La plataforma DeFi Empowa informa del robo de una gran cantidad de ADA y NIGHT

La plataforma DeFi Empowa ha informado del robo de una cantidad significativa de ADA y tokens NIGHT. El primer incidente afectó a su tesorería en la red Cardano, de donde se extrajeron 143,710 ADA entre noviembre de 2025 y junio de 2026. En la misma cartera, sin conocimiento del equipo, también se almacenaban 48,219 tokens NIGHT de un airdrop de Midnight; una cuarta parte permanece bloqueada. La actividad sospechosa comenzó el 26 de noviembre de 2025. Los ADA robados fueron en su mayoría depositados en el protocolo de préstamo Liqwid para tomar USDCx, que luego se retiraron de Cardano mediante puentes cruzados. Un segundo incidente implicó el robo de 4.24 millones de tokens EMP de las direcciones $empowa.public e $empowa.ispo entre junio y agosto. Aproximadamente 850,000 EMP se vendieron por ADA en DEXs, se convirtieron en USDCx y parte de los fondos se enviaron a la misma dirección intermediaria del primer robo. Empowa descarta una conexión con el hackeo de SecondFi en junio, señalando que su actividad comprometida comenzó antes y afectó a carteras corporativas, no de usuarios. La investigación sugiere que el atacante ha controlado las claves privadas durante mucho tiempo, registró la cartera para un airdrop y gestionó los desbloqueos de tokens. Se ha involucrado a expertos en blockchain y se planean acciones legales si los fondos llegan a exchanges centralizados. Se sospecha de un posible insider, pero sin pruebas aún. El informe también menciona brevemente un ataque separado a Liquid Network.

cryptonews.ru09/10 21:01

La plataforma DeFi Empowa informa del robo de una gran cantidad de ADA y NIGHT

cryptonews.ru09/10 21:01

活动图片